Een lek in de WebView-functie die Android-applicaties gebruiken maakt het mogelijk om op kwetsbare toestellen malware te installeren of sms-berichten te versturen. Daarvoor waarschuwt anti-virusbedrijf AVG. WebView is een los browservenster dat ontwikkelaars in hun apps kunnen toepassen.
Het maakt het mogelijk om websites en pagina's binnen de schermlay-out van de applicatie weer te geven. Daarbij ontbreken echter features die wel in een volledige browser aanwezig zijn, zoals een navigatie- of adresbalk.
Een beveiligingslek in WebView op Android 4.1 en ouder maakt het mogelijk dat als het slachtoffer binnen een kwetsbare applicatie een kwaadaardige link opent, de kwaadaardige JavaScript op de gelinkte pagina automatisch wordt uitgevoerd. Dit is mogelijk vanwege het gebruik van een specifieke methode binnen de applicatie.
"Deze kwetsbaarheid laat een groot aantal Android-applicaties als een hackerpijplijn naar het apparaat van de gebruiker fungeren en biedt een methode om kwaadaardige software te installeren, sms-berichten te versturen en meer", zegt Elad Shapira.
Ontwikkelaars krijgen van AVG het advies om de kwetsbare methode die het beveiligingslek veroorzaakt niet te gebruiken, terwijl gebruikers geen verdachte mobiele applicaties moeten downloaden, alsmede geen links van vreemden moeten openen.
Deze posting is gelocked. Reageren is niet meer mogelijk.