Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Gingermaster is Android-telefoons de baas

21 augustus 2011 - 09:443 minuten leestijdOpinieSecurity & Awareness
Maarten Hartsuijker
Maarten Hartsuijker

Amerikaanse onderzoekers van de universiteit van North Carolina hebben Gingermaster malware aangetroffen die de Gingerbreak root exploit misbruikt om volledige toegang tot Android apparaten te krijgen. Het is de eerste keer dat dergelijke malware voor Gingerbread wordt aangetroffen.

Veel Android malware wordt door de gebruiker zelf geïnstalleerd. Virusschrjvers verleiden gebruikers met aantrekkelijk ogende applicaties. De applicaties stelen na installatie vervolgens gebruikersgegevens van de telefoon. De toegang die de malware tot de telefoon heeft hangt af van de gebruikersrechten en de permissies die de applicatie aan de gebruiker vraagt. De uitgebreide permissiestructuur die Google voor apps heeft ingericht, is bedoeld om gebruikers meer controle te geven over de rechten die ze delegeren naar applicaties. Zo is het voor een sms-applicatie logisch dat deze toegang tot telefoonnummers vraagt, maar zal een wallpaper deze toegang niet nodig hebben. Gebruikers worden daardoor hopelijk gealarmeerd op het moment dat ze een wallpaper app downloaden die zeer veel toegangrechten verzoekt. Doordat malware nu een root-exploit als Gingerbreak aan de applicatie koppelt kan het volstaan met een beperkt rechtenverzoek richting de gebruiker, terwijl het toch alle toegang tot het Android-apparaat krijgt. De malare omzeilt hiermee het gedetailleerde rechtenmodel van Google.

Lastig te verwijderen
De gebruiker heeft bij normale malware nog relatief alles onder controle en kan malware applicaties eenvoudig deïnstalleren. Doordat dit type malware zijn rechten na installatie via de Gingerbreak exploit direct tot 'root' verhoogt, nestelt de malware zich definitief (of in elk geval tot een firmware update) in het Android-apparaat. Hierdoor is het voor de gebruiker vele malen lastiger om de malware te detecteren of verwijderen.

Updaten
De Gingerbreak exploit dateert uit het voorjaar van 2011. Gebruikers dienen er ter bescherming voor te zorgen dat hun telefoon en tablet van de allerlaatste beveiligingsupdates zijn voorzien. Voor veel gebruikers is dit lastig, omdat telefoonproducenten zeer slordig met updates omgaan. Over het algemeen lopen telefoons vele maanden achter. Veel gebruikers kunnen zich hier daardoor niet tegen beschermen

Classity adviseert gebruikers terughoudend te zijn met het installeren van applicaties uit een onbekende bron. Daarnaast is het verstandig om bij de aanschaf van een nieuwe telefoon een apparaat te overwegen dat direct door de bouwer van het besturingssysteem wordt onderhouden (iPhone, Blackberry, Google Nexus). Hiermee voorkom je dat bijvoorbeeld je HTC al binnen een jaar na aanschaf geen reguliere updates meer ontvangt (of alleen updates die bij uitzondering via een ontwikkelaarskanaal beschikbaar worden gesteld). Klanten van telefoonleveranciers met een dergelijke beveiligingshouding lopen door dit type virussen een steeds grote kans het slachtoffer te worden misbruik van het bel/sms abonnement of van data en/of identiteitsdiefstal.

Meer over

AndroidExploitsMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    3 reacties op “Gingermaster is Android-telefoons de baas”

    1. rdw schreef:
      23 augustus 2011 om 14:06

      Daarnaast is het verstandig om bij de aanschaf van een nieuwe telefoon een apparaat te overwegen dat direct door de bouwer van het besturingssysteem wordt onderhouden (iPhone, Blackberry, Google Nexus).

      De Google Nexus word niet door Google gebouwd!

      Login om te reageren
    2. dirk schreef:
      24 augustus 2011 om 08:32

      @rdw Het is belangrijk dat men een native versie van het OS op het apparaat heeft staan dat direct updates van de bouwer van het OS kan verwerken. Je kan bijv. prima een standaard Android op je Samsung Galaxy zetten. Helaas vereist dat herinstallatie bij de meeste appartaten en verlies van functionaliteit die meestal de reden was waarvoor men juist dat apparaat kocht.
      Feitelijk heeft een leverancier bij een (eigen) softwarefout een ondeugdelijk apparaat verkocht en zal dit moeten herstellen. Maar er zijn nog geen consumentenorganisaties achter deze verplichting aan gegaan.

      Login om te reageren
    3. Martin schreef:
      24 augustus 2011 om 11:33

      Als je een App installeert, kijkt de gemiddelde gebruiker helemaal niet naar de rechten die de App nodig heeft, maar clickt direct op installeren.
      Ik vind dat Google zelf de controle moet doen voordat men de App op de Market zet.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Nieuwe Android-variant is uitgesteld

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs