Nieuw lek treft 80% van de Android apparaten

Een kwetsbaarheid is opgedoken in de Linux implementatie van de RFC 5961-standaard. De beveiligingslek treft zo’n 80% van alle Android apparaten en maakt het mogelijk verkeer tussen websites en gebruikers te injecteren met malware.

Dit meldt het beveiligingsbedrijf Lookout. Aanvallers die het IP-adres van een slachtoffer en de server waarmee het slachtoffer communiceert weten kunnen met behulp van het lek de verbinding onderbreken en dataverkeer onderscheppen. Indien gebruik wordt gemaakt van een onversleutelde verbinding is het daarnaast mogelijk kwaadaardige code in het verkeer te injecteren, dat hierdoor op de machine van het slachtoffer terecht komt. Opvallend aan het lek is dat de aanvaller zich in dit geval niet tussen de gebruiker en de server waarmee wordt gecommuniceerd hoeven te plaatsen, wat ook wel een man-in-the-middle aanval wordt genoemd.

80% van de Android apparaten zijn kwetsbaar

De kwetsbaarheid is aanwezig in alle Android versies die gebruik maken van Linux kernel 3.6. Lookout stelt dat hierdoor 80% van alle Android apparaten kwetsbaar zijn. Het probleem kan worden opgelost door de Linux kernel van de apparaten te updaten. Op dit moment zijn er nog geen updates beschikbaar die het probleem verhelpt.

Lookout zet wel een aantal maatregelen op een rijtje waarmee gebruikers zich kunnen wapenen tegen de aanvallen. Zo adviseert het beveiligingsbedrijf alleen websites te bezoeken die gebruik maken van HTTPS. Daarnaast kunnen gebruikers een VPN gebruiken om al hun dataverkeer te versleutelen. Gebruikers die hun Android apparaat hebben geroot kunnen daarnaast gebruik maken van sysctl, een tool waarmee kernel parameters kunnen worden onderzocht en gewijzigd.

Meer over
Lees ook
Hackers kunnen Chrome-gebruikers afluisteren via de ingebouwde microfoon

Hackers kunnen Chrome-gebruikers afluisteren via de ingebouwde microfoon

Cybercriminelen kunnen gebruikers van de webbrowser Google Chrome afluisteren. Het afluisteren vindt plaats via een verborgen pop-up venster, dat niet zichtbaar is voor gebruikers. Het probleem is ontdekt door de ontwikkelaar Tal Ater, die stelt dat bug in september aan Google te hebben gerapporteerd. Google heeft tot nu toe echter geen fix uitge1

Trojan vermomt zich als Windows-variant van WhatsApp

Trojan vermomt zich als Windows-variant van WhatsApp

WhatsApp is een populaire chatapp voor smartphones waarmee gebruikers via internet tekstberichten naar elkaar kunnen sturen. Een nieuwe Trojan probeert op de populariteit van WhatsApp mee te liften en claimt een PC-versie van de app te zijn. De Trojan is ontdekt door Kaspersky Labs. De malware wordt via spamberichten verspreidt en meldt dat Whats1

Top 10 DDoS-trends uit 2013

Top 10 DDoS-trends uit 2013

Distributed Denial of Service (DDoS)-aanvallen zijn afgelopen jaar veel in het nieuws geweest. Prolexic, leverancier van oplossingen die tegen DDoS-aanvallen beschermen, heeft een top tien samengesteld van de belangrijkste DDoS-trends die we in 2013 hebben gezien. De top 10 is samengesteld op basis van data over DDoS-aanvallen die Prolexic in 2011