'Hackers zijn niet meer weg te denken van zowel Android als iOS'

iphoneipad

Regelmatig horen we dat Android-smartphones en -tablets een stuk onveiliger zijn dan Apple's iOS-apparaten. Dit is echter onzin volgens het beveiligingsbedrijf Marble Security in een rapport. Het bedrijf stelt dat hackers op beide platformen niet meer weg te denken zijn.

Marble Security analyseerde voor het onderzoek ruim een miljoen apps om de veiligheid van beide besturingssystemen in kaart te brengen. Met name apps uit onveilige bronnen vormen voor beide besturingssystemen een beveiligingsrisico. Android-gebruikers kunnen hun smartphone of tablet rooten, terwijl iOS-gebruikers hun apparaat kunnen jailbreaken. In beide gevallen krijgen de gebruikers de mogelijkheid uit onveilige bronnen apps te installeren. Daarnaast verkrijgen gebruikers via deze weg beheerdersrechten op hun smartphone of tablet. Malafide software kan dankzij deze rechten meer schade aanbrengen.

App stores van bedrijven

Vaak wordt gedacht dat op een iPhone of iPad zonder jailbreak alleen apps kunnen worden geïnstalleerd uit Apple's App Store. Dit blijkt echter niet te kloppen. Het beveiligingsbedrijf wijst op aparte app stores die bedrijven in het leven roepen en in eigen beheer houden om werknemers te voorzien van apps. Daarnaast kunnen testapplicaties worden gebruikt om een app naar een gelimiteerd aantal gebruikers te verspreiden zonder tussenkomst van Apple's App Store. Applicaties die via deze weg worden verspreid zijn niet door Apple gecontroleerd op de aanwezigheid van malware, wat het risico op onveilige apps vergroot. TestFlight is een voorbeeld van zo'n app.

Marble Security heeft een 'Threat Matrix' opgesteld voor zowel iOS als Android. Hieruit blijkt dat beide besturingssystemen voor veel cyberaanvallen kwetsbaar zijn. Het gaat hierbij onder andere om phishing, spearphishing, SSL-kwetsbaarheden, ransomware en het hijacken van back-ups.

Verschillen tussen iOS en Android

Er zijn echter ook duidelijk verschillen zichtbaar. iPhone- en iPad-gebruikers kunnen bijvoorbeeld via bijvoorbeeld een phishingaanval worden verleid een kwaadaardig configuratieprofiel te installeren, iets wat op het Android-platform niet mogelijk is. OS-fragmentatie is echter alleen op het Android-platform een groot probleem. Niet iedere fabrikant van Android-smartphones en -tablets update het besturingssysteem op zijn apparaten even nauwkeurig, waardoor sommige gaten in met name oudere apparaten simpelweg nooit gedicht worden.

Het volledige rapport van Marble Security is hier te vinden.

Lees ook
Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1