Het Stagefright-lek in Android dat in miljoenen toestellen aanwezig was en waarvoor onderzoekers twee jaar geleden uitgebreid waarschuwden heeft voor geen enkel besmet Android-apparaat gezorgd, aldus Google tijdens de RSA Conferentie in San Francisco.
De kwetsbaarheid zorgde er uiteindelijk wel voor dat zowel Google als andere smartphonefabrikanten met een maandelijkse patchcyclus kwamen. Volgens Adrian Ludwig, hoofd Android-beveiliging, raken Android-toestellen niet geïnfecteerd via geavanceerde malware of automatische aanvallen via websites, maar zijn het dubieuze apps die gebruikers zelf installeren, zo meldt The Register.
"Het meeste misbruik dat we zien is vanuit een beveiligingsperspectief niet interessant", aldus Ludwig. "We zien advertenties voor nep-virusscanners, maar dat is eigenlijk gewoon standaard social engineering. Zelfs als er malware wordt geïnstalleerd, probeert het zelden meer rechten te verkrijgen. Voornamelijk worden er dan andere apps gedownload."
Deze posting is gelocked. Reageren is niet meer mogelijk.