Meer dan 9 op de 10 Android apparaten draait op verouderde software

android-smartphone

Ruim 90% van de Android smartphones en tablets draaien op een verouderde versie van het Android besturingssysteem. De apparaten zijn hierdoor kwetsbaar voor bekende beveiligingsgaten die in nieuwere Android versies zijn gedicht.

Dit blijkt uit onderzoek van Duo Security, dat in totaal een miljoen mobiele apparaten heeft onderzocht. Het onderzoek geeft een zorgwekkend beeld van de beveiliging van met name Android apparaten. Zowel consumenten als zakelijke gebruikers blijken op hun Android smartphones en tablets op grote schaal verouderde Android versies te draaien. Van de zakelijke apparaten zou bijna een derde (32%) nog draaien op Android 4.0 of ouder. Hierdoor zijn de smartphones en tablets kwetsbaar voor allerlei beveiligingsgaten, waaronder het beruchte Stagefright.

Rooten

Gebruikers kunnen Android apparaten rooten om root-rechten te bemachtigen. Dit geeft gebruikers meer mogelijkheden hun apparaten aan te passen, maar biedt aanvallers ook de mogelijkheid deze rechten te misbruiken. Van de zakelijke apparaten blijkt één op de twintig geroot te zijn.

Duo Security heeft ook naar apparaten gekeken die draaien op Apple’s iOS besturingssysteem. Ook deze apparaten blijken in veel gevallen niet up-to-date te zijn, al gaat het om een kleiner percentage dan op het Android platform. Slechts 20% van de iPhones draait op dit moment op de meest recente versie van iOS: versie 9,2. Dit percentage is op het Android platform echter nog lager. Ter vergelijking: 6% van alle Android apparaten draait op de meest recente versie van Android, versie 6.0 Marshmallow.

Werknemers beter voorlichten

Het beveiligingsbedrijf stelt dat bedrijven werknemers beter moeten voorlichten over de risico’s die zij nemen door apparatuur niet up-to-date te houden. Wel merkt Duo Security op dat er nog steeds mobiele apparaten op de markt zijn die nooit security updates ontvangen van hun fabrikant. Deze apparaten vormen hiermee zelfs als zij net nieuw uit de doos komen een beveiligingsrisico voor bedrijven. Organisaties doen er dus verstandig aan fabrikanten die geen updates beschikbaar stellen voor smartphones en tablets links te laten liggen.

Henry Seddon, hoofd van de Europese afdeling van Duo Security, zegt tegenover Computer Weekly dat het bewust maken van gebruikers over de risico's die zij nemen slechts een deel van de oplossing is. Bedrijven zouden ook moeten investeren in systemen die het voor werknemers eenvoudig maken apparaten up-to-date te houden en hen stimuleren van dit systeem gebruik te maken. Indien organisaties dit niet doen zullen er altijd apparaten worden gebruikt met verouderde besturingssystemen, waardoor bedrijven kwetsbaar zijn voor malware en cyberaanvallen.

Aanbevelingen

Duo Security adviseert daarom:

  • Een beveiligingsbeleid op te stellen voor mobiele apparaten.
  • Werknemers te stimuleren een inlogcode of inloggen via vingerafdrukken te activeren op hun mobiele apparaat.
  • Apparaten die zijn gejailbreakt of geroot geen toegang te geven tot bedrijfsgegevens en -systemen.
  • Werknemers eraan te herinneren te controleren of apparaten nog up-to-date zijn en indien nodig updates te installeren.
  • Verouderde apparaten die niet meer worden ondersteund door fabrikanten zo snel mogelijk te vervangen.
  • Werknemers die voor Android willen kiezen te adviseren te kiezen voor een Nexus smartphone, aangezien deze sneller en directer worden geüpdatet dan veel andere Android smartphones.
  • Medewerkers te ondersteunen bij problemen waar zij mee te maken hebben bij het updaten van hun apparaten. Denk hierbij aan het vrijmaken van voldoende ruimte om updates te kunnen installeren.
  • Gratis tools te gebruiken om apparaten waarop ernstige beveiligingsgaten aanwezig zijn te kunnen detecteren.
Meer over
Lees ook
80% van alle mobiele malwarebesmetting is afkomstig van Windows-machines

80% van alle mobiele malwarebesmetting is afkomstig van Windows-machines

Mobiele apparaten worden steeds vaker via PC’s besmet. 80% van alle malwarebesmettingen waren in het eerste semester van 2015 afkomstig van PC’s en laptops met Windows. Dit is een flinke verandering ten opzichte van 2013 en 2014, toen de mobiele netwerken praktisch evenveel werden besmet door Android- en Windows-terminals. Dit blijkt uit een rappo1

Beveiligingsbedrijf biedt 1 miljoen dollar voor iOS-kwetsbaarheid

Beveiligingsbedrijf biedt 1 miljoen dollar voor iOS-kwetsbaarheid

Beveiligingsonderzoekers die een ernstige kwetsbaarheid weten te vinden in het iOS besturingssysteem van Apple kunnen hier fors aan verdienen. Zerodium, een beveiligingsbedrijf dat een exploit acquisition platform heeft ontwikkeld, biedt één miljoen dollar voor een exploit waarmee een aanvaller op afstand de volledige controle over een iOS-gebasee1

AT&T klaagt ex-werknemers en bedrijf aan wegens malware en datadiefstal

AT&T klaagt ex-werknemers en bedrijf aan wegens malware en datadiefstal

De Amerikaanse telecomprovider AT&T klaagt drie voormalig medewerkers aan wegens de diefstal van codes om smartphones simlockvrij te maken. Ook het Amerikaanse bedrijf Swift Unlock is aangeklaagd, aangezien zij deze gestolen codes volgens AT&T hebben gebruikt. GeekWire meldt dat AT&T de ex-werknemers, die werkzaam waren bij de klantens1