image

Britse overheid kijkt naar beleid om privacy en security appstores te verbeteren

donderdag 5 mei 2022, 07:07 door Redactie, 1 reacties

De Britse overheid kijkt naar "beleidsinterventies" om de privacy en security van appstores te verbeteren en zo Britse burgers en bedrijven te beschermen. Dat meldt het Britse National Cyber Security Centre (NCSC). Het NCSC publiceerde een rapport over de dreigingen die met verschillende appstores samenhangen.

Vanwege het grote aantal verschillende apparaten en ondersteunende appstores zijn er volgens de Britse overheidsdienst meerdere en complexe beveiligingsproblemen die gebruikers en bedrijven aan online dreigingen kunnen blootstellen. Het grootste probleem is echter de tekortschietende controle van apps in de appstores. Het NCSC spreekt zelfs over een "systemische kwetsbaarheid".

Aanvallers kunnen zo op verschillende manieren malafide content in de verschillende appstores krijgen. Het gaat dan bijvoorbeeld om het uitbrengen van malafide updates voor al goedgekeurde apps, het kopen van een al goedgekeurde en populaire app om daarna een malafide update uit te rollen, het infecteren van ontwikkeltools en het toevoegen van kwaadaardige code aan legitieme apps om die daarna in andere appstores aan te bieden.

"Hoewel alle appstores hetzelfde dreigingsprofiel delen, worden mobiele appstores het vaakst aangevallen vanwege het aantal smartphonegebruikers en de hoeveelheid data op moderne smartphones", aldus het NCSC. Met name gebruikers van third-party appstores lopen risico, aangezien deze appstores aangeboden apps niet goed controleren, zo stelt de Britse overheidsdienst.

Op dit moment blijkt uit onderzoek dat de meeste Britten geen gebruikmaken van third-party appstores, maar dit kan in de toekomst veranderen, afhankelijk van de uitkomst van verschillende mededingsonderzoeken. Het rapport van het NCSC moet helpen bij het opstellen van beleid om de veiligheid en privacy van appstores te verbeteren.

Reacties (1)
06-05-2022, 23:10 door Anoniem
De technisch directeur van het NCSC, Ian Levy, zei tegen de BBC dat app stores "meer moeten doen" op het gebied van beveiliging. Levy voegde eraan toe dat cybercriminelen "momenteel zwakke plekken in app stores op alle soorten aangesloten apparaten gebruiken om schade aan te richten."

Cyber-security chiefs warn of malicious app risk
https://www.bbc.com/news/technology-61323395

In het rapport wordt opgemerkt dat apps "ook kunnen worden geïnstalleerd op laptops, computers, spelconsoles, wearable devices (zoals smartwatches of fitnesstrackers), smart-tv's, smart speakers (zoals Alexa-apparaten), en IoT-apparaten (internet of things)." Het probleem beperkt zich dus niet meer alleen tot mobiele telefoons.

Het rapport bevat een voorbeeld van het beveiligingsbedrijf Immersive Labs, dat demonstreerde hoe het spyware of stalkerware kon maken voor de Fitbit, de populaire fitnesstracker, dat in staat was alles te stelen, van locatiegegevens tot de persoonlijke lichaamsgegevens van de drager.

Research: Can you build spyware for a Fitbit? / 9 October 2020
https://www.immersivelabs.com/resources/blog/fitbit-spyware/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.