Duizenden Android apps met slechte beveiliging in omloop
Een aantal onderzoekers hebben meer dan duizend Android (ICS) apps ontdekt die niet goed beveiligd zijn. Daardoor kan, in de communicatie tussen de apps en server, belangrijke, persoonlijke, informatie zoals bankgevevens, wachtwoorden en login namen van email- en sociale netwerk accounts op straat komen te liggen. Deze apps zijn al vele tientallen miljoenen keren gedownload.
De onderzoekers hebben een groot aantal apps in een gecontroleerde omgeving getest op de beveiliging van (user) data en de gevoeligheid voor exploits (malware hacks bijvoorbeeld). Daaruit bleek dat ruim 8% (1074) van de 13.500 geteste gratis apps geen waterdichte SSL certificaten gebruiken en 41 apps bleken gevoelige data te 'lekken'.
Bij een aantal apps was de SSL en TLS encryptie te kraken. Twee beveiligingen die doorgaans als zeer goed te boek staan. Wanneer ontwikkelaars ze echter niet goed implementeren dan werken ze niet optimaal en zijn ze dus wel te 'hacken'. In 41 gevallen kon tijdens het onderzoek onder andere betaalgegevens van PayPal en American Express accounts bemachtigd worden, evenals login en gebruikers gegevens van facebook-, email- en cloud- accounts.
Ruim 1100 van de 13.500 gesteste gratis Apps zijn dus op een of andere manier gevoelig voor misbruik, malware ne hacks. Met meer dan 450.000 gratis apps in de Google Play store (ongeveer 70% van het totale aanbod is gratis te downloaden), zou het dus zomaar kunnen dat vele duizenden slecht beveiligde apps in omloop zijn.
Volgens de onderzoekers zijn deze 'lekke apps' formeel niet de schuld van de 'beheerder van de Google Play Store', maar van de ontwikkelaars van apps en websites die soms onvoldoende waarde hechten, en actie ondernemen, om gebruikers te beschermen en hun data te beveilinge. Google zou, zo concluderen de onderzoekers, echter wel kunnen bijdragen aan een betere beveiliging door een scherpere controle op Apps die aangeboden worden in de Play Store en door gebruikers van apps duidelijker te wijzen op apps die gebruik maken van een 'onveilige' data encryptie.
Reageren
Laatste reacties
- Ewa: @sygys haha dat las...
- Lbm: @sygys het is nog waar ook
- Robbin: Eerste waar ik bij 2.2 aan...
- Enes: En toen kregen interfaces...
- sygys: Een open structuur is leuk!...
- Stefan: [quote] De keerzijde van...
- sygys: Vlogens een onrdezoek op...
- sygys: Waar kan ireeden zcih tcoh...
- Sfu: (Bovenste plaatje)
- Sfu: De tablet versie lijkt op een...
Poll
Meest gelezen
Top 5 toestellen
- Nokia Lumia 800 (13930)
- Nokia Lumia 900 (11048)
- Nokia C6-01 (10140)
- Samsung i9100 Galaxy S II (9880)
- Foony (9461)
Video Reports
-

iPad vs Windows 8 tablet vo...
Views: 2913
-
Views: 2855
-

Samsung Galaxy Note 8.0 pre...
Views: 3707
-
Views: 3336
-

Samsung Galaxy Note 10.1 Pr...
Views: 4531
-

Surface RT vs Galaxy Note 1...
Views: 2161
-

Samsung Windows 8 Ativ Smar...
Views: 1791
-

iPad 4 vs Microsoft Surface RT
Views: 2786
-

iPad Mini op de hak genomen...
Views: 2619
-

iPad Mini vs Nexus 7 vs iPa...
Views: 2235
Channels
Tagcloud
samsung nokia vodafone microsoft iphone apple android iphone 3g lg blackberry abonnementen firmware mobiel sony ericsson toestellen htc google t-mobile onderzoek symbian update rim storing succes kpn cijfers winst wedstrijd nokia N97 verkoop hack mobile cowboys twitter app tarieven mobiel bellen smartphone nederland windows phone 7 iphone 4Meeste reacties
- » LG Chocolate review: besmettelijk mooi! (1403)
- » De X530 en E250, twee nieuwe Samsung... (977)
- » Keypad Sony Ericsson S500i breekt te... (823)
- » Nokia N900 review (775)
- » Wereldwijde internet en PING storing... (548)
- » Samsung Soul (U900) rammelt (526)
- » 'Gratis' navigatiesoftware voor de N95 (445)
- » LG Shine: nog vaker poetsen dan de... (443)
- » Nokia N95 met nieuwste software versie (390)
- » PSP firmware v2.50 ook gekraakt (369)























Reacties (1)
Een hele goede reden om geen android te nemen,maar te kiezen voor een iphone of een goed beveiligde blackberry.