image

LG dicht lek in smartphone-keyboard dat keylogging mogelijk maakte

donderdag 10 mei 2018, 14:06 door Redactie, 1 reacties

LG heeft een beveiligingsupdate voor de eigen smartphones uitgebracht die twee kwetsbaarheden verhelpt waardoor een aanvaller op afstand de toetsaanslagen van gebruikers had kunnen opslaan en zo wachtwoorden en andere gevoelige gegevens had kunnen stelen.

De eerste kwetsbaarheid werd veroorzaakt doordat updates voor de handschrift-mode van het keyboard via het onbeveiligde http werden gedownload. Een aanvaller die tussen de gebruiker en het internet zat had zodoende de download kunnen manipuleren en een kwaadaardig bestand kunnen aanbieden.

Daarnaast kon de locatie van gedownloade bestanden op de smartphone ook via de man-in-the-middle-aanval worden gecontroleerd. Zodoende was het mogelijk om een kwaadaardige library te laden. De kwetsbaarheden, die door securitybedrijf Check Point werden gevonden, zijn onder andere in de LG G4, G5 en G6 bevestigd. De Security Maintenace Release (SMR) van mei verhelpt de problemen.

Reacties (1)
10-05-2018, 15:57 door Anoniem
Waarom gebruikt LG niet gewoon standaard GBoard?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.