image

Google: Android-toestellen niet aangevallen via Stagefright

woensdag 15 februari 2017, 11:56 door Redactie, 2 reacties

Het Stagefright-lek in Android dat in miljoenen toestellen aanwezig was en waarvoor onderzoekers twee jaar geleden uitgebreid waarschuwden heeft voor geen enkel besmet Android-apparaat gezorgd, aldus Google tijdens de RSA Conferentie in San Francisco.

De kwetsbaarheid zorgde er uiteindelijk wel voor dat zowel Google als andere smartphonefabrikanten met een maandelijkse patchcyclus kwamen. Volgens Adrian Ludwig, hoofd Android-beveiliging, raken Android-toestellen niet geïnfecteerd via geavanceerde malware of automatische aanvallen via websites, maar zijn het dubieuze apps die gebruikers zelf installeren, zo meldt The Register.

"Het meeste misbruik dat we zien is vanuit een beveiligingsperspectief niet interessant", aldus Ludwig. "We zien advertenties voor nep-virusscanners, maar dat is eigenlijk gewoon standaard social engineering. Zelfs als er malware wordt geïnstalleerd, probeert het zelden meer rechten te verkrijgen. Voornamelijk worden er dan andere apps gedownload."

Reacties (2)
15-02-2017, 14:30 door Anoniem
Zelfs als er malware wordt geïnstalleerd, probeert het zelden meer rechten te verkrijgen.

Hoeft ook niet, want als het om rechten vraagt en de mensen denken dat ze het nodig hebben, geven ze toch vaak alles. Taak voor Google: controleer alle apps die in Google Play komen, voor ze publiek worden. Dat houdt vast wel troep tegen. Taak voor de gebruikers, haal alleen apps op bij vertrouwde stores en let ook eens op wat je goedkeurt.
15-02-2017, 21:01 door Anoniem
Door Anoniem:
Zelfs als er malware wordt geïnstalleerd, probeert het zelden meer rechten te verkrijgen.

Hoeft ook niet, want als het om rechten vraagt en de mensen denken dat ze het nodig hebben, geven ze toch vaak alles. Taak voor Google: controleer alle apps die in Google Play komen, voor ze publiek worden. Dat houdt vast wel troep tegen. Taak voor de gebruikers, haal alleen apps op bij vertrouwde stores en let ook eens op wat je goedkeurt.

Dat doet Google al. Ze hebben Google Bouncer, een service die aangeboden apps scant op virussen e.d. maar het is praktisch onmogelijk om met alles rekening te houden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.