'Hackers zijn niet meer weg te denken van zowel Android als iOS'

iphoneipad

Regelmatig horen we dat Android-smartphones en -tablets een stuk onveiliger zijn dan Apple's iOS-apparaten. Dit is echter onzin volgens het beveiligingsbedrijf Marble Security in een rapport. Het bedrijf stelt dat hackers op beide platformen niet meer weg te denken zijn.

Marble Security analyseerde voor het onderzoek ruim een miljoen apps om de veiligheid van beide besturingssystemen in kaart te brengen. Met name apps uit onveilige bronnen vormen voor beide besturingssystemen een beveiligingsrisico. Android-gebruikers kunnen hun smartphone of tablet rooten, terwijl iOS-gebruikers hun apparaat kunnen jailbreaken. In beide gevallen krijgen de gebruikers de mogelijkheid uit onveilige bronnen apps te installeren. Daarnaast verkrijgen gebruikers via deze weg beheerdersrechten op hun smartphone of tablet. Malafide software kan dankzij deze rechten meer schade aanbrengen.

App stores van bedrijven

Vaak wordt gedacht dat op een iPhone of iPad zonder jailbreak alleen apps kunnen worden geïnstalleerd uit Apple's App Store. Dit blijkt echter niet te kloppen. Het beveiligingsbedrijf wijst op aparte app stores die bedrijven in het leven roepen en in eigen beheer houden om werknemers te voorzien van apps. Daarnaast kunnen testapplicaties worden gebruikt om een app naar een gelimiteerd aantal gebruikers te verspreiden zonder tussenkomst van Apple's App Store. Applicaties die via deze weg worden verspreid zijn niet door Apple gecontroleerd op de aanwezigheid van malware, wat het risico op onveilige apps vergroot. TestFlight is een voorbeeld van zo'n app.

Marble Security heeft een 'Threat Matrix' opgesteld voor zowel iOS als Android. Hieruit blijkt dat beide besturingssystemen voor veel cyberaanvallen kwetsbaar zijn. Het gaat hierbij onder andere om phishing, spearphishing, SSL-kwetsbaarheden, ransomware en het hijacken van back-ups.

Verschillen tussen iOS en Android

Er zijn echter ook duidelijk verschillen zichtbaar. iPhone- en iPad-gebruikers kunnen bijvoorbeeld via bijvoorbeeld een phishingaanval worden verleid een kwaadaardig configuratieprofiel te installeren, iets wat op het Android-platform niet mogelijk is. OS-fragmentatie is echter alleen op het Android-platform een groot probleem. Niet iedere fabrikant van Android-smartphones en -tablets update het besturingssysteem op zijn apparaten even nauwkeurig, waardoor sommige gaten in met name oudere apparaten simpelweg nooit gedicht worden.

Het volledige rapport van Marble Security is hier te vinden.

Lees ook
Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Door een iPhone, iPad of iPod touch te jailbreaken kunnen gebruikers hun rechten op het apparaat vergroten. Dit stelt hen in staat via de jailbreak-appwinkel Cydia allerlei software op hun apparaten te installeren die niet zijn goedgekeurd voor Apple's App Store. Dit is echter niet zonder gevaar. Versie 1.0.3 van de jailbreak Evasi0n blijkt nameli1

Secure Pro Keyboard versleutelt draadloze verbinding met computer

Secure Pro Keyboard versleutelt draadloze verbinding met computer

Wie met gevoelige documenten werkt moet goed op zijn beveiliging letten. Alleen een virusscanner installeren is niet voldoende. Een keylogger, een oplossing die de toetsaanslagen op een machine registreert, is bijvoorbeeld beschikbaar in zowel een softwarematige als hardwarematige variant. De hardwarematige variant wordt door antivirussoftware nie1

Orange Business Services neemt Atheos over

Orange Business Services neemt Atheos over

Orange Business Services neemt Atheos over, een Europese speler op het gebied van cyberdefensie. Atheos werd in 2002 opgericht en is pionier op het gebied van IT-identificatie en beveiligingsmanagement. Met zo’n 130 experts op het gebied van cyberveiligheid ondersteunt Atheos grote bedrijven in het definiëren, implementeren en handhaven van hun be1