Overslaan en naar de inhoud gaan

Rootkit potentieel gevaar voor Android

De rootkit is als experiment gemaakt door Trustwave, een internationaal opererend IT-beveiligingsbedrijf met als hoofdzetel Chicago. Nicholas Percoco, hoofd van de onderzoeksafdeling SpiderLabs van Trustwave, geeft eind juli samen met consultant Christian Papathanasiou een demonstratie tijdens de hackerconferentie Defcon in Las Vegas. Dat meldt Computerworld.
Maatschappij
Shutterstock
Shutterstock

Rootkits zijn erop gemaakt zichzelf onzichtbaar op een systeem te installeren en na gedane arbeid geen sporen na te laten. In de pc-wereld zijn ze al jaren bekend, maar sinds kort onderzoeken securityspecialisten of rootkits ook op mobiele apparatuur een potentieel gevaar vormen.

De rootkit die Trustwave heeft ontwikkeld draait als module binnen de Linux-kernel van Android en geniet daar de hoogst mogelijke toegangsrechten. De potentie voor het aanrichten van onheil is daardoor groot. Computerworld noemt als voorbeeld het stiekem omleiden van 112-noodoproepen naar een ander nummer waar zich kwaadwillenden achter verschuilen. Ook zou de rootkit de gebruiker naar een kwaadaardige website kunnen dirigeren of op basis van GPS diens locatie kunnen doorgeven.

Android-gebruikers lopen nog niet acuut gevaar. Boosdoeners zullen eerst kans moeten zien om de rootkit op een telefoon te installeren. Dat zou bijvoorbeeld kunnen door in de Android Market, de webwinkel voor Android-toepassingen, een onschuldig ogende ‘app’ aan te bieden waar de rootkit in verstopt zit. Een andere optie is misbruik te maken van een pas ontdekt beveiligingslek in Android dat nog niet is gepatcht.

Daar komt bij dat Google flinke hindernissen heeft opgeworpen die toegang tot de kernel van Android bemoeilijken. Zo draait elke Android-applicatie in een aparte 'zandbak' waardoor kwaadaardige applicaties geen toegang hebben tot andere componenten. Ook het geheugenbeheer is erop ingericht om hackers geen vat te laten krijgen op het systeem.

Sommige experts denken dat het nog jaren zal duren voordat cybercriminelen mobiele rootkits in hun wapenarsenaal opnemen. De simpele reden is dat smartphones nu standaard niet of nauwelijks zijn uitgerust met goede malwaredetectie. Dus is niet zinloos nu al veel energie te steken in malware die nauwelijks ontdekt kan worden. Gewone malware is voorlopig goed genoeg.

De 18e editie van Defcon speelt zich af van 30 juli tot en met 1 augustus in Las Vegas, de gokstad in de staat Nevada.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in