Check Point vindt groot lek in Android
Het gaat om toestellen die zijn gemaakt door grote fabrikanten als LG, Samsung, HTC en ZTE. Het lek is bekendgemaakt op de Black Hat Conference in de VS. Inmiddels is het lek Certifi-gate gedoopt. Het zorgt ervoor dat applicaties onrechtmatig toegangsrechten krijgen die doorgaans worden gebruikt door remote support-applicaties die ofwel vooraf ofwel persoonlijk zijn geïnstalleerd op het apparaat.

Shutterstock
Shutterstock
Onbeperkte toegang
Aanvallers kunnen Certifi-gate uitbuiten om onbeperkt toegang te krijgen tot apparaten. Zo kunnen zij onder andere persoonlijke data stelen, locaties traceren en ook microfoons aanzetten om gesprekken op te nemen.
Patches
Alle betrokken leveranciers zijn door Check Point op de hoogte gesteld van Certifi-gate. Inmiddels zijn die aanbieders begonnen met het vrijgeven van updates. Het beveiligingslek kan niet worden gerepareerd, maar alleen worden geüpdatet wanneer nieuwe software gepusht wordt naar het apparaat.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee