Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Android KitKat

‘900 miljoen Android-devices kwetsbaar door lek’

08 augustus 2016 - 09:08ActueelCloud & InfrastructuurCheck PointQualcomm
Pim van der Beek
Pim van der Beek

Ict-beveiliger Check Point heeft vier kwetsbaarheden ontdekt in Android-apparatuur die gebouwd zijn op Qualcomm-chipsets. Volgens de beveiliger kunnen criminelen apparaten volledig overnemen via een zogenoemde QuadRooter. Voglens de onderzoekers maakt het beveiligingslek negenhonderd miljoen apparaten kwetsbaar.

De kwetsbaarheden zijn gevonden in de software-drivers die Qualcomm verstuurt met zijn chipsets. ‘Met behulp van een kwaadaardige app kan een aanvaller, zonder gebruik te maken van speciale rechten, de kwetsbaarheden uitbuiten’, stellen de beveiligingsonderzoekers tijdens het Def Con 24-congres in Las Vegas.

Check Point noemt de kwetsbaarheden QuadRooter. ‘Als er misbruik van gemaakt wordt, kunnen aanvallers volledige controle krijgen over de apparaten en ongelimiteerde toegang verkrijgen tot de persoonlijke- of bedrijfsdata die erop staan. Daarnaast bestaat het risico op keylogging, gps-tracking en het opnemen van video en audio’, aldus de experts.

Volgens de onderzoekers kunnen de kwetsbaarheden alleen verholpen worden door een patch te installeren die afkomstig is van de distributeur of carrier van het device en kunnen die partijen dat alleen uitvoeren wanneer zij gerepareerde driver packs van Qualcomm krijgen.

Qualcomm

De onderzoekers stellen dat Qualcomm in april 2016 op de hoogte is gesteld van de kwetsbaarheden. Vervolgens had Qualcomm negentig dagen de tijd om patches te produceren, voordat details over de kwetsbaarheden openbaar zouden worden gemaakt. Qualcomm heeft de kwetsbaarheden onderzocht, als ‘high risk’ geclassificeerd en patches uitgebracht voor Original Equipment Manufacturers (OEM’s).

900 miljoen apparaten kwetsbaar

De kwetsbaarheid is volgens de onderzoekers aanwezig bij naar schatting negenhonderd miljoen apparaten. Het gaat onder meer om de modellen.

  • Samsung Galaxy S7 & S7 Edge
  • Sony Xperia Z Ultra
  • Google Nexus 5X, 6 & 6P
  • HTC One M9 & HTC 10
  • LG G4, G5 & V10
  • Motorola Moto X
  • OnePlus One, 2 & 3
  • BlackBerry Priv
  • Blackphone 1 & 2

Meer over

AppsExploitsPatchesSmartphonesTablets

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    Android
    AchtergrondWerkplek & Beheer

    ‘Android 7 betekent een nieuw begin’

    Android
    AchtergrondInnovatie & Transformatie

    ‘Android-updatebeleid is in publiek belang’

    AchtergrondSoftware & Development

    ‘Google moet Android-OEM’s harder aanpakken’

    ActueelSecurity & Awareness

    SAP kwetsbaar door lek in Solution Manager

    Internet Explorer
    OpinieCloud & Infrastructuur

    ‘Oude IE-versies zijn nu echt kwetsbaar’

    Android
    ActueelSecurity & Awareness

    Check Point ontdekt Android-kwetsbaarheid

    Eén reactie op “‘900 miljoen Android-devices kwetsbaar door lek’”

    1. Dick van Elk schreef:
      8 augustus 2016 om 12:45

      Het zoveelste voorbeeld van “security exposure”. Ook op het hackers congres was deze week een waarschuwing te horen mbt de veiligheid van internet. Het zal niet het laatste zijn…

      Zolang we symptomen blijven bestrijden en geen intrinsiek veilige software maken om informatie over te dragen, binnen en tussen systemen, zal dit probleem zich blijven voordoen. De consequentie trekken heeft wel ingrijpende gevolgen. Hoe langer we er echter mee wachten hoe groter de gevolgen en kosten zullen zijn. “Intrinsic safe software” levert op Google slechts 240 hits op, die terug gaan naar 18 “relevante” URL’s. Opvallend aanwezig daarbij is de PLC, een onderdeel van SCADA systemen, waar men het begrip “intrinsic safe” blijkbaar wel begrijpt.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs