image

Lek in populaire AirDroid-app liet aanvaller toestel overnemen

woensdag 15 april 2015, 17:22 door Redactie, 1 reacties

Een kwetsbaarheid in de populaire AirDroid-app voor Android maakte het mogelijk voor aanvallers om kwetsbare toestellen over te nemen zodra de gebruiker een linkje opende. AirDroid is een gratis app voor het beheren van een Android-smartphone of tablet vanaf Windows, Mac of het web.

Ook ondersteunt het gps-tracking, het versturen van sms-berichten, het wijzigen van bestanden en beheren van andere apps. AirDroid is inmiddels meer dan 20 miljoen keer gedownload. De app bleek een ernstig authenticatie-lek te bevatten waardoor een aanvaller op afstand iemands telefoon of tablet kon overnemen. Het enige wat een aanvaller hiervoor moest doen was het versturen van een kwaadaardige link die door een gebruiker werd geopend, bijvoorbeeld via een chat-applicatie op Windows of Mac. "De aanval kan stilletjes worden uitgevoerd, wat inhoudt dat die werkt zelfs als de app niet actief is. Alleen de installatie ervan op een apparaat is voldoende", zegt onderzoeker Matt Bryant van Bishop Fox.

In het geval van een succesvolle aanval is het mogelijk voor de aanvaller om foto's te nemen, de gps-locatie van het slachtoffer te volgen en contacten uit het adresboek lastig te vallen. Alles waar AirDroid toegang toe heeft is toegankelijk voor een aanvaller. De kwetsbaarheid werd aan de ontwikkelaars van AirDroid gemeld, die het probleem in de meest recente versie van de app hebben opgelost. Deze fix verscheen al in februari, maar de kwetsbaarheid is nu pas bekendgemaakt. Onderstaande video demonstreert de aanval.

Image

Reacties (1)
15-04-2015, 17:49 door Anoniem
XSS of CSRF waarschijnlijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.