image

Android-telefoon kwetsbaar voor clickjacking-rootkit

dinsdag 3 juli 2012, 14:56 door Redactie, 2 reacties

Android Ice Cream Sandwich (ICS) en eerdere versies van het Android besturingssysteem zijn kwetsbaar voor clickjacking-rootkits. Onderzoekers van de North Carolina State University ontwikkelden een proof-of-concept prototype rootkit die het Android framework aanvalt, in plaats van het onderliggende besturingssysteem. De rootkit kan zich in een kwaadaardige app verstoppen en vervolgens de smartphone manipuleren.

De rootkit zou bijvoorbeeld de oorspronkelijke smartphone browser kunnen vervangen door een browser die er precies hetzelfde uitziet en werkt. Vervolgens wordt alle informatie die de gebruiker invoert gestolen, zoals bank- of creditcardgegevens. Ook andere apps zijn volgens de onderzoekers door kwaadaardige klonen te vervangen.

"Dit zou een veel geraffineerdere aanval zijn dan we ooit voorheen gezien hebben", zegt professor Xuxian Jiang. Hij merkt op dat de rootkit niet lastig was te ontwikkelen en dat geen enkele mobiele virusscanner de malware detecteerde. "Maar er is ook goed nieuws, nu we het probleem hebben ontdekt, kunnen we werken aan een oplossing om tegen dit soort aanvallen te beschermen."

Reacties (2)
03-07-2012, 15:39 door Anoniem
Kom op zeg, een rootkit die een andere app vervangt? Dat noem ik geen rootkit. Alles is opensource, dus ik kan zelf ook zo'n programma schrijven.

Het is gewoon malicious software en geen rootkit. Het vervangt nl. een ander programma. Zelfde als je op je eigen PC Firefox zou vervangen door een Firefox versie die alles logt..
03-07-2012, 16:17 door Whacko
en dat geen enkele mobiele virusscanner de malware detecteerde.

nee DUH, er is nog geen "signature" van bekend, omdat het geen levend virus is. Als ik nu besluit een app te schrijven die regelmatig een pixel verandert op het scherm, dan wordt hij ook niet aangemerkt als virus. Tenzij het zich als warme broodjes verspreidt, en mensen er last van ondervinden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.