Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Google patchte dit jaar 477 beveiligingslekken in Android

woensdag 4 december 2019, 11:36 door Redactie, 27 reacties

Dit jaar heeft Google 477 beveiligingslekken in Android gepatcht, waaronder een zerodaylek dat actief werd aangevallen voordat de beveiligingsupdate beschikbaar was. Het aantal verholpen kwetsbaarheden is gedaald ten opzichte van 2018, toen het nog om 748 beveiligingslekken ging.

Het hoge aantal kwetsbaarheden van 2018 is mede te verklaren door patches van chipfabrikant Qualcomm die in 2014, 2015 en 2016 al waren verschenen en vorig jaar april door Google aan Android werden toegevoegd. Het ging in totaal om 284 kwetsbaarheden. Zonder de mega-update van Qualcomm zou het aantal beveiligingslekken nagenoeg gelijk zijn gebleven.

Tijdens de laatste patchronde van dit jaar verhielp Google in totaal 44 kwetsbaarheden, waarvan er zes als ernstig zijn bestempeld. In het ergste geval had een aanvaller door het versturen van een speciaal geprepareerd bericht een permanente denial of service kunnen veroorzaken, aldus Google. Andere lekken maakten het mogelijk voor malafide apps om toegang tot sensorgegevens te krijgen. Ook had een aanvaller op afstand door het versturen van een speciaal geprepareerd bestand willekeurige code kunnen uitvoeren in de context van een geprivilegieerd proces.

Patchniveau

Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de december-updates ontvangen zullen '2019-12-01' of '2019-12-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van december aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen.

Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.

Criminelen stelen 1 miljoen euro van man via sms-phishing
Microsoft blokkeert standaard meer soorten trackers in Edge
Reacties (27)
Reageer met quote
04-12-2019, 11:48 door Rexodus
Ben je nou sKaapie of niet? Gelijk naar de store voor een nieuwe!
Reageer met quote
04-12-2019, 11:49 door Anoniem
Dezelfde gatenkaas als die Acrobat reader?
Reageer met quote
04-12-2019, 11:50 door Rexodus
Zo lang de politiek er wel bij vaart, verandert niets! Jullie hebben het in de hand. Als we massaal protesteren (ding uitzetten en niet meer gebruiken) is er nog hoop. Maar dat gaat niet gebeuren en daarom is er geen hoop.

Einde discussie.
Reageer met quote
04-12-2019, 11:52 door Rexodus
Het zou eens tijd worden dat de CONSUMENT het voortouw neemt. Niet de multinationals.

Maar goed, ik blaet voor een lege kerk.
Reageer met quote
04-12-2019, 11:52 door donderslag
Dat is een beetje meer dan heel erg veel. En ik vrees dat de programmeurs van Google, dat toch zou moeten worden gezien als de beste van de beste, nog veel zullen moeten leren. En ik vrees dat dat ook geldt voor de rest van de "programmeur-mensheid".
Reageer met quote
04-12-2019, 11:53 door Rexodus
En als alles niet erg genoeg is, leven er figuren als Karma4. Die komen voor het laatste beetje leven dat je hebt.
Reageer met quote
04-12-2019, 11:54 door donderslag
Door Rexodus: Het zou eens tijd worden dat de CONSUMENT het voortouw neemt. Niet de multinationals.

Maar goed, ik blaet voor een lege kerk.

Leg eens uit hoe dat eruit zou moeten zien.
Reageer met quote
04-12-2019, 12:00 door Rexodus
Door donderslag: Dat is een beetje meer dan heel erg veel. En ik vrees dat de programmeurs van Google, dat toch zou moeten worden gezien als de beste van de beste, nog veel zullen moeten leren. En ik vrees dat dat ook geldt voor de rest van de "programmeur-mensheid".

Die hebben top-coders in dienst.

Zoals Whatsapp is.

Geprogrammeerd om lek te zijn.

Je kan mij niet wijs maken dat het constant lek is. Telegram heeft die problemen niet. How cum?
Reageer met quote
04-12-2019, 12:02 door Rexodus
Laat het maar over mij komen. Ik beweer dat Whatsapp een backdoor is voor de gene die betaalt.
Reageer met quote
04-12-2019, 12:03 door Rexodus
De onderzoekers:

Ze vinden geen bugs.

Ze vinden steeds backdoors!
Reageer met quote
04-12-2019, 12:04 door Rexodus
En alle sKapies hebben het geinstalleerd.
Reageer met quote
04-12-2019, 12:07 door Rexodus
En nu ben ik de conspiracyterrorist haha
Reageer met quote
04-12-2019, 12:35 door Rexodus
We zijn daar waar Erich Honecker van droomde
Reageer met quote
04-12-2019, 13:35 door Anoniem
Als het van Google komt moet je er best niet te veel van geloven
Reageer met quote
04-12-2019, 14:10 door Ex Machina
Door Anoniem: Dezelfde gatenkaas als die Acrobat reader?

Nee want Google vindt de fouten in Android voordat ze misbruikt kunnen worden. Alle software bevat fouten en hoeveel je er vindt per tijdvak kan dus een indicatie zijn van:

a) slechte softwarekwaliteit;
b) goede kwaliteitscontrole;
c) beide.
Reageer met quote
04-12-2019, 14:59 door Rexodus
d) belangen

En dat is net wat je vergat!
Reageer met quote
04-12-2019, 15:00 door Rexodus
Google is de vader van Android.

Die weten PRECIES waar ze mee bezig zijn.
Reageer met quote
04-12-2019, 15:01 door Rexodus
Alleen wetten laten hun buigen. Geen wetten? Dan worden we gebruikt als product.
Reageer met quote
04-12-2019, 15:03 door Rexodus
"zelf regulering" is de rede dat we op een gifbol wonen in plaats van paradice!
Reageer met quote
04-12-2019, 15:13 door Anoniem
En het jaar is nog niet voorbij. Op naar de 500.
Reageer met quote
04-12-2019, 15:53 door Anoniem
Google is evil
Van EVIL people geloof je beter niet te veel
They only lie and lie and lie and lie and lie and lie
tot in de oneindigheid
Reageer met quote
04-12-2019, 16:58 door Ex Machina
Door Rexodus: d) belangen

En dat is net wat je vergat!

Vertel, welke belangen ben ik dan vergeten? Heeft Google er belang bij om bugs te fixen voordat ze problemen opleveren en hebben Adobe en Microsoft dat niet?
Reageer met quote
05-12-2019, 08:30 door Anoniem
Google programmeurs hebben geen tijd om te zoeken in hun eigen product. Ze zijn nl hard bezig met het zoeken van kwetsbaarheden in Windows en iOS, daar kun je betere sier mee maken.
Reageer met quote
05-12-2019, 09:40 door Anoniem
Door Ex Machina:
Door Anoniem: Dezelfde gatenkaas als die Acrobat reader?

Nee want Google vindt de fouten in Android voordat ze misbruikt kunnen worden. Alle software bevat fouten en hoeveel je er vindt per tijdvak kan dus een indicatie zijn van:

a) slechte softwarekwaliteit;
b) goede kwaliteitscontrole;
c) beide.

Als er een luchtbeddenfabrikant of condoom-producent z'n product van zo'n kwaliteit voorziet (a) en het dan door de "kwaliteitskeuring" komt (b) denk ik dat dat bedrijfje niet lang op de markt zal overleven. Zelfs als gatenkaasproducent lever je dan meer gaten dan kaas en verkoop je in feite gefermenteerde lucht.

Hoe weet jij dat er geen misbruik is gemaakt van al die 477 lekken die wereldwijd op al die android-devices aanwezig zijn, waarvan 2/3 niet 1-2-3 worden geupdate omdat de telcom dat niet ziet zitten?
Hoe weet jij dat er buiten die 477 niet nog eens een x aantal zeroleaks aanwezig zijn; op zo'n aantal gevonden leaks zal me dat namelijk niets verbazen. Dit ook, omdat er regelmatig zoveel lekken naderhand nog gevonden wordt, dat ik helemaal geen vertrouwen heb dat het ooit een veilig OS zal worden. Net als ik geen vertrouwen zal hebben in een luchtbed met 477 pleisters die merendeels al over vorige pleisters zijn geplakt. Voor de condooms mag je je egen fantasie gebruiken.
Ook las ik dat meerendeels van de opensource verhuist naar niet meer opensource code en dat dan in de handen van google!
Reageer met quote
05-12-2019, 13:22 door Ex Machina
Door Anoniem:
Door Ex Machina:
Door Anoniem: Dezelfde gatenkaas als die Acrobat reader?

Nee want Google vindt de fouten in Android voordat ze misbruikt kunnen worden. Alle software bevat fouten en hoeveel je er vindt per tijdvak kan dus een indicatie zijn van:

a) slechte softwarekwaliteit;
b) goede kwaliteitscontrole;
c) beide.

Als er een luchtbeddenfabrikant of condoom-producent z'n product van zo'n kwaliteit voorziet (a) en het dan door de "kwaliteitskeuring" komt (b) denk ik dat dat bedrijfje niet lang op de markt zal overleven. Zelfs als gatenkaasproducent lever je dan meer gaten dan kaas en verkoop je in feite gefermenteerde lucht.

Hoe weet jij dat er geen misbruik is gemaakt van al die 477 lekken die wereldwijd op al die android-devices aanwezig zijn, waarvan 2/3 niet 1-2-3 worden geupdate omdat de telcom dat niet ziet zitten?
Hoe weet jij dat er buiten die 477 niet nog eens een x aantal zeroleaks aanwezig zijn; op zo'n aantal gevonden leaks zal me dat namelijk niets verbazen. Dit ook, omdat er regelmatig zoveel lekken naderhand nog gevonden wordt, dat ik helemaal geen vertrouwen heb dat het ooit een veilig OS zal worden. Net als ik geen vertrouwen zal hebben in een luchtbed met 477 pleisters die merendeels al over vorige pleisters zijn geplakt. Voor de condooms mag je je egen fantasie gebruiken.

Mijn conclusie is gebaseerd op het veel problemen vinden en die verhelpen én het uitblijven van grote Android hacks, vergelijkbaar met de uitgebreide en steeds vaker voorkomende berichtgeving mal- en ransomwarestormen die zich in Windowsland afspelen.

Door Anoniem:Ook las ik dat meerendeels van de opensource verhuist naar niet meer opensource code en dat dan in de handen van google!

Dat klinkt niet best! Maar (a) ik heb dat nog nergens gelezen dus geef eens wat bronnen voor deze bewering en (b) ik draai LineageOS, wat is gebaseerd op AOSP (Android Open Source Project) en daarmee werkt mijn telefoon meer dan uitstekend. Dus als er - zoals jij beweert - al closed source onderdelen zijn dan zijn die blijkbaar niet erg relevant voor het functioneren.
Reageer met quote
05-12-2019, 14:41 door Ex Machina
Mijn conclusie is gebaseerd op het veel problemen vinden en die verhelpen én het uitblijven van grote Android hacks, vergelijkbaar met de uitgebreide en steeds vaker voorkomende berichtgeving mal- en ransomwarestormen die zich in Windowsland afspelen.

Daar had natuurlijk in tegenstelling tot moeten staan.
Reageer met quote
05-12-2019, 15:49 door karma4
Door Rexodus: Laat het maar over mij komen. Ik beweer dat Whatsapp een backdoor is voor de gene die betaalt.
Ik heb dat slechte gedoe van een os evangelisme versus Bashing niet verzonnen. Net zo min als alle problemen in her door jouw verafgode gedoe. Toch sneu dat je daar een probleem nee hebt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.

Je reactie is verstuurd en wordt zo spoedig mogelijk gemodereerd.

Verder
captcha
Nieuwe code
Preview Reageren
Zoeken
search

Digitaal monitoren van werknemers op de werkvloer:

16 reacties
Aantal stemmen: 1102
Certified Secure
Edward Snowden: How Your Cell Phone Spies on You
01-12-2019 door donderslag

Hij zegt echt een hele hoop, maar er zijn een tweetal punten die ik er uit wil halen: 1. Je telefoon staat pas echt uit als de ...

42 reacties
Lees meer
Juridische vraag: Is de norm 'goed werknemerschap' aan de orde wanneer een werkgever een 2FA-app op de privételefoon verplicht?
27-11-2019 door Arnoud Engelfriet

Als werkgever in een gebied waar met gevoelige persoonsgegevens wordt gewerkt, zie ik mezelf verplicht om 2factor authenticatie ...

49 reacties
Lees meer
Nieuwe provider Freedom Internet zet in op privacy en veiligheid
11-11-2019 door Redactie

Nederland is vandaag een nieuwe internetprovider rijker die zegt zich te zullen inzetten voor privacy, veiligheid en vrijheid. ...

47 reacties
Lees meer
Vacature
Image

CTF/Challenge Developer

Wil jij ook werken bij het leukste securitybedrijf van Nederland en je coding skills in te zetten voor het ontwikkelen van de nieuwste security challenges voor onze klanten en evenementen zoals bijvoorbeeld #CTC2019 en #ECSC2019?

Lees meer
'Ransomware komt voornamelijk binnen via Office-macro'
11-11-2019 door Redactie

Wanneer het over cyberaanvallen gaat worden vaak termen als geavanceerd of geraffineerd gebruikt, maar in de praktijk blijkt ...

30 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2019 Security.nl - The Security Council
RSS Twitter