Onderzoekers van het Duitse Fraunhofer-Institut für Sichere Informationstechnologie hebben allerlei kwetsbaarheden in populaire Android-virusscanners ontdekt, waardoor een aanvaller informatie kon stelen of het toestel vergrendelen. Volgens de onderzoekers lopen mogelijk 675 miljoen toestellen risico.
De kwetsbaarheden (pdf) werden in de mobiele virusscanner-apps van onder andere Avira, Kaspersky, McAfee en ESET aangetroffen. Het ging om verschillende soorten beveiligingslekken, maar de voornaamste problemen zaten in de automatische update van virusdefinities. Deze updates zijn van de servers van de anti-virusbedrijven afkomstig maar werden niet goed gecontroleerd.
Een aanvaller die zich tussen de gebruiker en het internet weet te plaatsen, bijvoorbeeld bij een openbaar wifi-netwerken, kon zo een kwaadaardige update aanbieden. Vervolgens is het mogelijk om de mobiele virusscanner uit te schakelen, informatie te stelen en de virusscanner als ransomware in te zetten. Een aanvaller zou de anti-virussoftware het toestel voor losgeld kunnen laten vergrendelen. Na te zijn ingelicht hebben de meeste anti-virusbedrijven de problemen verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.