Nieuw lek treft 80% van de Android apparaten

Een kwetsbaarheid is opgedoken in de Linux implementatie van de RFC 5961-standaard. De beveiligingslek treft zo’n 80% van alle Android apparaten en maakt het mogelijk verkeer tussen websites en gebruikers te injecteren met malware.

Dit meldt het beveiligingsbedrijf Lookout. Aanvallers die het IP-adres van een slachtoffer en de server waarmee het slachtoffer communiceert weten kunnen met behulp van het lek de verbinding onderbreken en dataverkeer onderscheppen. Indien gebruik wordt gemaakt van een onversleutelde verbinding is het daarnaast mogelijk kwaadaardige code in het verkeer te injecteren, dat hierdoor op de machine van het slachtoffer terecht komt. Opvallend aan het lek is dat de aanvaller zich in dit geval niet tussen de gebruiker en de server waarmee wordt gecommuniceerd hoeven te plaatsen, wat ook wel een man-in-the-middle aanval wordt genoemd.

80% van de Android apparaten zijn kwetsbaar

De kwetsbaarheid is aanwezig in alle Android versies die gebruik maken van Linux kernel 3.6. Lookout stelt dat hierdoor 80% van alle Android apparaten kwetsbaar zijn. Het probleem kan worden opgelost door de Linux kernel van de apparaten te updaten. Op dit moment zijn er nog geen updates beschikbaar die het probleem verhelpt.

Lookout zet wel een aantal maatregelen op een rijtje waarmee gebruikers zich kunnen wapenen tegen de aanvallen. Zo adviseert het beveiligingsbedrijf alleen websites te bezoeken die gebruik maken van HTTPS. Daarnaast kunnen gebruikers een VPN gebruiken om al hun dataverkeer te versleutelen. Gebruikers die hun Android apparaat hebben geroot kunnen daarnaast gebruik maken van sysctl, een tool waarmee kernel parameters kunnen worden onderzocht en gewijzigd.

Meer over
Lees ook
Qualys voegt External Attack Surface Management (EASM) toe aan het Qualys Cloud Platform

Qualys voegt External Attack Surface Management (EASM) toe aan het Qualys Cloud Platform

Qualys, Inc. een pionier en marktleider op het gebied van cloudgebaseerde compliance-, beveiligings- en IT-oplossingen, kondigt vandaag aan dat het External Attack Surface Management (EASM)-mogelijkheden toevoegt aan het Qualys Cloud Platform. De nieuwe functionaliteit, die is geïntegreerd in CyberSecurity Asset Management 2.0, voegt een weergave1

Staatsgeheim - boek van Maarten Oberman

Staatsgeheim - boek van Maarten Oberman

Intro: Veertig jaar geleden kreeg ik van mijn vader de documentatie van het eerste naoorlogse crypto-apparaat. Hij had dat systeem in de jaren 1947 – 1949 gemaakt. De documentatie van dat systeem heb ik jarenlang bewaard, omdat hij had aangegeven dat het later erg interessant zou zijn. Het was indertijd Staatsgeheim en daardoor was er nooit over g1

Een veilige omgeving door een alarmsysteem met meldkamer

Een veilige omgeving door een alarmsysteem met meldkamer

In december 2021 stond het aantal geregistreerde inbraken op ruim 59.500. In de afgelopen jaren heeft het aantal inbraken grote schommelingen meegemaakt, maar het gemiddelde aantal inbraken is over de gehele periode van 2016 tot 2021 wél gedaald. De categorie waar de grootste afname in inbraken op te merken was, is woninginbraak.