Een kwetsbaarheid in Android zorgt ervoor dat kwaadaardige apps ongemerkt de inhoud van het scherm en systeemaudio kunnen opnemen. Google heeft het probleem in Android 8 gepatcht, maar versie 5.0 tot en met 7.1.2 zijn nog kwetsbaar. Dit komt neer op 78,7 procent van de ruim 2 miljard Android-apparaten.
Voorheen moesten applicaties rootrechten hebben of over de sleutels van het toestel beschikken om de scherminhoud op te nemen. In Android 5.0 heeft Google echter de MediaProjection-service geïntroduceerd waarmee app-ontwikkelaars de scherminhoud en systeemaudio kunnen opnemen. Het is niet langer vereist om rootrechten te hebben of de app met de sleutels van het toestel te signeren. Een app kan de MediaProjection-service aanroepen. Vervolgens verschijnt er een systeemvenster dat de gebruiker om toestemming vraagt.
Onderzoekers van securitybedrijf MWR Labs melden in een advisory (pdf) dat het mogelijk is om een venster boven het systeemvenster te tonen dat om toestemming vraagt. Dit onschuldig ogende venster kan de gebruiker zo op iets laten klikken waarmee de app de toestemming verkrijgt om de scherminhoud en systeemaudio op te nemen. In het onderstaande screenshot is de oorspronkelijke melding te zien, gevolgd door een overlay-venster dat er boven verschijnt en de gebruiker probeert te misleiden. Google werd in januari ingelicht en loste het probleem in augustus op met de lancering van Android 8.0. Android 5.0 tot en met 7.1.2 zijn nog kwetsbaar. Deze versies draaien volgens het Android Dashboard op 78,7 procent van de ruim 2 miljard Android-toestellen.
Deze posting is gelocked. Reageren is niet meer mogelijk.