image

"Remote installatie Android apps onverstandig"

vrijdag 4 februari 2011, 17:32 door Redactie, 3 reacties

De nieuwe Android Marktplaats maakt het mogelijk om op afstand vanaf een willekeurige computer applicaties op smartphones te installeren, wat een droom voor aanvallers is, zo waarschuwen experts. Wie voorheen via de smartphone applicaties installeerde zag wat de 'app' allemaal deed. Met de vernieuwde Android Marktplaats worden die permissies alleen op de app-pagina binnen de interface van de Android Marktplaats getoond. Gaat men met deze permissies akkoord, dan wordt de app zonder enige waarschuwing op de smartphone geïnstalleerd.

Een aanvaller die toegang tot het Gmail-account heeft dat met het toestel is gekoppeld, kan vervolgens allerlei applicaties installeren. "Op de Android Marktplaats aangeboden apps bevatten veel opties, waarvan er veel voor kwaadaardige doeleinden door een derde partij zijn te gebruiken", zegt Denis Maslennikov van Kaspersky Lab.

Hij adviseert gebruikers om sterke wachtwoorden te kiezen, maar heeft ook Google voor het beveiligingsrisico gewaarschuwd. Google zou op z'n minst gebruikers zelf moeten laten bepalen of ze deze optie willen gebruiken, aangezien die nu niet is uit te schakelen, zo merkt hij op.

Phishing
"Als iemand je Google wachtwoord steelt kan hij je Android smartphone misleiden om software te installeren, zonder dat je hier toestemming op het apparaat zelf voor hoeft te geven", aldus Vanja Svajcer van Sophos.

"Hierdoor worden Google wachtwoorden voor potentiële aanvallers nog waardevoller, en het zou me niet verbazen als we als gevolg nog meer Gmail-phishingaanvallen zullen zien." Ook hij hoopt dat Google snel met een update komt om het risico te beperken.

Reacties (3)
04-02-2011, 22:20 door Bitwiper
Zielig zeg, dat de recherche nog met ouderwetse SMSjes zit te tobben (zie https://secure.security.nl/artikel/36059/1/Recherche_vindt_verdachten_via_onzichtbare_sms.html). Stuur alle Android gebruikers gewoon een app! Of hebben ze die al...

Te koop gevraagd: 2 lege conservenblikjes en een stuk touw
05-02-2011, 14:51 door spatieman
zelf dat touw valt af te luisteren.
06-02-2011, 09:43 door Anoniem
Door spatieman: zelf dat touw valt af te luisteren.
Klopt... Maar dan moet je tenminste nog ter plekke van dat touw zijn... Voor een targeted aanval is dat wel aardig, maar verder wat onpraktisch...
Dat touwtje en blikjes zelf ook natuurlijk... :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.