image

Google mist 85% malware in Android 4.2

dinsdag 11 december 2012, 09:56 door Redactie, 4 reacties

Google voegde in Android 4.2 Jelly Bean een scanner toe om kwaadaardige apps te detecteren, maar de beveiligingsmaatregel mist 85% van de malware. Android 4.2-toestellen met Google Play hebben de mogelijkheid om Google applicaties te laten verifiëren. "We controleren op potentieel schadelijke applicaties, waar vandaan je ze ook installeert", aldus een werknemer van Google. De controle blijkt niet waterdicht te zijn.

Onderzoekers van de North Carolina State University voerden een test met 1260 malware-exemplaren voor Android uit, waarvan Google er slechts 193 detecteerde. Een detectiepercentage van slechts 15,3%.

VirusTotal
Ook werd Google's virusscanner met een aantal bestaande virusscanners vergeleken. De onderzoekers namen een aantal willekeurige malware-exemplaren en lieten die via VirusTotal scannen. De virusscanners wisten tussen de 51% en 100% te detecteren, maar Google's virusscan bleef op 20% steken.

Gezien de slechte detectiepercentages concluderen de onderzoekers dat er nog ruimte voor verbetering is. Het onderzoek laat daarnaast zien dat de app-controle voornamelijk de SHA1-waarde en appnaam gebruikt om te bepalen of een app potentieel gevaarlijk is.

"Dit mechanisme is kwetsbaar en eenvoudig te omzeilen", merken de onderzoekers op. Ze prijzen echter wel de intentie van Google om Android-malware te detecteren.

Reacties (4)
11-12-2012, 10:25 door Rasalom
De nieuwste generaties malware maakt gedragsanalyse eigenlijk tot een vereiste. Wat dat betreft is de huidige virusscanner dus een hele dikke FAIL. Hiermee houd je alleen de bekende 'oude' virussen buiten de deur.

Ik vraag me af wat mededingingsautoriteiten er van vinden, dat Google (net als Microsoft in Windows8 trouwens) op deze manier de concurrentie aangaat met al die partijen die nu al anti-malware oplossingen bieden voor Android.
11-12-2012, 10:48 door Fabian76
Door Rasalom:
Ik vraag me af wat mededingingsautoriteiten er van vinden, dat Google (net als Microsoft in Windows8 trouwens) op deze manier de concurrentie aangaat met al die partijen die nu al anti-malware oplossingen bieden voor Android.

Tja. Als ze moeilijk gaan doen kan google gewoon zeggen "Ok, dan halen we de controle er weer uit. Suc6 ermee verder." en zijn alle leken weer aangewezen op applicaties van derden waarvan de leek niet weet wat hij wel en niet moet installeren om zijn toestel "veiliger" te maken en dan laat de gemiddelde gebruiker het lekker zitten en gaan ze wel naar de winkel als ze problemen hebben.
11-12-2012, 11:10 door Anoniem
VirusTotal is overigens ook van Google. Misschien gaan ze dat in de toekomst wel gebruiken voor controles.
11-12-2012, 12:51 door Anoniem
Door Anoniem: VirusTotal is overigens ook van Google. Misschien gaan ze dat in de toekomst wel gebruiken voor controles.
Beste idee van Nederland.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.