De recente ontdekking van malware op de Android Marktplaats toont aan hoe lastig het is om de smartphone te beveiligen, Windows taferelen liggen op de loer. Google verwijderde zo'n vijftig besmette applicaties, die door tienduizenden gebruikers gedownload waren. Eerder waren ook andere Android malware-exemplaren ontdekt. Om de hoeveelheid malware voor Android smartphones te beperken zou Google volgens Vanja Svajcer van Sophos het entreegeld voor ontwikkelaars kunnen verhogen. Die betalen nu 25 dollar om applicaties voor de Marktplaats te ontwikkelen.
"Ik begrijp dat het in het belang van Google is om zoveel mogelijk Android ontwikkelaars als mogelijk te hebben, maar 25 dollar vragen om je applicatie te publiceren kan virusschrijvers en spammers aanmoedigen om elke dag een nieuw account aan te maken." Sommige van de besmette apps gebruiken een Linux-exploit om de rechten te verhogen, zodat ze aanvullende malware kunnen installeren. De exploit is inmiddels een half jaar oud, maar alleen Gingerbread (Android 2.3) is niet kwetsbaar. "Dat betekent dat 99% van de Android toestellen kwetsbaar is", zegt Svajcer.
"De openheid van het platform en de beschikbaarheid van alternatieve applicatiemarkten maakt Android toestellen lastiger te beveiligen. De hele situatie doet me denken aan Windows een aantal jaar geleden. Het is de vraag of de geschiedenis zich weer herhaalt?"
Schade
De tientallen besmette Android applicaties op de Android Marktplaats hebben dankzij snel optreden van Google maar weinig slachtoffers gemaakt. Dat zegt Maxim Weinstein van Stopbadware.org, een organisatie die zich met de bestrijding van malware bezighoudt en onder andere Google als partner heeft. Volgens Weinstein zijn er tientallen miljoenen Android smartphones in omloop. De 50.000 gebruikers die de malware hebben gedownload vormen dan ook maar een klein percentage.
De malwarebestrijder wil naar eigen zeggen Android malware niet bagatelliseren, maar wijst op verschillende mechanismen om de gevolgen en verspreiden van malware in het ecosysteem tegen te gaan. De centrale positie van de Marktplaats gecombineerd met de wil van Google om besmette apps snel te verwijderen, doen Android verschillen van het vaak aangevallen Windows, zo merkt Weinstein op. Toch vindt ook hij dat het ecosysteem meer mechanismen moet ontwikkelen om gebruikers tegen kwaadaardige apps te beschermen.
Deze posting is gelocked. Reageren is niet meer mogelijk.