Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Google patchte dit jaar 477 beveiligingslekken in Android

woensdag 4 december 2019, 11:36 door Redactie, 28 reacties

Dit jaar heeft Google 477 beveiligingslekken in Android gepatcht, waaronder een zerodaylek dat actief werd aangevallen voordat de beveiligingsupdate beschikbaar was. Het aantal verholpen kwetsbaarheden is gedaald ten opzichte van 2018, toen het nog om 748 beveiligingslekken ging.

Het hoge aantal kwetsbaarheden van 2018 is mede te verklaren door patches van chipfabrikant Qualcomm die in 2014, 2015 en 2016 al waren verschenen en vorig jaar april door Google aan Android werden toegevoegd. Het ging in totaal om 284 kwetsbaarheden. Zonder de mega-update van Qualcomm zou het aantal beveiligingslekken nagenoeg gelijk zijn gebleven.

Tijdens de laatste patchronde van dit jaar verhielp Google in totaal 44 kwetsbaarheden, waarvan er zes als ernstig zijn bestempeld. In het ergste geval had een aanvaller door het versturen van een speciaal geprepareerd bericht een permanente denial of service kunnen veroorzaken, aldus Google. Andere lekken maakten het mogelijk voor malafide apps om toegang tot sensorgegevens te krijgen. Ook had een aanvaller op afstand door het versturen van een speciaal geprepareerd bestand willekeurige code kunnen uitvoeren in de context van een geprivilegieerd proces.

Patchniveau

Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de december-updates ontvangen zullen '2019-12-01' of '2019-12-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van december aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen.

Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.

Criminelen stelen 1 miljoen euro van man via sms-phishing
Microsoft blokkeert standaard meer soorten trackers in Edge
Reacties (28)
04-12-2019, 11:48 door Rexodus
Ben je nou sKaapie of niet? Gelijk naar de store voor een nieuwe!
04-12-2019, 11:49 door Anoniem
Dezelfde gatenkaas als die Acrobat reader?
04-12-2019, 11:50 door Rexodus
Zo lang de politiek er wel bij vaart, verandert niets! Jullie hebben het in de hand. Als we massaal protesteren (ding uitzetten en niet meer gebruiken) is er nog hoop. Maar dat gaat niet gebeuren en daarom is er geen hoop.

Einde discussie.
04-12-2019, 11:52 door Rexodus
Het zou eens tijd worden dat de CONSUMENT het voortouw neemt. Niet de multinationals.

Maar goed, ik blaet voor een lege kerk.
04-12-2019, 11:52 door donderslag
Dat is een beetje meer dan heel erg veel. En ik vrees dat de programmeurs van Google, dat toch zou moeten worden gezien als de beste van de beste, nog veel zullen moeten leren. En ik vrees dat dat ook geldt voor de rest van de "programmeur-mensheid".
04-12-2019, 11:53 door Rexodus
En als alles niet erg genoeg is, leven er figuren als Karma4. Die komen voor het laatste beetje leven dat je hebt.
04-12-2019, 11:54 door donderslag
Door Rexodus: Het zou eens tijd worden dat de CONSUMENT het voortouw neemt. Niet de multinationals.

Maar goed, ik blaet voor een lege kerk.

Leg eens uit hoe dat eruit zou moeten zien.
04-12-2019, 12:00 door Rexodus
Door donderslag: Dat is een beetje meer dan heel erg veel. En ik vrees dat de programmeurs van Google, dat toch zou moeten worden gezien als de beste van de beste, nog veel zullen moeten leren. En ik vrees dat dat ook geldt voor de rest van de "programmeur-mensheid".

Die hebben top-coders in dienst.

Zoals Whatsapp is.

Geprogrammeerd om lek te zijn.

Je kan mij niet wijs maken dat het constant lek is. Telegram heeft die problemen niet. How cum?
04-12-2019, 12:02 door Rexodus
Laat het maar over mij komen. Ik beweer dat Whatsapp een backdoor is voor de gene die betaalt.
04-12-2019, 12:03 door Rexodus
De onderzoekers:

Ze vinden geen bugs.

Ze vinden steeds backdoors!
04-12-2019, 12:04 door Rexodus
En alle sKapies hebben het geinstalleerd.
04-12-2019, 12:07 door Rexodus
En nu ben ik de conspiracyterrorist haha
04-12-2019, 12:35 door Rexodus
We zijn daar waar Erich Honecker van droomde
04-12-2019, 13:35 door Anoniem
Als het van Google komt moet je er best niet te veel van geloven
04-12-2019, 14:10 door [Account Verwijderd]
Door Anoniem: Dezelfde gatenkaas als die Acrobat reader?

Nee want Google vindt de fouten in Android voordat ze misbruikt kunnen worden. Alle software bevat fouten en hoeveel je er vindt per tijdvak kan dus een indicatie zijn van:

a) slechte softwarekwaliteit;
b) goede kwaliteitscontrole;
c) beide.
04-12-2019, 14:59 door Rexodus
d) belangen

En dat is net wat je vergat!
04-12-2019, 15:00 door Rexodus
Google is de vader van Android.

Die weten PRECIES waar ze mee bezig zijn.
04-12-2019, 15:01 door Rexodus
Alleen wetten laten hun buigen. Geen wetten? Dan worden we gebruikt als product.
04-12-2019, 15:03 door Rexodus
"zelf regulering" is de rede dat we op een gifbol wonen in plaats van paradice!
04-12-2019, 15:13 door Anoniem
En het jaar is nog niet voorbij. Op naar de 500.
04-12-2019, 15:53 door Anoniem
Google is evil
Van EVIL people geloof je beter niet te veel
They only lie and lie and lie and lie and lie and lie
tot in de oneindigheid
04-12-2019, 16:58 door [Account Verwijderd]
Door Rexodus: d) belangen

En dat is net wat je vergat!

Vertel, welke belangen ben ik dan vergeten? Heeft Google er belang bij om bugs te fixen voordat ze problemen opleveren en hebben Adobe en Microsoft dat niet?
05-12-2019, 08:30 door Anoniem
Google programmeurs hebben geen tijd om te zoeken in hun eigen product. Ze zijn nl hard bezig met het zoeken van kwetsbaarheden in Windows en iOS, daar kun je betere sier mee maken.
05-12-2019, 09:40 door Anoniem
Door Ex Machina:
Door Anoniem: Dezelfde gatenkaas als die Acrobat reader?

Nee want Google vindt de fouten in Android voordat ze misbruikt kunnen worden. Alle software bevat fouten en hoeveel je er vindt per tijdvak kan dus een indicatie zijn van:

a) slechte softwarekwaliteit;
b) goede kwaliteitscontrole;
c) beide.

Als er een luchtbeddenfabrikant of condoom-producent z'n product van zo'n kwaliteit voorziet (a) en het dan door de "kwaliteitskeuring" komt (b) denk ik dat dat bedrijfje niet lang op de markt zal overleven. Zelfs als gatenkaasproducent lever je dan meer gaten dan kaas en verkoop je in feite gefermenteerde lucht.

Hoe weet jij dat er geen misbruik is gemaakt van al die 477 lekken die wereldwijd op al die android-devices aanwezig zijn, waarvan 2/3 niet 1-2-3 worden geupdate omdat de telcom dat niet ziet zitten?
Hoe weet jij dat er buiten die 477 niet nog eens een x aantal zeroleaks aanwezig zijn; op zo'n aantal gevonden leaks zal me dat namelijk niets verbazen. Dit ook, omdat er regelmatig zoveel lekken naderhand nog gevonden wordt, dat ik helemaal geen vertrouwen heb dat het ooit een veilig OS zal worden. Net als ik geen vertrouwen zal hebben in een luchtbed met 477 pleisters die merendeels al over vorige pleisters zijn geplakt. Voor de condooms mag je je egen fantasie gebruiken.
Ook las ik dat meerendeels van de opensource verhuist naar niet meer opensource code en dat dan in de handen van google!
05-12-2019, 13:22 door [Account Verwijderd]
Door Anoniem:
Door Ex Machina:
Door Anoniem: Dezelfde gatenkaas als die Acrobat reader?

Nee want Google vindt de fouten in Android voordat ze misbruikt kunnen worden. Alle software bevat fouten en hoeveel je er vindt per tijdvak kan dus een indicatie zijn van:

a) slechte softwarekwaliteit;
b) goede kwaliteitscontrole;
c) beide.

Als er een luchtbeddenfabrikant of condoom-producent z'n product van zo'n kwaliteit voorziet (a) en het dan door de "kwaliteitskeuring" komt (b) denk ik dat dat bedrijfje niet lang op de markt zal overleven. Zelfs als gatenkaasproducent lever je dan meer gaten dan kaas en verkoop je in feite gefermenteerde lucht.

Hoe weet jij dat er geen misbruik is gemaakt van al die 477 lekken die wereldwijd op al die android-devices aanwezig zijn, waarvan 2/3 niet 1-2-3 worden geupdate omdat de telcom dat niet ziet zitten?
Hoe weet jij dat er buiten die 477 niet nog eens een x aantal zeroleaks aanwezig zijn; op zo'n aantal gevonden leaks zal me dat namelijk niets verbazen. Dit ook, omdat er regelmatig zoveel lekken naderhand nog gevonden wordt, dat ik helemaal geen vertrouwen heb dat het ooit een veilig OS zal worden. Net als ik geen vertrouwen zal hebben in een luchtbed met 477 pleisters die merendeels al over vorige pleisters zijn geplakt. Voor de condooms mag je je egen fantasie gebruiken.

Mijn conclusie is gebaseerd op het veel problemen vinden en die verhelpen én het uitblijven van grote Android hacks, vergelijkbaar met de uitgebreide en steeds vaker voorkomende berichtgeving mal- en ransomwarestormen die zich in Windowsland afspelen.

Door Anoniem:Ook las ik dat meerendeels van de opensource verhuist naar niet meer opensource code en dat dan in de handen van google!

Dat klinkt niet best! Maar (a) ik heb dat nog nergens gelezen dus geef eens wat bronnen voor deze bewering en (b) ik draai LineageOS, wat is gebaseerd op AOSP (Android Open Source Project) en daarmee werkt mijn telefoon meer dan uitstekend. Dus als er - zoals jij beweert - al closed source onderdelen zijn dan zijn die blijkbaar niet erg relevant voor het functioneren.
05-12-2019, 14:41 door [Account Verwijderd]
Mijn conclusie is gebaseerd op het veel problemen vinden en die verhelpen én het uitblijven van grote Android hacks, vergelijkbaar met de uitgebreide en steeds vaker voorkomende berichtgeving mal- en ransomwarestormen die zich in Windowsland afspelen.

Daar had natuurlijk in tegenstelling tot moeten staan.
05-12-2019, 15:49 door karma4
Door Rexodus: Laat het maar over mij komen. Ik beweer dat Whatsapp een backdoor is voor de gene die betaalt.
Ik heb dat slechte gedoe van een os evangelisme versus Bashing niet verzonnen. Net zo min als alle problemen in her door jouw verafgode gedoe. Toch sneu dat je daar een probleem nee hebt.
11-12-2019, 13:05 door Jean Vohur
Door Rexodus: Je kan mij niet wijs maken dat het constant lek is. Telegram heeft die problemen niet. How cum?

Hoezo sperma? Als je nou "How come?" had geschreven, dat was niet zo smerig geweest.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search

Werk jij nog thuis?

17 reacties
Aantal stemmen: 1247
Vacature
Image

Security Officer

36 - 40 uur

Als Security Officer zorg je dat het infrastructuur platform, de -broncode en de VECOZO werkplek van VECOZO zo min mogelijk kwetsbaarheden kennen. Dit doe je door kwetsbaarheden inzichtelijk te maken en op te lossen. Zo speel jij een cruciale rol in de beveiliging van al onze gegevens en bedrijfsmiddelen.

Lees meer
Mag mijn werkgever vragen of ik Corona heb (gehad) of gevaccineerd ben?
13-01-2021 door Arnoud Engelfriet

Juridische vraag: Als mijn werkgever van mij verlangt om aan te geven of ik Corona heb, dan wel mij heb laten testen of mij ...

16 reacties
Lees meer
Advertentie

Image

Certified Secure LIVE Online

Certified Secure is LIVE. Cross Site Scripting vinden en voorkomen? Met z'n allen een volledige kubernetes cluster compromitteren? Of gewoon voorkomen dat een collega op een phishing mail klikt? Ontwikkel ook terwijl je thuiswerkt je Hacker Mindset!

Zoals altijd zijn ook onze LIVE trainingen hands-on en met persoonlijke begeleiding van ervaren Certified Secure instructeurs. Direct vanuit je browser en dus zonder nasty extra software!

Neem contact met ons op voor de mogelijkheden voor jouw team.

Lees meer
SolarWinds: overzicht van een wereldwijde supply-chain-aanval
21-12-2020 door Redactie

Het risico van een supply-chain-aanval, waarbij aanvallers via software of systemen van een derde partij bij organisaties weten ...

15 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2020 Security.nl - The Security Council
RSS Twitter