344 Android-apps zijn kwetsbaar voor man-in-the-middle-aanvallen

android

Onderzoekers hebben een kwetsbaarheid gevonden in Android. Honderden Android-apps verzuimen te controleren of het gebruikte SSL-certificaat legitiem is. Cybercriminelen kunnen de fout misbruiken om man-in-the-middle aanvallen uit te voeren en data van gebruikers te onderscheppen.

Het probleem is ontdekt door onderzoekers van het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit. Apps gebruiken een SSL-certificaat om het verkeer tussen de app en de server van de ontwikkelaar te versleutelen. Indien de authenticiteit van een dergelijk certificaat niet wordt gecontroleerd kunnen cybercriminelen vervalste certificaten gebruiken om gebruikers om de tuin te leiden.

SSL-certificaten

Het gebruik van SSL-certificaten voorkomt dat onderschepte data kan worden ingezien door een eventuele aanvaller indien deze wordt onderschept. De data kan worden onderschept via een man-in-the-middle aanval, waarbij de cybercrimineel zijn systeem tussen de gebruiker en de server plaatst en hierdoor het dataverkeer kan onderscheppen.

Het CERT-CC heeft de werkwijze van Android-apps gecontroleerd met behulp van de tool 'Tapioca' van Will Dormann, een beveiligingsonderzoeker bij CERT-CC. Tapioca staat voor Transparent Proxy Capture Appliance en maakt het mogelijk de wijze waarop Android-apps SSL-certificaten controleren te onderzoeken. 344 Android-apps kwamen niet door de test heen.

Meer over
Lees ook
Nederlanders lopen nauwelijks risico slachtoffer te worden van mobiele malware

Nederlanders lopen nauwelijks risico slachtoffer te worden van mobiele malware

Nederlanders lopen nauwelijks risico slachtoffer te worden van mobiele malware. Slechts nul tot één procent van alle slachtoffers van mobiele malware is afkomstig uit Nederland. Dit blijkt uit cijfers van Kaspersky Labs, dat het aantal slachtoffers van mobiele malware wereldwijd in kaart heeft gebracht. Vooral gebruikers in Rusland lopen een relat1

Hoeveelheid malafide Android-apps bijna verviervoudigd in twee jaar tijd

Hoeveelheid malafide Android-apps bijna verviervoudigd in twee jaar tijd

De hoeveelheid malafide apps in Google's Play Store neemt in een hoog tempo toe. Het aantal malafide apps voor het Android-platform in Google's eigen appwinkel is tussen 2011 en 2013 met maar liefst 388 procent gestegen. Dit blijkt uit onderzoek van Risk IQ. Risk IQ is een bedrijf dat de inhoud van appwinkels in de gaten houdt om namaakvarianten v1

'NSA en GCHQ luisteren Angry Birds af'

'NSA en GCHQ luisteren Angry Birds af'

De Amerikaanse geheime dienst NSA en en Britse inlichtingendienst GCHQ verzamelen informatie over mobiele apps die burgers gebruiken. Onder andere de populaire game Angry Birds zou door de inlichtingendiensten worden gebruikt om gebruikersprofielen samen te stellen. Dit blijkt uit nieuwe documenten die NSA-klokkenluider Edward Snowden heeft vrijge1