image

Veel spyware in Android en iPhone apps

donderdag 29 juli 2010, 14:33 door Redactie, 5 reacties

Veel applicaties voor Android en iPhone bevatten spyware, zo waarschuwt een beveiligingsbedrijf voor smarthpones. Lookout scande naar eigen zeggen 300.000 applicaties en bracht er bijna 100.000 volledig in kaart. Het bedrijf ontdekte dat in veel gevallen er vertrouwelijke gegevens zonder enige waarschuwing naar derde partijen worden verstuurd. Zo heeft 29% van de Android apps toegang tot de locatie van de gebruiker, terwijl dit bij 33% van de gratis iPhone apps het geval is. Daarnaast blijken gratis applicaties op de iPhone (14%) twee keer zo vaak toegang tot contactgegevens van de gebruiker te hebben dan met Android apps (8%) het geval is.

"De mogelijkheid voor applicaties om eenvoudig toegang tot persoonlijke gegevens te krijgen heeft allerlei mogelijkheden voor mobiele applicaties geopend, maar legt ook een grotere verantwoordelijkheid op zowel ontwikkelaars als gebruikers", zo stelt de mobiele beveiliger.

Spyware
Verder bleek dat een groot gedeelte van de applicaties third-party code bevat, die dingen met gevoelige gegevens kan doen zonder dat dit voor gebruikers en ontwikkelaars duidelijk is. De code is vooral bedoeld voor adverteren en analytics. Bij 47% van de Adroid apps werd deze third-party code aangetroffen, terwijl dit bij de iPhone 23% bedroeg. "Code van derden is lastig te updaten en vormt een potentieel cross-platform lek."

"Om eerlijk te zijn noemt Lookout het geen spyware, maar in feite is dat het wel", zegt Randy Abrams van anti-virusbedrijf ESET. "Er zit een behoorlijk verschil tussen iPhone en Android systemen. Apple wil gebruikers laten geloven dat ze in de Apple store alleen veilige applicaties toestaan, terwijl Android op Google vertrouwt om software te verwijderen. Hoe het ook zij, de white-listing van Apple toont de vermoeidheid van een niet schaalbaar systeem en Android was vanaf het begin al prijsschieten."

Reacties (5)
29-07-2010, 15:05 door Anoniem
Voor wat betreft de iPhone is dit echt geleuter.
iPhone apps draaien in hun eigen sandbox en hebben niet zo maar toegang tot kalender-, contact-, foto- en andere gegevens.
Lokatiegegevens wel, maar daar moet de gebruiker expliciet toestemming voor geven.

Zie ook http://bit.ly/caGiFN voor een nadere toelichting
29-07-2010, 17:13 door Anoniem
Door Anoniem: Zie ook http://bit.ly/caGiFN voor een nadere toelichting
Ofwel:
http://pliep.nl/blog/2010/07/leugens_en_sensatie_veel_gratis_applicaties_sturen_gevoelige_gegevens_door
Het vervelende van die verkorte URLs is dat je niet kan zien waar je heengestuurd wordt, of wat die website ertussen eigenlijk met al die doorklikinformatie doet. Gewoon de volledige URL overnemen werkt ook en is wel zo duidelijk.
29-07-2010, 17:26 door xy22
Door Anoniem:
Door Anoniem: Zie ook http://bit.ly/caGiFN voor een nadere toelichting
Ofwel:
http://pliep.nl/blog/2010/07/leugens_en_sensatie_veel_gratis_applicaties_sturen_gevoelige_gegevens_door
Het vervelende van die verkorte URLs is dat je niet kan zien waar je heengestuurd wordt, of wat die website ertussen eigenlijk met al die doorklikinformatie doet. Gewoon de volledige URL overnemen werkt ook en is wel zo duidelijk.
exact!

als je, Anoniem 15u05, vaker security.nl leest, dan weet je vast ook dat 'url-verkortingen' soms verwijzen naar malware.
Dat je dan bit.ly gebruikt om een beveilingskwestie toe te lichten, is maar raar....
[ http://www.security.nl/artikel/31645/1/URL-verkorter_Bit.ly_gaat_links_beter_beschermen.html e.d.]
29-07-2010, 19:26 door Anoniem
het is nog veel erger, de meeste apps hebben zelfs toegang tot de processor en geheugen om zo code uit te voeren die naar het beeldscherm wordt gestuurd en zo bv een klok of een achtergrond plaatje kunnen weer geven!!!
en er zijn zelfs apps gesignaleerd die toegang hebben tot de mp3 bestanden op de flashcard en deze inlezen en omzetten in geluid op de speaker van de android of iphone hardware.

goed.. blijkbaar zijn de beveilingingsbedrijven die dik geld verdiende aan het brakke windows werkeloos sinds windows bijna geheel geflopt is op de mobiele telefoon dat ze nu maar problemen gaan verzinnen die er niet zijn in de hoop mensen overbodige beveiligings software door de neus te kunnen boren.
01-08-2010, 18:35 door spatieman
tijd voor een firewall dan..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.