image

Google repareert ernstige beveiligingslekken in Android

dinsdag 7 mei 2019, 16:45 door Redactie, 16 reacties

Tijdens de maandelijkse patchcyclus van mei heeft Google meerdere ernstige beveiligingslekken in Android gerepareerd. In totaal gaat het om dertig kwetsbaarheden waarvan er acht als ernstig zijn aangemerkt. Het betreft lekken in het Media-framework, Android-system en onderdelen van chipfabrikant Qualcomm.

In het ergste geval had een aanvaller op afstand door het versturen van een speciaal geprepareerd bestand willekeurige code kunnen uitvoeren in de context van een geprivilegieerd proces. De andere 22 kwetsbaarheden maakten het mogelijk voor een lokale aanvaller om zijn rechten te verhogen of het op afstand uitvoeren van code. Dit kon onder andere via een Bluetooth-transmissie, aldus de omschrijving van Google.

Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de mei-updates ontvangen zullen '2019-05-01' of '2019-05-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van mei aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen.

Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.

Reacties (16)
07-05-2019, 17:10 door Anoniem
Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.

Moet natuurlijk zijn: "Het merendeel van de Android toestellen worden niet met updates van de fabrikant ondersteund."
07-05-2019, 18:13 door Anoniem
Nokia 6.1 krijgt probleemloos elke maand veiligheids-updates.
07-05-2019, 18:39 door Anoniem
Er blijven nog genoeg over of worden nu geintroduceerd.
07-05-2019, 23:56 door Anoniem
Door Anoniem: Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.

Moet natuurlijk zijn: "Het merendeel van de Android toestellen worden niet met updates van de fabrikant ondersteund."

Moet natuurlijk zijn: klanten met een 7 jaar oud, 3 versies oud Android OS hebben pech omdat ze verouderde toestellen gebruiken.
De telefoonmarkt is erg volatile maar met een normaal 3 jaar abonnement is het geen probleem om een nieuw contract met een nieuwe telefoon af te sluiten. Maar ja, "hij doet het toch nog" ?
08-05-2019, 07:51 door Anoniem
Mooi,

Vanmiddag of vanavond slurp ik hem binnen via het lineageOS op mijn SM-T813 tablet.
08-05-2019, 08:39 door Anoniem
Door Anoniem:Moet natuurlijk zijn: "Het merendeel van de Android toestellen worden niet met updates van de fabrikant ondersteund."

En omdat niemand daar een punt van maakt en gewoon van deze fabrikanten blijft kopen zal dat ook niet snel veranderen.
Bedrijven zijn er om winst te maken voor hun aandeelhouders. Niet om de beste producten te leveren.
08-05-2019, 09:04 door Anoniem
Door Anoniem: Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.

Moet natuurlijk zijn: "Het merendeel van de Android toestellen worden niet met updates van de fabrikant ondersteund."
Dat is een kwestie van een fatsoenlijke telefoon kopen. Ik krijg keurig elke maand updates.
08-05-2019, 09:26 door [Account Verwijderd]
Door Anoniem: Mooi,

Vanmiddag of vanavond slurp ik hem binnen via het lineageOS op mijn SM-T813 tablet.

Idem voor mijn telefoon. Het ding is uit 2013 maar met Android 9 (Lineage OS 16) is hij up to date met features en security updates.
08-05-2019, 09:34 door Anoniem
Door Anoniem:Dat is een kwestie van een fatsoenlijke telefoon kopen. Ik krijg keurig elke maand updates.
Tot dat de supportperiode van de fabrikant voorbij is, dan komt je in de genoemde situatie terecht.
Niet iedereen gaat elke 2 jaar een nieuwe telefoon van enkele honderden Euro's kopen natuurlijk...
08-05-2019, 09:35 door Anoniem
Door Kapitein Haddock:
Door Anoniem: Mooi,

Vanmiddag of vanavond slurp ik hem binnen via het lineageOS op mijn SM-T813 tablet.

Idem voor mijn telefoon. Het ding is uit 2013 maar met Android 9 (Lineage OS 16) is hij up to date met features en security updates.

Precies. een hele uitkomst.

Buiten dat, het installeren van de custom rom was een fluitje van een cent.
08-05-2019, 11:38 door [Account Verwijderd]
Door Anoniem:
Door Anoniem:Moet natuurlijk zijn: "Het merendeel van de Android toestellen worden niet met updates van de fabrikant ondersteund."

En omdat niemand daar een punt van maakt en gewoon van deze fabrikanten blijft kopen zal dat ook niet snel veranderen.
Bedrijven zijn er om winst te maken voor hun aandeelhouders. Niet om de beste producten te leveren.

Het overgrote deel van de bezitters van een telefoon met verouderde software loopt ook nooit tegen problemen aan en daarom maakt niemand er een punt van.
Ooit nieuwsberichten gezien waarbij grote aantallen Android telefoons onbruikbaar zijn geworden door b.v. ransomware?
08-05-2019, 11:41 door [Account Verwijderd]
Door Anoniem:
Door Kapitein Haddock:
Door Anoniem: Mooi,

Vanmiddag of vanavond slurp ik hem binnen via het lineageOS op mijn SM-T813 tablet.

Idem voor mijn telefoon. Het ding is uit 2013 maar met Android 9 (Lineage OS 16) is hij up to date met features en security updates.

Precies. een hele uitkomst.

Buiten dat, het installeren van de custom rom was een fluitje van een cent.

Voor jou en computernerds wellicht een fluitje van een cent. Ik heb ook wel eens geprobeerd een S3 van Lineage te voorzien en dat was een heel gepuzzel waarbij ik eigenlijk ook nog Windows nodig had. Het installeren van een populaire Linux distro gaat 10x makkelijker.
Begrijp me niet verkeerd: het is een prima OS maar absoluut nog niet rijp voor de grote massa.
08-05-2019, 11:42 door [Account Verwijderd]
Door Anoniem:
Door Anoniem:Dat is een kwestie van een fatsoenlijke telefoon kopen. Ik krijg keurig elke maand updates.
Tot dat de supportperiode van de fabrikant voorbij is, dan komt je in de genoemde situatie terecht.
Niet iedereen gaat elke 2 jaar een nieuwe telefoon van enkele honderden Euro's kopen natuurlijk...

Android One toestel kopen, minimaal 3 jaar support qua upgrades en updates en er zitten ook budget toestellen bij. https://www.android.com/one/
08-05-2019, 13:07 door [Account Verwijderd]
Door Kili Manjaro: Het overgrote deel van de bezitters van een telefoon met verouderde software loopt ook nooit tegen problemen aan en daarom maakt niemand er een punt van.
Ooit nieuwsberichten gezien waarbij grote aantallen Android telefoons onbruikbaar zijn geworden door b.v. ransomware?

Nee, inderdaad en dat komt omdat Android in de basis een veel modern en robuuster besturingssysteem is dan dat andere (dat met al die ransomware, reboots, etc.). Dan is verouderde software gerommel in de marge (blijkbaar).
08-05-2019, 15:23 door Anoniem
Door Kili Manjaro:
Door Anoniem:
Door Anoniem:Dat is een kwestie van een fatsoenlijke telefoon kopen. Ik krijg keurig elke maand updates.
Tot dat de supportperiode van de fabrikant voorbij is, dan komt je in de genoemde situatie terecht.
Niet iedereen gaat elke 2 jaar een nieuwe telefoon van enkele honderden Euro's kopen natuurlijk...

Android One toestel kopen, minimaal 3 jaar support qua upgrades en updates en er zitten ook budget toestellen bij. https://www.android.com/one/

Het klopt niet wat je schrijft. "A phone that works smarter for you. Android One phones will receive at least two years of OS upgrades." Twee is geen drie.
09-05-2019, 06:48 door Anoniem
Hier een hele interessante presentatie over "The Android Patch gap". Een onderzoek naar hoe fabrikanten zeggen dat ze patchen en of dit ook echt zo is... let op, hoog nerd gehalte :-) https://youtu.be/413cminL7c4
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.