image

Onderzoekers waarschuwen voor Android-streamingbox SuperBox

dinsdag 1 september 2026, 11:41 door Redactie, 2 reacties

Beveiligingsonderzoekers waarschuwen voor een Android-streamingbox genaamd SuperBox. Het apparaat stelt gebruikers bloot aan allerlei beveiligingsrisico's en kan fungeren als residential proxy en malwareplatform voor cybercriminelen. Dat stellen onderzoekers van cybersecuritybedrijf Plume in twee rapporten (pdf1, pdf2). De SuperBox is een mediaplayer waarmee gebruikers content kunnen streamen. Hiervoor moeten wel apps uit de SuperBox appstore worden geïnstalleerd.

De onderzoekers ontdekten dat veel Android-beveiligingsmaatregelen op het apparaat staan uitgeschakeld. Het gaat dan om het installeren van apps van onbekende bronnen, verificatie van signatures en het scannen door Google Play Protect. Verder blijkt ADB (Android Debug Bridge) over TCP op poort 585 standaard te staan ingeschakeld. De Android Debug Bridge is een tool waarmee Android-apparaten via bijvoorbeeld een computer zijn te benaderen. Daarnaast geeft de 'su' binary root level toegang zonder authenticatie. Apps op de SuperBox draaien standaard als root, wat inhoudt dat ze vergaande controle over het systeem kunnen hebben.

"De open ADB-poort speelt de centrale rol", laat Plume tegenover Ars Technica weten. "Gecombineerd met roottoegang, kan een enkel pm install commando stilletjes elke willekeurige APK installeren. Dit omzeilt de standaardbeveiliging van Android: signature verificatie, de beperking van 'onbekende bronnen', het permissievenster en Play Protect scanning."

De SuperBox bevat ook een SDK (software development kit) die de mediaspeler in een residential proxy verandert. Een residential proxynetwerk laat het verkeer van betalende klanten via de systemen en internetverbindingen van legitieme thuisgebruikers lopen. Hiervoor draait er software op het systeem van de gebruiker.

De combinatie van de toegankelijke ADB-poort en het residential proxynetwerk zorgt ervoor dat aanvallers onzichtbaar voor gebruikers andere malware op de SuperBox kunnen installeren, iets wat volgens de onderzoekers ook gebeurt. Deze malware voegt de mediaspeler toe aan andere proxynetwerken en zet het apparaat in voor ddos-aanvallen. De onderzoekers merken op dat de dreiging niet uniek is voor SuperBox, maar het probleem ook speelt bij andere mediaspelers.

Reacties (2)
Vandaag, 12:21 door Anoniem
Kon al met Uberizer via ADB packages managen, het is dan ook een standaard functie van Android.

Ik heb mijn WonderMedia 8710 TVBox geroot via ADB, via een app kon je dan ADB uit/aanzetten en gebruiken, uit stond het standaard, waarschijnlijk voor de veiligheid.
Vandaag, 13:42 door Anoniem
Darknet Diaries podcast aflevering 172 uit April 2026 ging over de superbox.

Erg interessant om eens te luisteren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.