Meer dan 9 op de 10 Android apparaten draait op verouderde software

android-smartphone

Ruim 90% van de Android smartphones en tablets draaien op een verouderde versie van het Android besturingssysteem. De apparaten zijn hierdoor kwetsbaar voor bekende beveiligingsgaten die in nieuwere Android versies zijn gedicht.

Dit blijkt uit onderzoek van Duo Security, dat in totaal een miljoen mobiele apparaten heeft onderzocht. Het onderzoek geeft een zorgwekkend beeld van de beveiliging van met name Android apparaten. Zowel consumenten als zakelijke gebruikers blijken op hun Android smartphones en tablets op grote schaal verouderde Android versies te draaien. Van de zakelijke apparaten zou bijna een derde (32%) nog draaien op Android 4.0 of ouder. Hierdoor zijn de smartphones en tablets kwetsbaar voor allerlei beveiligingsgaten, waaronder het beruchte Stagefright.

Rooten

Gebruikers kunnen Android apparaten rooten om root-rechten te bemachtigen. Dit geeft gebruikers meer mogelijkheden hun apparaten aan te passen, maar biedt aanvallers ook de mogelijkheid deze rechten te misbruiken. Van de zakelijke apparaten blijkt één op de twintig geroot te zijn.

Duo Security heeft ook naar apparaten gekeken die draaien op Apple’s iOS besturingssysteem. Ook deze apparaten blijken in veel gevallen niet up-to-date te zijn, al gaat het om een kleiner percentage dan op het Android platform. Slechts 20% van de iPhones draait op dit moment op de meest recente versie van iOS: versie 9,2. Dit percentage is op het Android platform echter nog lager. Ter vergelijking: 6% van alle Android apparaten draait op de meest recente versie van Android, versie 6.0 Marshmallow.

Werknemers beter voorlichten

Het beveiligingsbedrijf stelt dat bedrijven werknemers beter moeten voorlichten over de risico’s die zij nemen door apparatuur niet up-to-date te houden. Wel merkt Duo Security op dat er nog steeds mobiele apparaten op de markt zijn die nooit security updates ontvangen van hun fabrikant. Deze apparaten vormen hiermee zelfs als zij net nieuw uit de doos komen een beveiligingsrisico voor bedrijven. Organisaties doen er dus verstandig aan fabrikanten die geen updates beschikbaar stellen voor smartphones en tablets links te laten liggen.

Henry Seddon, hoofd van de Europese afdeling van Duo Security, zegt tegenover Computer Weekly dat het bewust maken van gebruikers over de risico's die zij nemen slechts een deel van de oplossing is. Bedrijven zouden ook moeten investeren in systemen die het voor werknemers eenvoudig maken apparaten up-to-date te houden en hen stimuleren van dit systeem gebruik te maken. Indien organisaties dit niet doen zullen er altijd apparaten worden gebruikt met verouderde besturingssystemen, waardoor bedrijven kwetsbaar zijn voor malware en cyberaanvallen.

Aanbevelingen

Duo Security adviseert daarom:

  • Een beveiligingsbeleid op te stellen voor mobiele apparaten.
  • Werknemers te stimuleren een inlogcode of inloggen via vingerafdrukken te activeren op hun mobiele apparaat.
  • Apparaten die zijn gejailbreakt of geroot geen toegang te geven tot bedrijfsgegevens en -systemen.
  • Werknemers eraan te herinneren te controleren of apparaten nog up-to-date zijn en indien nodig updates te installeren.
  • Verouderde apparaten die niet meer worden ondersteund door fabrikanten zo snel mogelijk te vervangen.
  • Werknemers die voor Android willen kiezen te adviseren te kiezen voor een Nexus smartphone, aangezien deze sneller en directer worden geüpdatet dan veel andere Android smartphones.
  • Medewerkers te ondersteunen bij problemen waar zij mee te maken hebben bij het updaten van hun apparaten. Denk hierbij aan het vrijmaken van voldoende ruimte om updates te kunnen installeren.
  • Gratis tools te gebruiken om apparaten waarop ernstige beveiligingsgaten aanwezig zijn te kunnen detecteren.
Meer over
Lees ook
Aantal mobiele malware infecties met 96% gestegen

Aantal mobiele malware infecties met 96% gestegen

Mobiele apparaten worden steeds vaker getroffen door malware. Het aantal mobiele malware infecties is in de eerst helft van 2016 met maar liefst 96% gestegen en bereikte in april een nieuw record. Dit blijkt uit het Nokia Threat Intelligence Report - H1 2016 van het Finse Nokia. Vooral smartphones worden relatief vaak geïnfecteerd met malware. Sma1

‘Apparaten vormen zwakke plek in beveiliging van bedrijven’

‘Apparaten vormen zwakke plek in beveiliging van bedrijven’

Apparaten blijken een zwakke plek te zijn in de beveiliging van het Nederlandse bedrijfsleven. 29 procent van de Nederlandse bedrijven heeft in 2015 met een beveiligingsprobleem te kampen gehad dat verband hield met bedrijfshardware zoals smartphones of computers. Dat blijkt uit onderzoek van Redshift Research in opdracht van technologiebedrijf HP1

Mobiele apparaten aanvallen via MDM software

Mobiele apparaten aanvallen via MDM software

In iOS 9 zijn verschillende maatregelen genomen om te voorkomen dat gebruikers onveilige apps installeren. Cybercriminelen kunnen echter misbruik maken van een kwetsbaarheid in Mobile Device Management (MDM) software om toch onveilige apps op zakelijke apparaten te installeren. De kwetsbaarheid is ontdekt door het beveiligingsbedrijf Check Point S1