image

Android WebView-lek maakt installatie malware mogelijk

maandag 16 september 2013, 16:33 door Redactie, 0 reacties

Een lek in de WebView-functie die Android-applicaties gebruiken maakt het mogelijk om op kwetsbare toestellen malware te installeren of sms-berichten te versturen. Daarvoor waarschuwt anti-virusbedrijf AVG. WebView is een los browservenster dat ontwikkelaars in hun apps kunnen toepassen.

Het maakt het mogelijk om websites en pagina's binnen de schermlay-out van de applicatie weer te geven. Daarbij ontbreken echter features die wel in een volledige browser aanwezig zijn, zoals een navigatie- of adresbalk.

Kwetsbaarheid

Een beveiligingslek in WebView op Android 4.1 en ouder maakt het mogelijk dat als het slachtoffer binnen een kwetsbare applicatie een kwaadaardige link opent, de kwaadaardige JavaScript op de gelinkte pagina automatisch wordt uitgevoerd. Dit is mogelijk vanwege het gebruik van een specifieke methode binnen de applicatie.

"Deze kwetsbaarheid laat een groot aantal Android-applicaties als een hackerpijplijn naar het apparaat van de gebruiker fungeren en biedt een methode om kwaadaardige software te installeren, sms-berichten te versturen en meer", zegt Elad Shapira.

Ontwikkelaars krijgen van AVG het advies om de kwetsbare methode die het beveiligingslek veroorzaakt niet te gebruiken, terwijl gebruikers geen verdachte mobiele applicaties moeten downloaden, alsmede geen links van vreemden moeten openen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.