Bijna alle Android-apparaten die de afgelopen vier jaar in omloop waren hadden met beveiligingslekken te maken waardoor ze kwetsbaar voor kwaadaardige apps waren. En de schuld ligt bij de fabrikanten van de toestellen, die niet tijdig met beveiligingsupdates komen, zo stellen onderzoekers (pdf).
De onderzoekers van de Cambridge Universiteit ontdekten dat gemiddeld 87% van de Android-apparaten in de afgelopen vier jaar onveilig was, omdat er geen beveiligingsupdates beschikbaar waren. Sommige fabrikanten doen het echter beter dan andere. Zo blijkt dat de Nexus-toestellen van Google zelf het beste scoren, gevolgd door LG en Motorola. Toch scoren ook deze apparaten een onvoldoende.
De onderzoekers maakten een formule waarbij er werd gekeken naar het aantal toestellen zonder bekende kritieke beveiligingslekken, het aantal toestellen dat de laatste versie gebruikte en het aantal kwetsbaarheden dat de fabrikant in nog geen enkel toestel had opgelost. In totaal waren er 10 punten te halen. Google eindigt bovenaan met een 5,2. Samsung (2,7), Sony (2,5), HTC (2,5) en Asus (2,4) zetten van de bekende merken de laagste score neer, zo blijkt uit het overzicht op Androidvulnerabilities.org.
Volgens de onderzoekers is het gebrek aan updates voor Android-toestellen een algemeen bekend probleem. Recentelijk hebben zowel Google als Samsung aangekondigd om elke maand beveiligingsupdates uit te brengen. Door de prestaties van elke fabrikant te publiceren willen de onderzoekers de problematiek inzichtelijk maken en zo consumenten helpen als ze een toestel willen kiezen. Dit moedigt vervolgens de fabrikanten weer aan om tijdig updates uit te brengen.
Verder stellen de onderzoekers dat Google goed werk heeft geleverd door veel van de risico's te verhelpen. Gebruikers krijgen daarnaast het advies om alleen apps uit Google Play te downloaden, aangezien de apps daar worden gecontroleerd. "Google kan echter niet alles doen, en recente Android-beveiligingsproblemen hebben duidelijk gemaakt dat dit niet voldoende is om gebruikers te beschermen. Apparaten hebben updates nodig van fabrikanten en de meeste toestellen krijgen die niet", aldus onderzoeker Alastair Beresford.
Deze posting is gelocked. Reageren is niet meer mogelijk.