De populaire Android-firmware CyanogenMod blijkt de swipe-bewegingen op te slaan waarmee smartphones zijn te ontgrendelen. Het CyanogenMod project biedt een aangepaste, open source, versie van het Android-besturingssysteem. Gebruikers kunnen hierdoor zonder een Google-account toch van Android gebruik maken. Een ontwikkelaar van de firmware genaamd Gabriel Castro, ontdekte code in de firmware die de swipe-bewegingen van gebruikers opslaat.
"Ik ben echt verrast dat niemand dit heeft gezien", zo laat hij weten. Hoewel een aanvaller fysieke toegang tot het apparaat moet hebben om toegang tot het logbestand te krijgen waar de swipes in worden opgeslagen, vormt de opslag een onnodig risico.
Het zou bijvoorbeeld kunnen dat iemand een back-up van zijn Android-smartphone op een pc maakt, en het bestand daar wordt gestolen. Vervolgens zou een aanvaller de swipe-beweging van het slachtoffer weten en zo toegang tot de telefoon kunnen krijgen. Inmiddels is er een update voor CyanogenMod ontwikkeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.