Groot beveiligingslek treft ook Android 4.4

© CIDimport

Groot beveiligingslek treft ook Android 4.4

Geplaatst: 5 november 2013 - 10:45

Aangepast: 17 november 2022 - 08:33

Redactie ID.nl

Het beveiligingslek dat aangepakt leek te zijn in Android versie 4.3 lijkt in de nieuwste versie van Google’s mobiele besturingssysteem weer aanwezig te zijn. Door het lek in de beveiliging van Android 4.4 Kitkat kunnen kwaadwillenden ongemerkt applicaties op een toestel aanpassen.

Het beveiligingslek wordt de ‘Masterkey’-bug genoemd. De kwetsbaarheid hiervan werd een aantal maanden geleden al ontdekt en zou toen al sinds versie 1.6 van het mobiele besturingssysteem in de software aanwezig zijn. Google dichtte het lek met Android 4.3, maar in het vorige week gelanceerde Android 4.4 Kitkat zou de fout opnieuw zitten, meldt Security Affairs.

Onzichtbare malware

Door de Masterkey-bug kunnen kwaadwillende smartphonegebruikers malware en virussen aan updates van applicaties toevoegen, zonder dat hiervoor de digitale handtekening van de update wordt aangetast. Een eindgebruiker ziet dus niet dat de update die hij downloadt malware bevat. Een digitale handtekening moet normaal gesproken garanderen dat een app-update veilig is.

‘Google Play Store is veilig’

Volgens Security Affairs is de fout in Android 4.4 minder groot dan in voorgaande versies van Android, maar het is nog steeds mogelijk om virussen te verspreiden door het lek. Volgens Google worden applicaties in zijn digitale downloadwinkel, de Google Play Store, regelmatig op misbruik gescant. Volgens Google lopen gebruikers dan ook meer gevaar als ze applicaties downloaden uit onbetrouwbare bronnen. 

Deel dit artikel
Voeg toe aan favorieten