'Perk software-installatie op smartphone in'
Nieuwe Android-trojan kan van afstand worden geüpdate
Bedrijven doen er verstandig aan om na te denken over een softwaredistributiemechanisme voor zakelijk verstrekte en gebruikte smartphones en tablets. Dat schrijft Maarten Hartsuijker, een expert van Computable binnen het topic Security, naar aanleiding van het opduiken van een Android-trojan met botnet-kenmerken.
'Het gemak waarmee smartphones van nieuwe applicaties kunnen worden voorzien en de beperkte mogelijkheden voor gebruikers om applicaties op de aanwezigheid van virussen (of andere kwaadaardige code die informatie van de gebruiker steelt) te kunnen testen, vormen een grote bedreiging voor bedrijven die hun medewerkers op smartphones laten overstappen', schrijft Hartsuijker in een opiniebijdrage.
'Zo kunnen kwaadaardige applicaties en virussen zich toegang verschaffen tot vertrouwelijke gegevens die op de apparatuur is opgeslagen, via het abonnement van de gebruiker contact opnemen met dure betaal- en sms-diensten of eenmalige wachtwoorden onderscheppen die bijvoorbeeld worden gebruikt om te internetbankieren.'
Botnet
De beveiligingsexpert verwijst naar het opduiken van een Android-trojan, die voornamelijk in China wordt aangetroffen. 'Android maakt het mogelijk om buiten de Google Market om applicaties te installeren op de smartphone.'
Hartsuijker: 'Het is voor gebruikers lastig om te controleren of een dergelijke applicatie veilig genoeg is om op de smartphone te installeren. De meeste gebruikers installeren daarom blindelings alle applicaties die ze interessant lijken. Virusbouwers maken daar regelmatig handig gebruik van door applicaties te verspreiden waarmee ze informatie over de gebruiker van de smartphone ontvangen.'
'De trojan die nu in China is aangetroffen maakt het voor de virusmaker tevens mogelijk om zijn applicatie/virus te updaten. Dit geeft het de kenmerken van een botnet', aldus Hartsuijker.
19-06 SAP zoekt programmeurs via Chinese overnames
19-06 Vodafone verhoogt bod op Kabel Deutschland
18-06 Vrouw kiest bewust voor ICT-werkveld
18-06 SIG en TÜViT belonen Selektvracht met 5 sterren
18-06 Rechtbank verklaart Apple-huis iCentre failliet
18-06 Lager tarief drukt omzet Imtech ICT
18-06 BMP Datapartners en Gemini bieden ICT-leaseplan
18-06 Progress stoot Apama af aan Software AG
18-06 Mitel neemt toeleverancier prairieFyre over
18-06 KPN versnelt 4G-uitrol in Nederland
19-06 Qualys lanceert Express Lite voor MKB
13-06 Deciso Netboard A10 krijgt AMD-CPU mee
13-06 Vasco vindt in AET alternatief voor Diginotar
12-06 id-me komt met vingerafdrukidentificatie voor...
06-06 Tips om veilig mobiel te werken
05-06 MKB ondervindt problemen bij back-up en herstel
05-06 Kaspersky stuit op cyberspionage NetTraveler
04-06 Cybersecurity: aanval is beste verdediging
04-06 McAfee pakt beveiliging compleet en geïntegreerd...
04-06 GFI Software lanceert FixIT Scripts
|
|
23-08-11 Apple stoot Nokia van smartphonetroon
03-01-11 Bescherming van smartphone net als laptop
DoS-aanvallen: strategieen om de schade te beperken
![]() |
De kans dat organisaties getroffen worden door een DoS-aanval is helaas reëel. Omdat er allerlei soorten......



Aan de andere kant wil men de zakelijke smartphone ook graag privé gebruiken
Als beheerder kom je daardoor op een gegeven moment in een spagaat. Sta je privé toe, wil de gebruiker ook de vrijheid om zelf dingen te installeren, met alle mogelijke gevolgen van dien voor je bedrijfsnetwerk
Andersom geldt ook, gooi je als beheerder alles dicht, dan heb je weer een ontevreden gebruiker omdat hij de smartphone niet privé gebruiken.
(dito geldt overigens voor laptops etc).
Zo verkeerd is het misschien nog niet om zakelijk en privé te scheiden........