Het stelen van vertrouwelijke informatie van Android-toestellen is een stuk eenvoudiger geworden, nu een exploit aan de populaire hackertool Metasploit is toegevoegd. De kwetsbaarheid in het besturingssysteem werd vorig jaar november onthuld en laat aanvallers de inhoud van SD-kaarten stelen, maar ook andere informatie en bestanden op de telefoon zouden toegankelijk zijn.
Google liet weten dat het lek via Android 2.3 gepatcht wordt. "Dat is op zichzelf is nog niet zo belachelijk, de werkelijkheid is dat Google slechts één bij Android betrokken partij is", zegt Joshua “jduck” Drake van het Metasploit team. Er zijn ook nog twee andere groepen, namelijk fabrikanten en carriers, die ervoor moeten zorgen dat hun gebruikers de update krijgen. "Hoewel Android toestellen steeds functioneler worden, is de beveiliging nog steeds verschrikkelijk."
Olievlek
De onderzoeker die het lek onthulde verwijderde later enkele details om gebruikers te beschermen. "Ik denk dat responsible disclosure tweerichtingsverkeer is dat verantwoordelijkheid aan beide kanten vereist. Aangezien Google, fabrikanten en carriers onverantwoord blijven handelen, is het nodig om meer aandacht aan dit probleem en de situatie in z'n geheel te geven."
De aan Metasploit toegevoegde exploit maakt het mogelijk om onder andere bookmarks en surfgeschiedenis te stelen, die een aanvaller toegang tot opgeslagen wachtwoorden en sessie-cookies kunnen geven. "Ik hoop dat het Android beveiligingsdebacle snel wordt opgelost", zegt Drake. Als de situatie niet wordt opgelost, verwacht hij dat het aantal besmette Android-toestellen zich als een olievlek zal verspreiden.
Deze posting is gelocked. Reageren is niet meer mogelijk.