image

Android app voorkomt spionage Angry Birds

donderdag 23 juni 2011, 10:21 door Redactie, 17 reacties

Er is een gratis Android app verschenen die spionage door andere apps, zoals Angry Birds, voorkomt. De gratis versie van Angry Birds, maar ook veel andere applicaties, eisen toegang tot allerlei gegevens, waaronder locatie en adresboek. Beveiligingsbedrijf WhisperSystems lanceerde onlangs versie 0.5 van WhisperCore, een verzameling van beveiligingsprogramma's voor Android smartphones.

De nieuwste versie is van "Selective permissions" voorzien. Dit programma geeft gebruikers meer controle over waar apps toegang toe hebben. "Aangezien de Android oorspronkelijk niet ontwikkeld is om selectieve toegang te ondersteunen, zijn Android apps niet ontwikkeld met het idee dat ze geen toegang tot opgevraagde gegevens krijgen", aldus WhisperSystems, het bedrijf waar de bekende beveiligingsonderzoeker Moxie Marlinspike werkt.

Locatiegegevens
Het blokkeren van deze verzoeken kan ervoor zorgen dat de applicatie crasht. WhisperSystems kwam daarom met een oplossing. In plaats van de applicatie geen toegang tot de gegevens te geven, wordt er een "private resource" aangemaakt. Vraagt de app om de unieke identifier van de telefoon, dan krijgt het een 'privacybeschermde' identifier die voor die specifieke applicatie is gegenereerd.

In het geval er om locatiegegevens wordt gevraagd, dan krijgt de app coördinaten van waar de gebruiker op dat moment niet is. Applicaties die het adresboek of contacten opvragen, krijgen een lege contact database te zien. WhisperCore werkt alleen nog op de Nexus S en Nexus One smartphones, maar aan de ondersteuning van andere Android-toestellen wordt gewerkt.

Reacties (17)
23-06-2011, 10:28 door Anoniem
Goede ontwikkeling lijkt me!
Hopelijk snel voor alle telefoons beschikbaar?
23-06-2011, 10:51 door Anoniem
leuk programma volgens de beschrijving alleen niet in de market terug te vinden.
gezocht met een Nexus S
23-06-2011, 10:57 door Riviera
Heel goed nieuws!
Hopen dat het snel ook voor andere android toestellen beschikbaar is
23-06-2011, 11:30 door Anoniem
Met nexus one ook niet op de marketplace te vinden. Wel super als het te vinden is en idd zo werkt.
23-06-2011, 11:49 door N4ppy
?? Wat voor toegang heeft deze app nodig om dat te kunnen?
Vraag me af of dit op een standaard telefoon gaat werken.
23-06-2011, 11:56 door Anoniem
Als een andere applicatie kan bepalen wat app angry birds aan gegevens krijgt....klinkt ergens toch ook gevaarlijk. App a mag in userland van android toch geen invloed hebben op app b ?!
23-06-2011, 13:12 door cjkos
Heeft deze app rootrechten nodig?

Ik wil mijn mobieltje (nog) helemaal niet rooten.

Overigens had ik al een programmaatje die werkt als een firewal en dit soort programma's blokkeert.
Van mij mogen ze alles verzamelen, alleen niet versturen.

Edit, programmaatje heet AndFire, werkt prima. Het vraagt om root rechten, maar het netwerk gedeelte werkt ook zonder geroot te zijn.
23-06-2011, 13:32 door 0101
@Anoniem 10:51 @Anoniem 11:30
Ze lijken 'm alleen op hun site aan te bieden: http://whispersys.com/whispercore.html
23-06-2011, 13:32 door Anoniem
Weet iemand toevallig een applicatie (jailbreak?) voor de iphone die zoiets kan?
23-06-2011, 16:55 door Anoniem
Of gebruik gewoon iptables door middel van de frontend DroidWall.

http://code.google.com/p/droidwall/
23-06-2011, 18:45 door Anoniem
Door Anoniem: Of gebruik gewoon iptables door middel van de frontend DroidWall.

http://code.google.com/p/droidwall/
Waar je dus ook weer root rechten voor nodig hebt. Android is een onveilig systeem wat betreft controle over wat applicaties wel en niet kunnen pakken en doorzenden. Geen gewone gebruiker heeft enig idee wat de applicaties doen en je kan er niets aan doen tenzij je je als nerd gaat gedragen en het apparaat buiten fabrieksinstellingen aanpast om root rechten te verkijgen. Zonde, het kan zoveel beter zonder domme security blunders als deze in het ontwerp!
23-06-2011, 19:53 door Anoniem
Dit is er sl langer. Gebruik zelf privacy inspector pro. Is ideaal en heeft dezelfde functies
23-06-2011, 23:48 door johanw
Alleen op de eigen site aanbiede vind ik juist positief, maar waarom dan als installers vanaf de PC i.p.v. gewoon als apk file? En waarom in vredesnaam alleen vanaf 64 bits platformen die de meeste mensen niet gebruiken?
24-06-2011, 07:36 door Anoniem
Hier in Griekenland adverteerd een van de grootste mobiele aanbieders met Angry Birds. Hmmm ...
24-06-2011, 09:04 door Anoniem
probleem met droidwall vs dit product:
dit product zorgt dat het niet verzameld word.. Tuurlijk, angry birds heeft geen inet access nodig, maar de weather service app en je nieuws streamertje etc etc wel.. En hoe blokkeer jij dan met IPtables het goede van het slechte verkeer.. Ik dacht dat ik mijn 2xspeed redelijk strak dicht had, totdat ik ging sniffen.. Ik schrok zo dat ik meteen 3G uitknalde, back to the drawing board!
het is alleen vanaf hun site te halen, ze zitten niet op de market.. Uiteraard moet je rooten.. Ksnapte ook al niet waarom die 64bit zo strak gezet werd, wie het weet mag het zeggen..
Ik had ze trouwens ff gemaild voor een vraagie, snelle respons, helder en technisch antwoord.. Ben wel fan..
24-06-2011, 09:27 door Anoniem
Er is al veel langer LBE Privacy Guard beschikbaar, wat juist voor dit doel is gemaakt. Heeft wel root nodig. ;-)
24-06-2011, 09:35 door Anoniem
"WhisperCore is not an app, it's a hardened version of the Android OS." Je moet een geunlockte boot loader hebben zodat je andere Android OS versies kunt installeren, waarna je de installer kunt gebruiken om WhisperCore te installeren. De installer overschrijft het interne geheugen van je telefoon. Het is dus belangrijk een back-up te maken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.