Overslaan en naar de inhoud gaan

Sommige Android-apps zo lek als een mandje

Onderzoekers van de Leibniz Universiteit in Hannover en de Philipps Universiteit in Marburg voelden 13.500 Android-apps aan de tand die verkrijgbaar zijn in de Play Store van Google. Bijna 8 procent daarvan beschermde gegevens zoals inlogcodes voor online-bankieren en sociale media niet goed, meldt de nieuwssite van de BBC. Sommige van de falende apps zijn volgens de testers al ‘miljoenen’ keren gedownload.
Business
Shutterstock
Shutterstock

Apps vatbaar voor man-in-the-middle aanval

De gebrekkig beveiligde apps maakten geen gebruik van gangbare encryptiemethoden en verhinderden niet dat kwaadwillenden een zogeheten ‘man in the middle-aanval kunnen uitvoeren. Bij zo’n aanval schuift malware van de aanvallers tussen de apparatuur van de eindgebruiker en de dienst waarmee hij communiceert, om zo het verkeer af te vangen en transacties te wijzigen of eigen transacties op kosten van het slachtoffer uit te voeren.

De Duitse onderzoekers richtten voor hun onderzoek een nep-wifi-hotspot in. Vervolgens tapten ze het draadloze internetverkeer af dat via dit draadloze access point liep. Het bleek onder andere mogelijk inloggegevens voor banken, sociale netwerken, bedrijfsnetwerken en webmaildiensten af te vangen.

De onderzoekers waren ook in staat de beveiliging van de apps op de mobiele apparatuur te omzeilen en eigen instructies aan de apps te geven. Ze konden verder beveiligde apps markeren als onveilig. Een andere mogelijkheid was het opdracht geven voor een overboeking terwijl de rekeninghouder niets in de gaten had.

Veel gebruikers herkennen beveiligde verbinding niet goed

Verder blijkt ook hier de mens in veel gevallen de zwakste schakel. De onderzoekers hielden ter aanvulling een peiling onder een beperkte groep van circa 750 eindgebruikers. Ongeveer de helft van hen bleek niet in staat goed in te schatten in hoeverre een browsersessie met een online-dienst beveiligd is.

Het Engelstalige onderzoeksverslag staat op de website van de Leibniz Universiteit in Hannover [PDF].

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in