image

Android-app controleert smartphones op missende updates

vrijdag 13 april 2018, 15:14 door Redactie, 7 reacties

Onderzoekers hebben een app gemaakt die Android-apparaten op ontbrekende updates controleert. Karsten Nohl en Jakob Lell van Security Research Labs deden onderzoek naar Android-patches en ontdekten dat fabrikanten beweren dat ze updates hebben geïnstalleerd, terwijl dit niet het geval is.

Vandaag presenteerden de twee onderzoekers hun bevindingen tijdens de Hack in the Box-conferentie in Amsterdam, alsmede op hun eigen website (pdf). Daaruit blijkt dat Google, Sony, Samsung en Wiko het best presteren. Bij Xiaomi, OnePlus en Nokia gaat het om 1 tot 3 geclaimde updates die niet aanwezig zijn, terwijl HTC, Huawei, LG en Motorola 3 tot 4 updates missen. Bij fabrikanten TCL en ZTE ontbreken gemiddeld meer dan 4 updates.

Het missen van een patch wil nog niet zeggen dat een toestel ook kwetsbaar is. Android is namelijk lastig te hacken, aldus de onderzoekers. Om een toestel op afstand over te nemen zijn er meestal meerdere kwetsbaarheden vereist. In de praktijk blijkt dan ook dat slachtoffers kwaadwillenden vaak een handje helpen door zelf een kwaadaardige app te installeren.

Voor gebruikers die willen kijken hoe het staat met patchniveau van hun toestel hebben Nohl en Lell een nieuwe versie van de app SnoopSnitch gemaakt, die nu voor "alle Android-gebruikers" een patch-analyse uitvoert en kan detecteren of er updates ontbreken. SnoopSnitch vereist minimaal Android 5.0 en is te downloaden via de Google Play Store.

Image

Reacties (7)
14-04-2018, 08:55 door Anoniem
Bron en slides van de presetatie van Hack in The Box: https://conference.hitb.org/hitbsecconf2018ams/materials/D2T1%20-%20Karsten%20Nohl%20&%20Jakob%20Lell%20-%20Uncovering%20the%20Android%20Patch%20Gap%20Through%20Binary-Only%20Patch%20Level%20Analysis.pdf
14-04-2018, 09:45 door Krakatau
Lineage OS 15.1 (Android 7.1.2) op een Samsung geïnstalleerd.

Slechts drie ontbrekende patches. Alledrie locale exploits. Niet slecht! Helemaal niet slecht!
14-04-2018, 15:42 door Briolet
0 missende patches
171 aanwezige patches
54 inconclusive

Dus je weet nog niets. Het kunnen 0 ontbrekende zijn, maar ook 54.

Samsung S6 met Android 7.0
15-04-2018, 13:28 door Krakatau
Door Krakatau: Lineage OS 15.1 (Android 7.1.2) op een Samsung geïnstalleerd.

Slechts drie ontbrekende patches. Alledrie locale exploits. Niet slecht! Helemaal niet slecht!

Met 13 inconclusives.
15-04-2018, 18:24 door Anoniem
Door Krakatau: Lineage OS 15.1 (Android 7.1.2) op een Samsung geïnstalleerd.

Slechts drie ontbrekende patches. Alledrie locale exploits. Niet slecht! Helemaal niet slecht!
Bedoel je niet gewoon 14.1.
:-) Of je moet op 15 ziten met android 8.
16-04-2018, 18:02 door MeowSec
ik draai Android Versie 8.1.0 maar hier zegt die 1 patched en test inconclusive 1.
er zijn geen tests beschikbaar voor mijn versie.
29-04-2018, 08:24 door Krakatau
Door Anoniem:
Door Krakatau: Lineage OS 15.1 (Android 7.1.2) op een Samsung geïnstalleerd.

Slechts drie ontbrekende patches. Alledrie locale exploits. Niet slecht! Helemaal niet slecht!
Bedoel je niet gewoon 14.1.
:-) Of je moet op 15 ziten met android 8.

Oeps... Bedoel 14.1 inderdaad. Ondertussen, met laatste versie, 100% gepatcht!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.