Wie een veilige smartphone wil moet met allerlei zaken rekening houden, maar wat is nu echt belangrijk. Security.NL vroeg het Denis Maslennikov, senior virusonderzoeker bij anti-virusbedrijf Kaspersky Lab en gespecialiseerd in mobiele malware. In het eerste deel keken we naar het besturingssysteem, malware en de veiligheid van marktplaatsen.
Net zoals bij de besturingssystemen voor de desktop en laptop, worden ook in mobiele besturingssystemen beveiligingslekken ontdekt. Het is echter niet vanzelfsprekend dat die problemen in alle telefoons en tablets worden opgelost. In het geval van BlackBerry en Apple, die zowel de hardware als software ontwikkelen, zijn gebruikers in de meeste gevallen verzekerd van updates.
In het geval van Android is er nog altijd een wildgroei van toestellen die niet meer door de fabrikant worden ondersteund, of pas in een laat stadium beveiligingsupdates ontvangen. Google heeft aangekondigd deze wildgroei te willen aanpakken, maar er zijn nog altijd honderden miljoenen toestellen die niet meer of nauwelijks ondersteund worden.
Veertig procent van de Android-toestellen draait nog de oude 2.2 en 2.3 versie van het besturingssysteem. Versies waar allerlei beveiligingslekken in aanwezig zijn. Maslennikov prijst Apple omdat het ook nog toestellen ondersteunt die jaren oud zijn, terwijl dat bij Android-fabrikanten een ander verhaal is.
Hoe belangrijk zijn mobiele updates?
Hoewel een toestel dat met beveiligingsupdates wordt ondersteund altijd de voorkeur verdient, lopen eigenaren van een niet meer ondersteunde smartphone geen groter risico. Zo zijn er nog geen drive-by downloads bekend die mobiele gebruikers volautomatisch infecteren, zoals bij de computer gebeurt.
Via de ongepatchte beveiligingslekken kan een app wel zijn rechten verhogen en zo volledige controle over het toestel krijgen. Deze kwaadaardige apps die Android-lekken misbruiken bestaan, maar zijn volgens Maslennikov een uitzondering. De meeste apps vragen de gebruiker namelijk gewoon om toestemming.
Permissies
Het zijn dan ook de permissies waar een app om vraagt waar met name Android-gebruikers op moeten letten. Het kan dan om permissies gaan zoals toegang tot contacten en netwerk, maar ook de mogelijkheid om sms-berichten te versturen. Het is de vraag hoeveel gebruikers deze permissies lezen, maar zelfs voor de mensen die het wel doen kan het lastig zijn om verdachte permissies te achterhalen.
"Het is onmogelijk om met 100% zekerheid te zeggen of een app kwaadaardig is aan de hand van een bepaalde permissie of een combinatie van permissies." Het verschilt dan ook per app. "Maar een mediaspeler hoeft bijvoorbeeld geen sms-berichten te versturen", merkt Maslennikov op. "Toch is het goed om de permissies te lezen en te begrijpen waarom ze nodig zijn. Maar helaas doen niet veel mensen dit."
Er zijn echter geen specifiek 'kwaadaardige' permissies die er meteen uitsteken. "Anders zou Google ze meteen verbieden." Het is volgens de virusanalist dan ook aan de gebruiker om goed op te letten.
Rooten
Experts waarschuwen regelmatig om smartphones niet te jailbreaken of te rooten, omdat dit bijvoorbeeld in het geval van Android ervoor kan zorgen dat malware meer rechten kan verwerven. De meeste malware heeft geen root-mogelijkheden nodig." Op een geroot systeem zal de meeste malware zich dan ook 'normaal' gedragen.
Volgens Maslennikov brengt het rooten verschillende beveiligingsproblemen die verder gaan dan malware, zoals bugs, met zich mee, maar zijn er in verhouding niet zoveel gebruikers die dit doen. En de mensen die het wel doen, beschikken over voldoende technische kennis, 'en die weten waar ze mee bezig zijn', aldus de expert.
Gedrag
Volgend jaar stopt Microsoft met de ondersteuning van Windows XP, waardoor miljoenen computers geen updates meer krijgen. Op dit moment zijn er ook miljoenen Android-toestellen die het zonder updates moeten doen. Maslennikov wil de situatie niet met die van Windows XP vergelijken. De veiligheid van Android is op dit moment nog niet afhankelijk van het patchgedrag van gebruikers.
"Er wordt vaak gevraagd waarom we nog geen drive-by download hebben gezien zoals bij de pc. Maar cybercriminelen zijn niet stom, waarom ze zouden ze veel moeite doen om een onbekend lek te vinden, als gebruikers nog steeds op 'ja' klikken bij het installeren van een app."
Daarom is volgens de expert bewustzijn, en het verhogen hiervan bij gebruikers, zo belangrijk. "Pas als gebruikers zich voldoende bewust zijn zullen we deze drive-by aanvallen gaan zien." De veiligheid van de smartphone, ongeacht welk type, staat en valt voorlopig dan ook bij het klikgedrag van de gebruiker.
Deze posting is gelocked. Reageren is niet meer mogelijk.