image

Adobe prijst Android beveiligingsmodel

woensdag 15 december 2010, 13:09 door Redactie, 5 reacties

Als het om beveiliging gaat hebben Android smartphones verschillende voordelen om gebruikers tegen kwaadaardige PDF-bestanden te beschermen, aldus Adobe. Niet alleen zijn er steeds meer smartphones in gebruik, ze bevatten ook meer gevoelige gegevens, zoals financiële data, locatiegegevens en e-mail. "Ons gebruik van mobiele telefoons verschilt van ons gebruik van laptops, en er zijn meer beveiligingsrisico's met dit soort apparaten om rekening mee te houden", zegt Dimitri DeFigueiredo.

Het Android besturingssysteem gebruikt Linux kernelbeveiliging om applicaties te scheiden en biedt extra manieren om programma's met elkaar te laten communiceren. "Er zijn veel voordelen om verschillende applicatie te isoleren", merkt DeFigueiredo op. Zo kan een applicatie geen toegang tot de gegevens van een andere applicatie krijgen.

Denial of Service
Wil een Android-applicatie toegang tot de contactenlijst van de gebruiker krijgen, GPS-locatiegegevens lezen of het netwerk benaderen, dan moet de gebruiker hier toestemming voor geven, aangezien de software dit standaard niet kan doen. Als een aanvaller een kwaadaardig PDF-bestand maakt en Adobe Reader op de smartphone kan overnemen, kan hij alleen de batterij laten leeglopen of de telefoon overbelasten.

"Maar hij kan niet je contactenlijst lezen, je GPS-locatiegegevens bemachtigen, je camera inschakelen of zelfs het netwerk benaderen, tenzij er een beveiligingslek in Android zit", aldus DeFigueiredo. "Het enige dat een aanvaller kan doen is een Denial of Service-aanval op je telefoon uitvoeren, wat zeer vervelend is, maar niet zo kostbaar als het verlies van je privégegevens." Vooralsnog is het sandbox-ready beveiligingsmodel alleen voor Android systemen beschikbaar.

Reacties (5)
15-12-2010, 13:22 door Anoniem
Klinkt als overdreven fanboy gedrag. De beveiliging van Android staat en valt, net zoals bij andere OS'sen, bij de kennis van de gebruiker. Er zijn momenteel meer security problemen, veroorzaakt door de gebruikers zelf, bekend onder Android dan op welk ander mobiel OS. Daaraan zou je de conclusie kunnen verbinden dan Android gebruikers niet de meest slimme gebruikers zijn maar dat heb ik niet gezegd.
15-12-2010, 13:41 door Anoniem
Als of Adobe verstand heeft van beveiligen...

het is wachten totdat er nieuws komt dat adresboek toch wel te copieren is naar een server zonder tussenkomst van de toestel eigenaar.....
TheYOSH
15-12-2010, 14:04 door Skizmo
ze bevatten ook meer gevoelige gegevens, zoals financiële data, locatiegegevens en e-mail.
Financiele data op mijn telefoon ? Waarom zou ik dat willen.
15-12-2010, 20:07 door xy22
Door Skizmo:
ze bevatten ook meer gevoelige gegevens, zoals financiële data, locatiegegevens en e-mail.
Financiele data op mijn telefoon ? Waarom zou ik dat willen.
Eens! Maar je zou het aantal mensen de kost moeten geven die bijvoorbeeld de RaboBankieren app voor de iPhone/iPad/iTouch gebruiken....
(en die Rabobank app is relatief niet eens zo onveilig & wordt ook regelmatig geupdate)

In de VS zijn die apps een stuk gebruikelijker trouwens, praktisch elke 'grote' Amerikaanse bank heeft er een of meerdere.
16-12-2010, 01:39 door Anoniem
Door Anoniem: Klinkt als overdreven fanboy gedrag. .
fanboy gedrag?!?
*kuch* adobe is een mega bedrijf.. niet een of andere snotneus op de hoek van de straat.

De beveiliging van Android staat en valt, net zoals bij andere OS'sen, bij de kennis van de gebruiker. .
ehh nee... als bepaalde processen worden afgeschermd op kernel niveau kan jij het niet kapot maken als 'gebruiker'
maar ok.. je zegt dan ook beveiliging en dat is lastig aangezien android eigenlijk de 'javastack' boven op de linux kernel is en als je het over OS hebt we een lange discussie kunnen gaan voeren wat daar precies onder valt.

overigens maakt android nog niet eens gebruik van SElinux, zodra dat er in zit is de kernel helemaal ijzersterk.. en ook al zou je dan root toegang krijgen tot het apparaat is dat geen enkele garantie dat je ook maar iets kan, laat staan fatsoenlijk een rootkit installeren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.