Een onlangs ontdekt beveiligingslek in de Linux-kernel is naar het Android besturingssysteem omgezet. Android is gebaseerd op Linux, wat betekent dat veel van de ontdekte Linux-lekken mogelijk ook op Android-toestellen kunnen werken. In geval van het nu omgezette lek (CVE-2013-2094) geeft dat aanvallers de mogelijkheid hun rechten op de smartphone of tablet te verhogen.
Android draait normaliter alle applicaties in een sandbox, zodat ze geen gevoelige acties kunnen uitvoeren of toegang tot andere geinstalleerde applicaties kunnen krijgen.
Door middel van zogeheten 'privilege escalation exploits' is het mogelijk om uit de sandbox te breken en toegang tot de gegevens van andere applicaties te krijgen, het permissiemodel te omzeilen en bijvoorbeeld dure sms-berichten te versturen.
In het verleden zijn er al vaker van dit soort exploits voor het Android-platform ontdekt waar malware misbruik van maakte. Totdat een beveiligingsupdate beschikbaar is, krijgen Android-gebruikers van Symantec het advies om alleen van betrouwbare marktplaatsen apps te downloaden installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.