image

Google dicht recordaantal Androidlekken in Nexustoestellen

dinsdag 5 april 2016, 09:02 door Redactie, 3 reacties

Tijdens de patchcyclus van april heeft Google een recordaantal Androidlekken in Nexustoestellen gedicht. Niet eerder sinds de internetgigant in augustus vorig jaar met het maandelijks uitbrengen van Androidpatches begon werden er zoveel problemen in één keer verholpen.

In totaal gaat het om 39 kwetsbaarheden, waarvan er 15 als ernstig zijn aangemerkt. Via ernstige beveiligingslekken kan een aanvaller in het ergste geval het toestel op afstand overnemen. Dit zou op verschillende manieren kunnen, waaronder het openen van een e-mail, het bezoeken van websites of het verwerken van mediabestanden die via mms worden verstuurd. De ernstige kwetsbaarheden zijn aanwezig in DHCPCD, Media Codec, Mediaserver, libstagefright, de Androidkernel en onderdelen van Qualcomm.

Onder de ernstige beveiligingslekken bevindt zich ook de kwetsbaarheid in de Androidkernel waarvoor halverwege maart een noodpatch van Google verscheen. Het onderdeel met de meeste lekken is de Mediaserver. Naast de zeven ernstige kwetsbaarheden werden er ook vijf andere problemen in ontdekt. De Mediaserver houdt zich bezig met allerlei media-gerelateerde taken, zoals het nemen van foto's, lezen van mp4-bestanden en het opnemen van video's.

De Nexusupdates worden over-the-air aangeboden en zijn ook als firmwaredownload verkrijgbaar. Wanneer de updates voor de Androidtoestellen van andere fabrikanten verschijnen is onbekend.

Reacties (3)
05-04-2016, 09:30 door Anoniem
Zo veel lekken en zo weinig android gebruikers die de updates krijgen....
Dat android dat toch niet eens oplost.

De core zou altijd updates moeten krijgen, buiten de vendor om.
Dat ze hun eigen 'schil' er omheen leggen is leuk, maar het zou je update proces niet mogen beïnvloeden.
05-04-2016, 10:16 door Anoniem
Door Anoniem: Zo veel lekken en zo weinig android gebruikers die de updates krijgen....
Dat android dat toch niet eens oplost.

De core zou altijd updates moeten krijgen, buiten de vendor om.
Dat ze hun eigen 'schil' er omheen leggen is leuk, maar het zou je update proces niet mogen beïnvloeden.

In Android is het opgelost.
Google deployed het ook over-the-air naar Nexus toestellen, die hebben een kale ROM.

Je kan wijzen naar Google, maar uiteindelijk ligt op dit moment de verantwoording bij de fabrikanten.
Niet alleen de fabrikanten zijn een probleem, bij veel toestellen hebben ook nog de providers iets te zeggen omdat die er ook nog een schil of applicaties overheen hebben geinstalleerd.

Maar dit is al jaren zo, als je recent nog een Android telefoon gekocht hebt dan kan je dit gewoon weten...
05-04-2016, 10:31 door [Account Verwijderd]
Door Anoniem: Zo veel lekken en zo weinig android gebruikers die de updates krijgen....
Dat android dat toch niet eens oplost.

De core zou altijd updates moeten krijgen, buiten de vendor om.
Dat ze hun eigen 'schil' er omheen leggen is leuk, maar het zou je update proces niet mogen beïnvloeden.

Android kan het niet oplossen he ;). Samsung wel, en LG, Sony, Huawei, Motorola, Lenovo, Acer, HTC, Huawei, BlackBerry, enz enz. Vanaf Android N zou, als ik het goed begrepen heb, Google zelf de core moeten kunnen bijwerken. Evenals de Google applicaties die inmiddels allemaal via de Play Store bij te werken zijn.

Wat je indirect ook aanstipt, terecht, is dat dit een steeds groter issue wordt. Nu worden de security kwetsbaarheden inzichtelijk, maar de patch vertrekt informatie t.a.v. reverse engineering voor exploits. Dus mijn Nexus wordt elke maand weer bijgewerkt. Maar andere toestellen (die geen Security updates krijgen) worden elke maand extra onveilig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.