25
juli
2011

Android-wachtwoorden liggen onversleuteld voor het grijpen

De beveiliging van Androidtelefoons blijkt een lachertje. Een hacker heeft ontdekt dat de wachtwoorden gewoon onversleuteld opgeslagen worden.De hacker suggereert dat het misschien toch een beter idee is om de wachtwoorden te encrypteren of toch om te vormen.

Andy Stadler van Android legt in de mail uit dat Android vier e-mailprotocols ondersteunt: POP3, IMAP, SMTP en Exchange ActiveSync. Al die protocols vereisen elke keer dat je verbinding maakt een wachtwoord. Android slaat het wachtwoord voor e-mailaccounts op in een SQLite-databank die onversleuteld in het geheugen van de telefoon terechtkomt.

Android moet dus wel de wachtwoorden ergens opslaan, argumenteert Stadler. En het is geen oplossing om het wachtwoord te versleutelen.

Lees alles bij de bron; zdnet 

Bookmark and Share