Ernstig Android-lek maakt ongemerkt apps installeren mogelijk

android

Nederlandse beveiligingsonderzoekers zijn erin geslaagd ongemerkt een app te installeren op het Android apparaat van een andere gebruiker. De app kon vervolgens ongemerkt en zonder tussenkomst van de gebruiker worden geactiveerd, waarna de onderzoekers de controle overnamen over de smartphone.

Het probleem is ontdekt door Radhesh Krishnan, Victor van der Veen en hoogleraar systeem- en netwerkbeveiliging Herbert Bos van de Vrije Universiteit Amsterdam. Het probleem zit in het feit dat gebruikers via één Google-account meerdere Android-apparaten kunnen beheren. Dit maakt het mogelijk via internet apps te installeren op apparaten, ook als de gebruiker die op dat moment niet in handen heeft. De methode kan worden misbruikt door cybercriminelen, die door een Google-account te kraken apps kunnen installeren op apparaten van slachtoffers.

Twee-factor-authentificatie

Cybercriminelen die de controle over smartphones overnemen kunnen veel schade aanrichten. Zo maakt bijvoorbeeld DigiD gebruik van twee-factor-authentificatie, waarbij gebruikers naast inloggegevens ook een unieke code die op de smartphone wordt afgeleverd moeten invoeren. Door een smartphone te hacken kunnen cybercriminelen deze extra beveiligingslaag omzeilen door de unieke code te onderscheppen. Ook ING maakt als enige Nederlandse bank gebruik van de authentificatiemethode.

Het probleem is al langer bekend; de onderzoekers zeggen Google eind 2014 op de hoogte te hebben gesteld van het ernstige beveiligingslek. Google zou echter geen maatregelen hebben genomen om het probleem op te lossen. Herbert Bos stelt daarom een maand geleden ook het Nationaal Cyber en Security Centrum (NCSC) en het Team High Tech Crime (THTC) van de politie te hebben ingelicht. Ook ING is van het probleem op de hoogte gesteld, en beloofde maatregelen. Het probleem is echter nog steeds niet opgelost, waardoor de onderzoekers zich gedwongen voelen het probleem openbaar te maken.

Lees ook
Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

Onderzoekers van cybersecuritybedrijf Proofpoint publiceren vandaag onderzoek over de activiteiten van dreigingsactor 'Battle Royal'. Deze actor gebruikt DarkGate- en NetSupport-malware om controle te krijgen over geïnfecteerde hosts via meerdere verschillende aanvalsketens en social engineering technieken.

Recruiters slachtoffer van malware door lures van TA4557

Recruiters slachtoffer van malware door lures van TA4557

Cybersecuritybedrijf Proofpoint brengt onderzoek naar buiten over nieuwe activiteit van TA4557. Dit is een financieel gemotiveerde dreigingsactor die bekend staat om het gebruik van lures met sollicitatiethema’s. Ook verspreidt het de More_Eggs backdoor, een strategische loop gemaakt voor het verlengen van de uitvoeringstijd wat de ontwijkingsmoge1

Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.