Google voegde in Android 4.2 Jelly Bean een scanner toe om kwaadaardige apps te detecteren, maar de beveiligingsmaatregel mist 85% van de malware. Android 4.2-toestellen met Google Play hebben de mogelijkheid om Google applicaties te laten verifiëren. "We controleren op potentieel schadelijke applicaties, waar vandaan je ze ook installeert", aldus een werknemer van Google. De controle blijkt niet waterdicht te zijn.
Onderzoekers van de North Carolina State University voerden een test met 1260 malware-exemplaren voor Android uit, waarvan Google er slechts 193 detecteerde. Een detectiepercentage van slechts 15,3%.
VirusTotal
Ook werd Google's virusscanner met een aantal bestaande virusscanners vergeleken. De onderzoekers namen een aantal willekeurige malware-exemplaren en lieten die via VirusTotal scannen. De virusscanners wisten tussen de 51% en 100% te detecteren, maar Google's virusscan bleef op 20% steken.
Gezien de slechte detectiepercentages concluderen de onderzoekers dat er nog ruimte voor verbetering is. Het onderzoek laat daarnaast zien dat de app-controle voornamelijk de SHA1-waarde en appnaam gebruikt om te bepalen of een app potentieel gevaarlijk is.
"Dit mechanisme is kwetsbaar en eenvoudig te omzeilen", merken de onderzoekers op. Ze prijzen echter wel de intentie van Google om Android-malware te detecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.