image

Google dicht kritieke wifi-lekken in Nexus-toestellen

dinsdag 2 februari 2016, 12:47 door Redactie, 3 reacties

Google heeft weer beveiligingsupdates voor Nexus-toestellen uitgebracht, die meerdere kritieke Android-kwetsbaarheden verhelpen waardoor een aanvaller op afstand het toestel kan overnemen. De updates zijn onderdeel van de geplande patchronde die Google elke maand houdt.

Deze maand zijn er in totaal dertien beveiligingslekken opgelost, waarvan er zeven als kritiek zijn aangemerkt. De kritieke kwetsbaarheden bevinden zich in de Broadcom en Qualcomm wifi-drivers. In het geval van de Broadcom wifi-driver zou een aanvaller willekeurige code op Android-toestellen kunnen uitvoeren als die met hetzelfde wifi-netwerk verbinding maken waar ook de aanvaller mee is verbonden. Er is geen verdere interactie van de gebruiker vereist.

Twee kritieke kwetsbaarheden in de mediaserver laten een aanvaller ook op afstand code uitvoeren. Dit zou op verschillende manieren kunnen, waaronder het openen van een e-mail, het bezoeken van websites of het verwerken van mediabestanden die via mms worden verstuurd. Volgens Google zijn er geen gevallen bekend waarbij de kwetsbaarheden zijn aangevallen. De Nexus-updates worden over-the-air uitgerold.

Reacties (3)
02-02-2016, 19:58 door karma4 - Bijgewerkt: 02-02-2016, 19:58
Ook hier geen interesse voor de security problemen... Linux gebaseerd van de grootste jongen....
02-02-2016, 21:38 door Anoniem
Door karma4: Ook hier geen interesse voor de security problemen... Linux gebaseerd van de grootste jongen....

Google brengt beveiligingsupdates uit en jij komt met "ook hier geen interesse voor de security problemen"? Waar heb je het over?
03-02-2016, 19:41 door karma4
Door Anoniem:
Door karma4: Ook hier geen interesse voor de security problemen... Linux gebaseerd van de grootste jongen....

Google brengt beveiligingsupdates uit en jij komt met "ook hier geen interesse voor de security problemen"? Waar heb je het over?
Elders reacties van reaguurders over slechte security bij antivirusbedrijven. Ontdekt door google onderzoekers. Gaat dan in de trant waarom externe onderzoekers (google) fouten vinden en dat ze het intern (eigen mensen) maar op orde moeten hebben.
Komt hier een bericht dat google de security zelf niet op order heeft. Externe onderzoekers vinden fouten bij de systemen van google.
De clou is dat men vaak blind is voor de eigen fouten maar wel heel makkelijk naar anderen wijst.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.