Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Mobiel OS is fundamenteel onveilig

20 februari 2009 - 10:233 minuten leestijdActueelCloud & InfrastructuurAppleBlackberryGoogleMcAfeeMicrosoftSymbian
Jolein de Rooij
Jolein de Rooij

De beveiliging van mobiele besturingssystemen ligt op het niveau van Windows 95. Geïnstalleerde malware heeft ongehinderd toegang tot applicatiebestanden. Gegevens op geheugenkaarten zijn bovendien meestal niet versleuteld.

Dat steeds meer werknemers mailprogramma's en webbrowsers gaan gebruiken op hun smartphone, kan voor serieuze beveiligingsproblemen gaan zorgen. Dat zegt Toralv Dirro, beveiligingsstrateeg bij McAfee voor de regio Europa, Midden-Oosten en Afrika (EMEA).

Dirro: "Het niveau van beveiliging van mobiele besturingssystemen is erg vlak, vergelijkbaar met bijvoorbeeld Windows 95. Er is geen beveiliging: elke applicatie kan toegang krijgen tot elke andere applicatie. Ze kunnen gewoon elkaars bestanden lezen. Dat probleem geldt voor vrijwel elk mobiel besturingssysteem. Dus als je erin slaagt malware op een smartphone te installeren, bijvoorbeeld via de browser, dan is er volop ruimte voor aanvallen."

Duur servicenummer bellen

Criminelen kunnen op allerlei manieren misbruik maken van deze inherent onveilige situatie. "Als je erin slaagt de telefoon over te nemen, dan kun je rechtstreeks schade toebrengen aan de eigenaar door zijn telefoon bijvoorbeeld jouw extreem dure servicenummer te laten bellen."

De data op geheugenkaarten is bovendien in veel gevallen niet versleuteld. "Dus als je je smartphone verliest, kan een ander gewoon de geheugenkaart eruit halen en die lezen met de kaartlezer van zijn computer. En omdat steeds meer mensen hun mail lezen op hun smartphone, bevinden je bedrijfsgeheimen zich ook op je telefoon."

Symbian

Volgens Dirro zijn alle mobiele platformen – Windows Mobile, iPhone, Android, BlackBerry OS en Symbian – allemaal ongeveer even kwetsbaar. "Voor sommige is het beveiligingsprobleem groter dan andere, maar de beveiliging van elk van die platformen kan gekraakt worden."

"Neem Symbian. De oudste versies van Symbian zijn erg veilig, omdat je er niets op kunt installeren. Andere Symbianplatformen hebben een vlak beveiligingsmodel. Weer andere versies hebben dat probleem minder. Hoe dan ook: het zou niet eerlijk zijn te zeggen dat het probleem alleen bij Symbian ligt."

"Ook voor de iPhone zijn er al heel wat beveiligingsgerelateerde patches uitgebracht. Sommige zijn ook misbruikt, bijvoorbeeld om de simlock te verwijderen. Maar opnieuw: het probleem blijft zeker niet beperkt tot de iPhone."

Internetbankieren

In ontwikkelingslanden spelen volgens de beveiligingsexpert nog grotere problemen. "Smartphones beginnen computers te verdringen in sommige voormalige ontwikkelingslanden, waar geen echte internetinfrastructuur aanwezig is. Zoals bijvoorbeeld Zuid- Afrika: dat is een behoorlijk ontwikkeld land, maar ze hebben geen volledige internetinfrastructuur. Het mobiele telefoonnetwerk is er echter veel uitgebreider dan in Europa. De banken zijn daarom van plan om smartphones in te zetten voor online bankieren."

Meer over

AppsMalwareSoftwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kaspersky Lab presenteert Mobile Security 8.0

    Computable.nl
    ActueelCloud & Infrastructuur

    Android-telefoon ligt in Nederlandse schappen

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Tot acht miljoen Android-toestellen in 2009’

    student vrouw leren laptop computer
    ActueelWerkplek & Beheer

    Nieuwe Android opent deuren naar laptop

    Computable.nl
    ActueelCloud & Infrastructuur

    Ballmer vindt Android onbegrijpelijk

    Computable.nl
    ActueelCloud & Infrastructuur

    Symbian is open source met mitsen en maren

    2 reacties op “Mobiel OS is fundamenteel onveilig”

    1. Michiel Broekhuijsen schreef:
      20 februari 2009 om 11:35

      Mobile devices krijgen steeds meer functionaliteiten, die moeten werken op hardware die niet zoveel verwerkingskracht heeft als bijvoorbeeld een PC. Het resultaat hiervan is dat security het moet afleggen tegen functionaliteit. Ook is het gebruik van deze devices relatief nieuw, waardoor het lastig is om (toekomstige) riscio’s te onderkennen. Ik ben bang dat de beveiliging van deze devices pas verbeterd gaat worden als er op grote schaal security incidenten hebben plaats gevonden, waardoor de consument meer security gaat eisen.

      Login om te reageren
    2. Sander Steffann schreef:
      23 februari 2009 om 14:41

      Het klopt niet dat op Android gebaseerde telefoons een vlak beveiligingsmodel heeft.

      Elke applicatie die toegang nodig heeft tot bijvoorbeeld het adresboek, de internetverbinding of de ingebouwde camera moet dat expliciet aangeven. Bij het installeren krijgt de gebruiker dan te zien wat een applicatie allemaal met zijn telefoon wil doen. De gebruiker moet dat goedkeuren voordat de applicatie ge?nstalleerd kan worden.

      Ik geef toe dat zo’n beveiliging niet waterdicht is, want een applicatie die moet kunnen bellen krijgt daarvoor toestemming van de gebruiker. Als diezelfde applicatie dan ook ongewenst andere nummers gaat bellen kun je dat moeilijk voorkomen.

      Wel maakt Android verschil tussen gewone nummers en alarm- en servicenummers. Voor het bellen van speciale nummers moet de applicatie ook extra rechten aanvragen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs