Het Android-kantoor op de Google-campus
NOS Nieuws

Veel Android-telefoons kwetsbaar voor ernstig beveiligingsprobleem

  • Joost Schellevis

    Researchredacteur

  • Joost Schellevis

    Researchredacteur

Een beveiligingsprobleem in Linux maakt het mogelijk voor een normale applicatie om vergaande toegang tot het systeem te krijgen, ontdekte beveiligingsbedrijf Perception Point. Linux draait op veel webservers, apparatuur als routers en op computers van enthousiastelingen. Maar het besturingssysteem vormt ook de basis van Android, wat op de meeste smartphones draait.

Om het beveiligingsprobleem te misbruiken, moet een aanvaller wel al toegang hebben tot een systeem, bijvoorbeeld door zijn slachtoffer een applicatie te laten installeren. Ook zou hij een ander beveiligingsprobleem kunnen combineren met het nieuw ontdekte lek.

Als een aanvaller eenmaal binnen is, heeft hij met het nieuwe lek vrijwel onbeperkte toegang tot een computer, telefoon of tablet. Zo zou hij foto's en andere documenten kunnen stelen, de camera kunnen aftappen of wachtwoorden van gebruikers buitmaken. Dat kan doordat het beveiligingsprobleem zich bevindt in de zogenoemde Linux-kernel, de 'motor' van het besturingssysteem.

Welke Android-telefoons kwetsbaar zijn, is onduidelijk; nieuwere telefoons hebben betere beveiligingsmaatregelen en zijn dus moeilijker te hacken. Twee derde van de Android-telefoons zou kwetsbaar zijn. De bug was sinds 2013 aanwezig in Linux.

Niet snel opgelost voor Android

Wie zelf Linux draait, kan in veel gevallen snel een oplossing verwachten, maar voor Android-gebruikers ligt dat anders. Op dat besturingssysteem kan het lang duren voordat oplossingen voor beveiligingsproblemen bij gebruikers terechtkomen, als dat al gebeurt. Vooral goedkopere en oudere telefoons krijgen geen updates meer.

Maandag kondigde de Consumentenbond nog een rechtszaak aan tegen Samsung, de grootste fabrikant van Android-telefoons. Volgens de Consumentenbond beschermt Samsung zijn klanten niet goed genoeg tegen beveiligingsproblemen. Samsung ontkent dat.

Deel artikel:

Advertentie via Ster.nl