image

Google dicht ernstige beveiligingslekken in Android

dinsdag 8 november 2016, 17:07 door Redactie, 2 reacties

Google heeft de maandelijkse updates voor Android uitgebracht die in totaal 83 beveiligingslekken verhelpen, waaronder het Dirty COW-lek en de Drammer-geheugenaanval die onderzoekers van de Vrije Universiteit in Amsterdam onlangs demonstreerden.

23 van de 83 kwetsbaarheden die deze maand zijn verholpen zijn als ernstig aangemerkt. Via ernstige beveiligingslekken kan een aanvaller in het ergste geval het toestel op afstand overnemen. Dit zou op verschillende manieren kunnen, waaronder het openen van een e-mail, het bezoeken van websites of het verwerken van mediabestanden die via mms worden verstuurd. De ernstige kwetsbaarheden bevinden zich in verschillende onderdelen, waaronder Mediaserver, libzipfile en verschillende kerneldrivers en drivers van chipfabrikanten Nvdia en Qualcomm.

Google heeft de beveiligingsupdates deze maand in drie niveaus onderverdeeld, namelijk 2016-11-01, 2016-11-05 en 2016-11-06. De eerste twee patchniveaus heeft Google onder Nexus- en Pixel-apparaten uitgerold. Het derde patchniveau, 2016-11-06, heeft Google nog niet voor de eigen apparaten beschikbaar gemaakt. Deze patch verhelpt de Dirty COW-kwetsbaarheid waarmee Androidtoestellen zijn te rooten. BlackBerry heeft dit beveiligingslek wel in de eigen op Android-gebaseerde smartphones verholpen.

Reacties (2)
08-11-2016, 20:15 door Anoniem
Om bij stil te staan: de overgrote meerderheid van alle Android telefoons die 1 jaar vóór deze patch ronde uit zijn gekomen, zullen deze fixes nooit krijgen, en vanaf nu voor altijd zeer kwetsbaar blijven.
09-11-2016, 19:51 door Anoniem
Door Anoniem: Om bij stil te staan: de overgrote meerderheid van alle Android telefoons die 1 jaar vóór deze patch ronde uit zijn gekomen, zullen deze fixes nooit krijgen, en vanaf nu voor altijd zeer kwetsbaar blijven.

Mensen moeten devices kopen die goede vendors hebben.
Koop die devices van paupere vendors zoals Samsung toch gewoon niet, dan forceer je de maker om WEL een goede policy te hebben.
"Ja maar dat weet niet iedereen"? Natural Selection.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.