image

Android-malware infecteert smart-tv via beveiligingslek

donderdag 7 januari 2016, 15:45 door Redactie, 4 reacties

Onderzoekers hebben Android-malware ontdekt die slimme televisies probeert te infecteren en daarbij van een oud Android-lek gebruikmaakt. De malware zit verstopt in kwaadaardige apps die verschillende televisiekanalen aanbieden en vooral bij gebruikers in Canada en de Verenigde Staten erg populair zijn.

Zodra gebruikers de besmette app hebben gedownload maakt die gebruik van een Android-lek uit 2014. Via deze kwetsbaarheid krijgt de malware rootrechten. Het beveiligingslek is aanwezig in Androidversies voor Android 5.0 Lollipop. Veel smart tv's, waaronder die van Philips, Panasonic en Sharp, gebruiken voor hun televisies een kwetsbare Androidversie.

Zodra de malware op het toestel rootrechten heeft verkregen, worden er aanvullende apps en malware geinstalleerd. Volgens Trend Micro, dat de malware ontdekte, is het belangrijk om Android-systemen up-to-date te houden, maar kan dit in het geval van slimme televisies lastiger zijn, omdat die door de hardware zijn beperkt.

Reacties (4)
07-01-2016, 16:17 door Anoniem
Tja... niet alleen televisies maar ook heel veel smartphones worden met oudere Androïd versies doodleuk verkocht.
Ik verwonder mij daar wel eens over, en vraag me af hoeveel van die apparaten nog te updaten zijn naar een "veilige" Androïd versie.
07-01-2016, 16:39 door Anoniem
Echt, gaan we nu smart tv met brakke Androids uitbrengen.... Dan vraag ik mij af, welke gebruiker van zulke smart tv's dan elke dag updates gaan installeren (als dat al kan).

Dus dat wordt een goudmijn (letterlijk) voor spammers. Een tv in standby is niet uit, en kan dus gewoon door gaan met spam versturen. Dat jij als consument niets ziet, wil niet zeggen dat het uit staat...

Mei 2013: http://www.itnews.com.au/news/hbbtv-holes-make-tellys-hackable-345632
April 2012: http://www.itnews.com.au/news/samsung-tvs-blu-ray-vulnerable-to-eternal-boot-loop-297710
http://revuln.com/files/Ferrante_Auriemma_SmartTV_Insecurity.pdf

Dus al meer dan 3 jaar zijn er lekken bekend..... en toch gewoon doorgaan met uitrol en verkoop

TheYOSH
08-01-2016, 09:19 door potshot
zou android op windows gebaseerd zijn dan kreeg microsoft nu weer de wind van voren maar android is op linux crap gebaseerd dus nu hoor je niets daarover..
08-01-2016, 11:40 door Anoniem
't zou toch een meer security.nl waardig artikel worden om nou ook toe te lichten om welke lekken het gaat... Stagefright bv? Of welke lekken hebben we het hier over?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.