01
december
2011

Veiligheidslek in voorgeïnstalleerde Android apps

Onderzoekers van de North Carolina State University hebben een aantal zwakheden ontdekt in de standaardconfiguratie van populaire Android smartphones van Motorola, HTC en Samsung. Door deze zwakheden kunnen onbetrouwbare apps de belangrijkste ingebouwde beveiligingsverdediging omzeilen waarbij gebruikers expliciet toestemming moeten geven aan een app voordat deze toegang krijgt tot persoonlijke informatie en functies zoals sms.

De code die deze ontwijking mogelijk maakt zit verstopt in interfaces en diensten die de fabrikant standaard op het toestel plaatst. Des te meer voorgeinstalleerde apps op een smartphone staan des te groter de kans dat het toestel de veiligheidslekken bevat, zo schrijven de onderzoekers.

Alles bij de bron; telegraaf 

Bookmark and Share