Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Apps-ontwikkelaars laks in aanpak SSL-gaten

Onderzoek
25 februari 2015 - 09:203 minuten leestijdActueelCloud & InfrastructuurMcAfee
Annemiek Sprado
Annemiek Sprado

Intelsecurity presenteert het McAfee Labs Threats Report van 2015, waarin mobiele bedreigingen worden geëvalueerd. Volgens het rapport zijn app-ontwikkelaars vaak laks in het verhelpen van de meest fundamentele secure sockets layer (ssl)-kwetsbaarheid. Verder geeft het verslag details over de oprukkende Angler Exploit Kit, een hulpmiddel voor cybercriminelen, en worden steeds agressievere potentially unwanted programs (pup’s) gesignaleerd die systeeminstellingen aanpassen en persoonlijke informatie verzamelen zonder medeweten van de eigenaar.

In september 2014 publiceerde het Computer Emergency Response Team (Cert) een lijst van mobiele applicaties die te maken hebben met de ssl-gebreken. Of de mobiele apps daadwerkelijk worden misbruikt voor cybercriminele doeleinden is niet bewezen, maar de totale downloads van de applicaties lopen in de honderden miljoenen en daarmee de mogelijke slachtoffers van cybercrime ook.

In januari heeft McAfee Labs de vijfentwintig populairste apps van de Cert-lijst getest. Het gaat om kwetsbare mobiele apps die via een onbeveiligde verbinding inloggegevens versturen. Ondanks de openbaarmaking, de kennisgeving aan de leveranciers én, in sommige gevallen, meerdere versie-updates, bleken achttien van deze apps nog altijd niet te zijn gepatcht. Onderzoekers van McAfee Labs simuleerden zogenaamde ‘man in the middle-aanvallen’ (mitm), die via ‘veilige’ ssl-sessies verstuurde informatie met succes wisten te onderscheppen. Tot de kwetsbare data behoren gebruikersnamen en wachtwoorden, en in sommige gevallen inloggegevens van sociale netwerken en andere diensten.

Toolkit voor cybercrime

Het onderzoeksrapport belicht ook de opkomst van een van de nieuwste kant-en-klare, cybercrime-as-a-service tools ofwel de Angler Exploit Kit genoemd. De onderzoekers zagen cybercriminelen in de tweede helft van 2014 massaal overstappen op Angler, waarmee het de voorheen populairste toolkit ‘Blacole’ van de troon stootte. Angler maakt gebruik van een breed palet aan ontwijkingstechnieken om onzichtbaar te blijven voor virtuele machines, sandboxes en beveiligingssoftware. De kit verandert vaak van patroon en besmettingsmethode om voor sommige beveiligingsproducten onzichtbaar te blijven.

Dit ‘crimewarepakket’ bevat eenvoudig te gebruiken aanvalsfuncties en nieuwe mogelijkheden, zoals besmetting zonder bestanden, technieken om virtuele machines en beveiligingsproducten te omzeilen én een breed scala aan effectieve besmettingsmethodes, zoals banking Trojans, rootkits, ransomware, cryptolocker en backdoor trojans.

Ontwikkelingen laatste kwartaal

Het rapport belicht tot slot nog het staartje van 2014 met een aantal ontwikkelingen van het laatste kwartaal. Daarbij meldt McAfee dat het aantal gevallen van mobiele malware in het vierde kwartaal van 2014 met 14 procent is toegenomen, waarbij de hoogste infectiepercentages werden genoteerd in Azië en Afrika. Ten minste 8 procent van alle met McAfee beveiligde mobiele systemen meldde een infectie in de laatste drie maanden van 2014, voor een groot deel zijn deze toe te schrijven aan het advertentienetwerk Airpush.

In het vierde kwartaal detecteerde McAfee Labs potentially unwanted programs (pup’s) op 91 miljoen systemen per dag. McAfee Labs ziet pup’s steeds agressiever worden: de programma’s doen zich voor als legitieme apps, maar voeren ondertussen ongeoorloofde acties uit, zoals het weergeven van ongewenste advertenties, het wijzigen van browserinstellingen en het verzamelen van gebruikers- en systeemgegevens.

Het aantal gevallen van ransomware is ook weer gaan groeien, na een afname in de vier kwartalen ervoor. Gedurende het laatste kwartaal nam het aantal besmettingen met 155 procent toe. Na een kortstondige daling van nieuwe kwaadaardige gesigneerde malware, werd in het vierde kwartaal een groei van 17 procent genoteerd. McAfee Labs detecteert nu iedere minuut 387 nieuwe gevallen van malware, wat neerkomt op ruim zes per seconde.

Tips

McAfee ontwikkelde een lijst met veiligheidstips waarmee individuele gebruikers zichzelf kunnen beschermen tegen de dreigingen en heeft  advies laten opstellen over het effectiever aanpakken van beveiligingsproblemen door app-ontwikkelaars. 

Meer over

AppsCybercrimeExploits

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Nextcloud Summit bewijst dat migratie naar soevereine cloud volop plaatsvindt

    Data & AI

    Kort: Ai-cloud­spe­lers dagen hy­pers­ca­lers uit, Nearfield haalt re­cord­be­drag op (en meer)

    Security & Awareness

    Kort: Hack beïnvloedt omzet binnen 24 uur, Oranje-kijkers massaal online (en meer)

    Cloud & Infrastructuur

    Simac wil met Nederlands cloud- en ai-platform weg omhoog inslaan

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Overheid

    Gov.nl is in twee à drie jaar terug te verdienen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs