image

Google patchte dit jaar 477 beveiligingslekken in Android

woensdag 4 december 2019, 11:36 door Redactie, 28 reacties

Dit jaar heeft Google 477 beveiligingslekken in Android gepatcht, waaronder een zerodaylek dat actief werd aangevallen voordat de beveiligingsupdate beschikbaar was. Het aantal verholpen kwetsbaarheden is gedaald ten opzichte van 2018, toen het nog om 748 beveiligingslekken ging.

Het hoge aantal kwetsbaarheden van 2018 is mede te verklaren door patches van chipfabrikant Qualcomm die in 2014, 2015 en 2016 al waren verschenen en vorig jaar april door Google aan Android werden toegevoegd. Het ging in totaal om 284 kwetsbaarheden. Zonder de mega-update van Qualcomm zou het aantal beveiligingslekken nagenoeg gelijk zijn gebleven.

Tijdens de laatste patchronde van dit jaar verhielp Google in totaal 44 kwetsbaarheden, waarvan er zes als ernstig zijn bestempeld. In het ergste geval had een aanvaller door het versturen van een speciaal geprepareerd bericht een permanente denial of service kunnen veroorzaken, aldus Google. Andere lekken maakten het mogelijk voor malafide apps om toegang tot sensorgegevens te krijgen. Ook had een aanvaller op afstand door het versturen van een speciaal geprepareerd bestand willekeurige code kunnen uitvoeren in de context van een geprivilegieerd proces.

Patchniveau

Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de december-updates ontvangen zullen '2019-12-01' of '2019-12-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van december aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen.

Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.

Reacties (28)
04-12-2019, 11:48 door [Account Verwijderd]
Ben je nou sKaapie of niet? Gelijk naar de store voor een nieuwe!
04-12-2019, 11:49 door Anoniem
Dezelfde gatenkaas als die Acrobat reader?
04-12-2019, 11:50 door [Account Verwijderd]
Zo lang de politiek er wel bij vaart, verandert niets! Jullie hebben het in de hand. Als we massaal protesteren (ding uitzetten en niet meer gebruiken) is er nog hoop. Maar dat gaat niet gebeuren en daarom is er geen hoop.

Einde discussie.
04-12-2019, 11:52 door [Account Verwijderd]
Het zou eens tijd worden dat de CONSUMENT het voortouw neemt. Niet de multinationals.

Maar goed, ik blaet voor een lege kerk.
04-12-2019, 11:52 door [Account Verwijderd]
Dat is een beetje meer dan heel erg veel. En ik vrees dat de programmeurs van Google, dat toch zou moeten worden gezien als de beste van de beste, nog veel zullen moeten leren. En ik vrees dat dat ook geldt voor de rest van de "programmeur-mensheid".
04-12-2019, 11:53 door [Account Verwijderd]
En als alles niet erg genoeg is, leven er figuren als Karma4. Die komen voor het laatste beetje leven dat je hebt.
04-12-2019, 11:54 door [Account Verwijderd]
Door Rexodus: Het zou eens tijd worden dat de CONSUMENT het voortouw neemt. Niet de multinationals.

Maar goed, ik blaet voor een lege kerk.

Leg eens uit hoe dat eruit zou moeten zien.
04-12-2019, 12:00 door [Account Verwijderd]
Door donderslag: Dat is een beetje meer dan heel erg veel. En ik vrees dat de programmeurs van Google, dat toch zou moeten worden gezien als de beste van de beste, nog veel zullen moeten leren. En ik vrees dat dat ook geldt voor de rest van de "programmeur-mensheid".

Die hebben top-coders in dienst.

Zoals Whatsapp is.

Geprogrammeerd om lek te zijn.

Je kan mij niet wijs maken dat het constant lek is. Telegram heeft die problemen niet. How cum?
04-12-2019, 12:02 door [Account Verwijderd]
Laat het maar over mij komen. Ik beweer dat Whatsapp een backdoor is voor de gene die betaalt.
04-12-2019, 12:03 door [Account Verwijderd]
De onderzoekers:

Ze vinden geen bugs.

Ze vinden steeds backdoors!
04-12-2019, 12:04 door [Account Verwijderd]
En alle sKapies hebben het geinstalleerd.
04-12-2019, 12:07 door [Account Verwijderd]
En nu ben ik de conspiracyterrorist haha
04-12-2019, 12:35 door [Account Verwijderd]
We zijn daar waar Erich Honecker van droomde
04-12-2019, 13:35 door Anoniem
Als het van Google komt moet je er best niet te veel van geloven
04-12-2019, 14:10 door [Account Verwijderd]
Door Anoniem: Dezelfde gatenkaas als die Acrobat reader?

Nee want Google vindt de fouten in Android voordat ze misbruikt kunnen worden. Alle software bevat fouten en hoeveel je er vindt per tijdvak kan dus een indicatie zijn van:

a) slechte softwarekwaliteit;
b) goede kwaliteitscontrole;
c) beide.
04-12-2019, 14:59 door [Account Verwijderd]
d) belangen

En dat is net wat je vergat!
04-12-2019, 15:00 door [Account Verwijderd]
Google is de vader van Android.

Die weten PRECIES waar ze mee bezig zijn.
04-12-2019, 15:01 door [Account Verwijderd]
Alleen wetten laten hun buigen. Geen wetten? Dan worden we gebruikt als product.
04-12-2019, 15:03 door [Account Verwijderd]
"zelf regulering" is de rede dat we op een gifbol wonen in plaats van paradice!
04-12-2019, 15:13 door Anoniem
En het jaar is nog niet voorbij. Op naar de 500.
04-12-2019, 15:53 door Anoniem
Google is evil
Van EVIL people geloof je beter niet te veel
They only lie and lie and lie and lie and lie and lie
tot in de oneindigheid
04-12-2019, 16:58 door [Account Verwijderd]
Door Rexodus: d) belangen

En dat is net wat je vergat!

Vertel, welke belangen ben ik dan vergeten? Heeft Google er belang bij om bugs te fixen voordat ze problemen opleveren en hebben Adobe en Microsoft dat niet?
05-12-2019, 08:30 door Anoniem
Google programmeurs hebben geen tijd om te zoeken in hun eigen product. Ze zijn nl hard bezig met het zoeken van kwetsbaarheden in Windows en iOS, daar kun je betere sier mee maken.
05-12-2019, 09:40 door Anoniem
Door Ex Machina:
Door Anoniem: Dezelfde gatenkaas als die Acrobat reader?

Nee want Google vindt de fouten in Android voordat ze misbruikt kunnen worden. Alle software bevat fouten en hoeveel je er vindt per tijdvak kan dus een indicatie zijn van:

a) slechte softwarekwaliteit;
b) goede kwaliteitscontrole;
c) beide.

Als er een luchtbeddenfabrikant of condoom-producent z'n product van zo'n kwaliteit voorziet (a) en het dan door de "kwaliteitskeuring" komt (b) denk ik dat dat bedrijfje niet lang op de markt zal overleven. Zelfs als gatenkaasproducent lever je dan meer gaten dan kaas en verkoop je in feite gefermenteerde lucht.

Hoe weet jij dat er geen misbruik is gemaakt van al die 477 lekken die wereldwijd op al die android-devices aanwezig zijn, waarvan 2/3 niet 1-2-3 worden geupdate omdat de telcom dat niet ziet zitten?
Hoe weet jij dat er buiten die 477 niet nog eens een x aantal zeroleaks aanwezig zijn; op zo'n aantal gevonden leaks zal me dat namelijk niets verbazen. Dit ook, omdat er regelmatig zoveel lekken naderhand nog gevonden wordt, dat ik helemaal geen vertrouwen heb dat het ooit een veilig OS zal worden. Net als ik geen vertrouwen zal hebben in een luchtbed met 477 pleisters die merendeels al over vorige pleisters zijn geplakt. Voor de condooms mag je je egen fantasie gebruiken.
Ook las ik dat meerendeels van de opensource verhuist naar niet meer opensource code en dat dan in de handen van google!
05-12-2019, 13:22 door [Account Verwijderd]
Door Anoniem:
Door Ex Machina:
Door Anoniem: Dezelfde gatenkaas als die Acrobat reader?

Nee want Google vindt de fouten in Android voordat ze misbruikt kunnen worden. Alle software bevat fouten en hoeveel je er vindt per tijdvak kan dus een indicatie zijn van:

a) slechte softwarekwaliteit;
b) goede kwaliteitscontrole;
c) beide.

Als er een luchtbeddenfabrikant of condoom-producent z'n product van zo'n kwaliteit voorziet (a) en het dan door de "kwaliteitskeuring" komt (b) denk ik dat dat bedrijfje niet lang op de markt zal overleven. Zelfs als gatenkaasproducent lever je dan meer gaten dan kaas en verkoop je in feite gefermenteerde lucht.

Hoe weet jij dat er geen misbruik is gemaakt van al die 477 lekken die wereldwijd op al die android-devices aanwezig zijn, waarvan 2/3 niet 1-2-3 worden geupdate omdat de telcom dat niet ziet zitten?
Hoe weet jij dat er buiten die 477 niet nog eens een x aantal zeroleaks aanwezig zijn; op zo'n aantal gevonden leaks zal me dat namelijk niets verbazen. Dit ook, omdat er regelmatig zoveel lekken naderhand nog gevonden wordt, dat ik helemaal geen vertrouwen heb dat het ooit een veilig OS zal worden. Net als ik geen vertrouwen zal hebben in een luchtbed met 477 pleisters die merendeels al over vorige pleisters zijn geplakt. Voor de condooms mag je je egen fantasie gebruiken.

Mijn conclusie is gebaseerd op het veel problemen vinden en die verhelpen én het uitblijven van grote Android hacks, vergelijkbaar met de uitgebreide en steeds vaker voorkomende berichtgeving mal- en ransomwarestormen die zich in Windowsland afspelen.

Door Anoniem:Ook las ik dat meerendeels van de opensource verhuist naar niet meer opensource code en dat dan in de handen van google!

Dat klinkt niet best! Maar (a) ik heb dat nog nergens gelezen dus geef eens wat bronnen voor deze bewering en (b) ik draai LineageOS, wat is gebaseerd op AOSP (Android Open Source Project) en daarmee werkt mijn telefoon meer dan uitstekend. Dus als er - zoals jij beweert - al closed source onderdelen zijn dan zijn die blijkbaar niet erg relevant voor het functioneren.
05-12-2019, 14:41 door [Account Verwijderd]
Mijn conclusie is gebaseerd op het veel problemen vinden en die verhelpen én het uitblijven van grote Android hacks, vergelijkbaar met de uitgebreide en steeds vaker voorkomende berichtgeving mal- en ransomwarestormen die zich in Windowsland afspelen.

Daar had natuurlijk in tegenstelling tot moeten staan.
05-12-2019, 15:49 door karma4
Door Rexodus: Laat het maar over mij komen. Ik beweer dat Whatsapp een backdoor is voor de gene die betaalt.
Ik heb dat slechte gedoe van een os evangelisme versus Bashing niet verzonnen. Net zo min als alle problemen in her door jouw verafgode gedoe. Toch sneu dat je daar een probleem nee hebt.
11-12-2019, 13:05 door Jean Vohur
Door Rexodus: Je kan mij niet wijs maken dat het constant lek is. Telegram heeft die problemen niet. How cum?

Hoezo sperma? Als je nou "How come?" had geschreven, dat was niet zo smerig geweest.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.