Android market vergeven van spyware

Oranje Android met Spybots

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Woensdag 23 juni 2010
Auteur: Chris Broesder

Uit een analyse van de Android market blijkt dat 20% van de apps die te downloaden zijn op de Android market de potentie heeft om privé-informatie te stelen. Er bestaat zelfs een aanzienlijk aantal apps die ongewenst nummers kunnen bellen, bankgegevens kunnen stelen of smsjes sturen.

Hoewel een groot deel van de apps waarschijnlijk gewoon te vertrouwen is, lijkt het een groeiend probleem te zijn dat gebruikers maar moeten vertrouwen op het feit dat een app met de gegeven permissies doet wat het zegt dat het doet.

Vergaande permissies

Het beveiligingsbedrijf SMobile Systems heeft de Android market onderzocht. Daarbij heeft men gekeken naar de vrijheid die een app zich kan verwerven wanneer een gebruiker toestaat dat die app toegang krijgt tot bepaalde informatie. Zo kan een app onderstaande permissies vragen van de gebruiker.

Misbruik

Een aantal van deze permissies kunnen behoorlijk ver gaan, zoals send_sms, call_phone of brick. Zo is er volgens het rapport van SMobile Systems al behoorlijk wat misbruik aan de gang. Het bedrijf zegt dat er geen enkele manier is waarop een gebruiker kan zien of de permissies die hij of zij geeft ook echt alleen voor de functies gebruikt worden waar de applicatie voor zegt te dienen.

Zo kunnen er zonder dat de gebruiker het merkt smsjes verstuurd worden naar dure nummers van sms diensten of de smartphone kan gebrickt worden en dus niet meer werken. Er zijn ook al serieuze phishing-aanvallen geweest om gebruikers bankgegevens te ontfutselen.

Devies

Dan Hoffman, hoofd beveiliging van SMobile Systems vindt dat gebruikers waakzaam moeten zijn. "Het feit dat een app van de Android market (of de Apple App Store) komt, wil niet zeggen dat je kunt aannemen dat de app geen kwaadaardige code bevat."

SMobile Systems waarschuwt dan ook dat het misbruik waarschijnlijk zal groeien. Gebruikers moeten niet te snel permissies toekennen wanneer ze een app downloaden. Dat is de moraal van het verhaal.

Bron: Techworld

De rubriek Tips & Tools biedt praktische informatie die IT-professionals in hun dagelijkse werk kunnen toepassen.

Relevante whitepapers

Alle whitepapers >>

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Houdt grip op UC-uitdagingen

    Unified communications biedt vele voordelen, maar heeft ook specifieke uitdagingen en niet ieder project levert het verwachte ROI op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)