image

Google verhelpt meerdere ernstige kwetsbaarheden in Android

woensdag 6 mei 2020, 17:17 door Redactie, 11 reacties

Google heeft tijdens de patchcyclus van mei meerdere ernstige kwetsbaarheden in Android verholpen die een aanvaller de mogelijkheid gaven om op afstand toestellen over te nemen. In totaal zijn er 39 beveiligingslekken gepatcht, waarvan er drie als ernstig zijn bestempeld.

Van deze drie kwetsbaarheden is een lek in het System-onderdeel van Android het gevaarlijkst, zo laat Google weten. Door het versturen van een "speciaal geprepareerde transmissie" kan een remote aanvaller willekeurige code uitvoeren in de context van een geprivilegieerd proces. Daarmee is het mogelijk om volledige controle over het toestel te krijgen. Verdere details over deze kwetsbaarheid zijn nog niet door Google gegeven.

De overige twee ernstige kwetsbaarheden bevinden zich in het Android-framework en een onderdeel van chipfabrikant Qualcomm dat met het verwerken van video te maken heeft. Het beveiligingslek in de software van Qualcomm is ook op afstand te misbruiken. Het grootste deel van de nu verholpen kwetsbaarheden zijn echter alleen lokaal te misbruiken, bijvoorbeeld wanneer gebruikers een malafide app installeren.

Patchniveau

Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de mei-updates ontvangen zullen '2020-05-01' of '2020-05-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van mei aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen. De updates zijn beschikbaar gesteld voor Android 8.0, 8.1, 9 en 10.

Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.

Reacties (11)
06-05-2020, 17:27 door Anoniem
Google wel maar al die 'el cheapo' Android leveranciers niet.
06-05-2020, 18:13 door Anoniem
Door Anoniem: Google wel maar al die 'el cheapo' Android leveranciers niet.
Ja, dat weten we nu wel.
06-05-2020, 18:55 door Anoniem
Android hangst als dun gatenkaas met bloatware in de gaten aan elkaar: Voor elk type toestel een andere patch... De basis van het Android OS is een slap aftreksel van een gefaald afstudeerproject. Google heeft her en der met wat plakband het gedrocht Android verhandelbaar gemaakt. Maar dit was jaren terug, tijd voor een nieuw OS. Ondanks alles lijkt me zelfs Windows beter qua stabiliteit en veiligheid. (iOS is op dit moment veruit de betere op mobiele devices.) En alles in één patch ipv die closed-source losse flodders met honderden verschillende patches.
Ik ben al ruim 3 jaar van Android af. Maar ik zie om me heen dat het gedrocht nog steeds regelmatig vastloopt. Laat ik het maar niet hebben over die zgn. Play Store. Behalve dan dat je er moet wegblijven. Want blijkbaar hebben ze daar bij Google een stagiaire op gezet. Laten ze doodleuk de malware staan en om de zoveel maanden, als de pers erop duikt, halen ze het pas weg. Dan hebben ze 'het beleid aangepast'...alwéér.
06-05-2020, 18:59 door linux4 - Bijgewerkt: 06-05-2020, 19:49
Door Anoniem: Google wel maar al die 'el cheapo' Android leveranciers niet.

Nokia 1.3 krijgt 3 jaar lang updates en dat voor maar 99 euro. Geldt voor alle Nokia's in alle prijsklassen.
07-05-2020, 07:52 door Anoniem
Door Anoniem: Google wel maar al die 'el cheapo' Android leveranciers niet.
Om de drie maanden rolt samsung een update uit.

Erg karig. Om dat af te vangen zou men het wat langer met het apparaat moeten doen.
Dus niet afschrijven als er geen updates meer worden aangeboden.
07-05-2020, 08:37 door The FOSS - Bijgewerkt: 07-05-2020, 08:39
Door linux4:
Door Anoniem: Google wel maar al die 'el cheapo' Android leveranciers niet.

Nokia 1.3 krijgt 3 jaar lang updates en dat voor maar 99 euro. Geldt voor alle Nokia's in alle prijsklassen.

Nokia? Nokia? Nokia? Het zegt me wel iets maar ik kan de vinger er niet op leggen. Komaan, ik krijg ineens zin in haaievinnensoep, laat ik dat maar eens gaan maken.
07-05-2020, 09:43 door Anoniem
Hopelijk brengt Huawei de scherpte terug als hun app galerij goed op niveau is en gaat werken. Dan is er keuze en moeten de andere wel reageren.
07-05-2020, 11:27 door Anoniem
Door linux4:
Door Anoniem: Google wel maar al die 'el cheapo' Android leveranciers niet.

Nokia 1.3 krijgt 3 jaar lang updates en dat voor maar 99 euro. Geldt voor alle Nokia's in alle prijsklassen.

We hadden het toch over bruikbare smartphones?
07-05-2020, 11:49 door linux4
Door The FOSS:
Door linux4:
Door Anoniem: Google wel maar al die 'el cheapo' Android leveranciers niet.

Nokia 1.3 krijgt 3 jaar lang updates en dat voor maar 99 euro. Geldt voor alle Nokia's in alle prijsklassen.

Nokia? Nokia? Nokia? Het zegt me wel iets maar ik kan de vinger er niet op leggen. Komaan, ik krijg ineens zin in haaievinnensoep, laat ik dat maar eens gaan maken.

Kun je deze reactie aan mij uitleggen? Want ik begrijp 'm niet. Zoals je wellicht weet produceert Nokia al enige jaren prima Android telefoons en voorziet het de meeste modellen van Android One wat staat voor 2 jaar OS upgrades en 3 jaar Veiligheid updates na het uitkomen van het toestel. Of dat te weinig voor het geld dat je uitgeeft is mag je zelf beoordelen maar je weet tenminste waar je aan toe bent.
07-05-2020, 12:55 door Anoniem
Zojuist de update van 1 mei ontvangen op m'n Samsung Galaxy S10+. Samsung brengt elke maand een update uit AFAIK. Na 6 dagen de laatste Google updates vind ik redelijk. Nokia en Motorola doen het beter met vanilla Android. Misschien stap ik ooit over om van de Samsung bloatware af te komen. ADB shell met package manager doet het voorlopig voor me.
07-05-2020, 15:56 door linux4
Door Anoniem: Zojuist de update van 1 mei ontvangen op m'n Samsung Galaxy S10+. Samsung brengt elke maand een update uit AFAIK. Na 6 dagen de laatste Google updates vind ik redelijk. Nokia en Motorola doen het beter met vanilla Android. Misschien stap ik ooit over om van de Samsung bloatware af te komen. ADB shell met package manager doet het voorlopig voor me.

Ik kan je als Nokia 6.1 gebruiker vertellen dat ik de Google updates in het algemeen na 3 weken pas krijg. Samsung doet het de laatste tijd helemaal niet slecht en een A3 (2017) hier krijgt nog elke 3 maanden een update, kostte destijds 250 euro.

Ben het helemaal met je eens dat Samsung veel te veel niet verwijderbare bloatware bevat, daar heeft Nokia absoluut geen last van! Bovendien vind ik het Samsung UI persoonlijk niks qua bediening. Ik weet niet of Android 10 nu op Samsung ook de optie heeft "Swipe Up" a la iOS, dat werkt op Stock Android echt net zo goed als op een iPhone.

Tsja Apple is echt de top als het gaat om het totaal plaatje hardware en software maar daar hangt een prijskaartje aan dat niet voor iedereen is. En veel mensen hebben een telefoon voor WhatsApp en Facebook en daar ga je toch geen iPhone voor kopen. Togegegeven, de nieuwe SE 2020 is scherp geprijsd en presteert qua CPU enorm goed maar die thuisknop en dat display, dat kan toch echt niet meer...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.