image

Google waarschuwt voor vier actief aangevallen zerodaylekken in Android

donderdag 20 mei 2021, 10:03 door Redactie, 3 reacties

Google waarschuwt Androidgebruikers voor vier actief aangevallen zerodaylekken in onderdelen van chipfabrikanten Qualcomm en ARM. Daarmee zijn er dit jaar al meer zerodays ontdekt dan in heel 2020 bij elkaar. Begin deze maand kwam Google met beveiligingsupdates voor de kwetsbaarheden, maar die werden daarvoor al aangevallen. Daarnaast vinden de aanvallen nog altijd plaats. Verder is het de vraag of alle Androidtoestellen de patches inmiddels al hebben ontvangen.

De beveiligingslekken, CVE-2021-1905, CVE-2021-1906, CVE-2021-28663 en CVE-2021-28664, zijn aanwezig in de gpu-drivers van Qualcomm en ARM en maken het mogelijk voor een aanvaller om rootrechten te krijgen en informatie te achterhalen. Qualcomm laat weten dat de kwetsbaarheden alleen door een lokale gebruiker zijn te misbruiken. Dit zou kunnen via een malafide app, of wanneer aanvallers via een ander beveiligingslek toegang tot het toestel hebben gekregen.

Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de mei-updates ontvangen zullen '2021-05-01' of '2021-05-05' als patchniveau hebben. Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.

Zerodays

Verdere details over de aanvallen, zoals hoe die precies plaatsvinden en tegen welke gebruikers ze zijn gericht, zijn niet gegeven. Dit jaar heeft Google al 26 zerodaylekken geregistreerd die actief zijn misbruikt voordat een beveiligingsupdate beschikbaar was. Voor heel 2020 kwam het techbedrijf op 25 zerodays uit. De meeste zerodaylekken werden dit jaar gevonden in Apple WebKit (6), Android (5), Google Chrome (4) en Microsoft Exchange (4).

Image

Reacties (3)
20-05-2021, 12:55 door spatieman
patch tijd, onbekend.
Koop maar een nieuw toestel (kreeg ik dus te horen)
20-05-2021, 16:15 door Anoniem
Door spatieman: patch tijd, onbekend.
Koop maar een nieuw toestel (kreeg ik dus te horen)
Je hebt recht op een deugdelijk product. Als een telefoon nog geen 2 jaar oud is, deze doordat je geen updates meer krijgt onveilig geworden is, kun je je natuurlijk afvragen of het een deugdelijk product betreft.

Dien daarom altijd (als eerste) een klacht in bij de verkoper en vraag netjes naar een oplossing.
Verkopers vinden dit uiteraard niet leuk, enkel dozen doorschuiven is veel leuker. Echter hun kiezen er zelf voor om Android-telefoons te verkopen.
21-05-2021, 06:40 door Anoniem
Kan ik erachter komen of m'n smartphone een van die lekken heeft? Samsung Galaxy met Qualcomm snapdragon.
Gpu renderer is Adreno dus die is okay
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.