De Samsung Galaxy S3 bewaart wachtwoorden in platte tekst wat een potentieel beveiligingsrisico is, zo ontdekte een ontwikkelaar en forumbeheerder van XDA. Op een geroote Samsung Galaxy S3 ontdekte 'graffixnyc' dat opgeslagen wachtwoorden niet versleuteld zijn. Het probleem bevindt zich in de Samsung S-Memo SQLite bestanden.
Root
Normaliter zijn deze bestanden niet voor gebruikers toegankelijk, maar dat is niet het geval als iemand rootrechten heeft. En dat is volgens graffixnyc een risico, omdat iedereen met fysieke toegang tot de telefoon de wachtwoorden kan inzien. Hoewel het probleem alleen geroote telefoons raakt, stelt de ontdekker dat Samsung de wachtwoorden versleuteld had moeten opslaan.
"Zodra een app rootrechten heeft is het voorbij. Je moet vertrouwen dat de app dit verstandig gebruikt. En vertrouw me, veel root-apps zijn onveilig. Dat is precies de reden dat ik geen root-apps draai zonder ze eerst zelf te controleren", zegt ontwikkelaar Jcase. Hij zou inmiddels de ontwikkelaars hebben geïnformeerd die het probleem kunnen oplossen.
Deze posting is gelocked. Reageren is niet meer mogelijk.