Google heeft een update voor het Android-besturingssysteem uitgebracht die een kwetsbaarheid verhelpt waardoor het mogelijk was om beveiligde verbindingen af te luisteren. Het lek in kwestie was al 16 jaar in OpenSSL aanwezig totdat het begin juni werd gepatcht.
Door het lek kan een aanvaller die zich tussen de aangevallen gebruiker en server plaatst het verkeer aanpassen of ontsleutelen. De aanval werkt echter alleen als zowel de client als de server kwetsbaar zijn. Volgens Sascha Prueter, een programmamanager van Android bij Google, verhelpt Android 4.4.4 ook nog andere beveiligingsproblemen, maar zijn die minder ernstig van aard.
Een lijst van deze problemen kan Prueter echter niet geven. De update zou inmiddels onder Android Nexus-toestellen worden uitgerold, meldt Android Police. Onlangs bleek uit onderzoek dat 14% van de servers dit specifieke lek in OpenSSL nog niet heeft gepatcht en er ook door kan worden aangevallen.
Deze posting is gelocked. Reageren is niet meer mogelijk.