Hoofdcategorieën
Device Settings

Hoeveelheid Android-malware verdubbelt in paar maanden

Door Bauke Schievink, woensdag 14 december 2011 13:02, views: 14.365

Volgens een beveiligingsbedrijf is de hoeveelheid malware voor Android sinds juli van dit jaar verdubbeld. Ook is de kans dat een gebruiker malware tegenkomt aanzienlijk gestegen. De verwachting is dat de trend volgend jaar doorzet.

Beveiligingsbedrijf My Lookout, dat zelf beveiligingssoftware verkoopt, heeft berekend dat er voor Android inmiddels meer dan duizend malware-apps zijn. Een aantal hiervan is in de Market verschenen; Google heeft verscheidene malen software uit zijn downloadwinkel verwijderd. Volgens My Lookout is er gemiddeld genomen een kans van 36 procent dat een Android-gebruiker in een jaar op een onveilige link klikt.

Daarnaast kwam uit het onderzoek naar voren dat Android-gebruikers per jaar gemiddeld 4 procent kans hebben om met malware in aanraking te komen. Dit was aan het begin van het jaar nog 1 procent.

Volgens My Lookout blijven malwaremakers zich in 2012 richten op mobiele platforms. Onder andere door gebruikers te laten betalen voor dure sms'jes en telefoongesprekken zou met malwarepraktijken geld te verdienen zijn. Daarnaast zijn er zwakke plekken in Android ontdekt, waardoor misbruik gemakkelijker wordt.

Heatmap Android-malware

Volgende 13:32 Vodafone maakt betalen Android-apps via telefoonrekening mogelijk
Vorige 12:45 MIT ontwikkelt camera met biljoen fps
Advertentie

Reacties

«  1  2  3  »

dan toch anti virus downloaden op mobile devices ? heeft dit dan nut, kan me voorstellen dat een gratis avg op android ook wel serieus de snelheid van werken naar beneden haalt

Zie je het al voor je? Norton Mobile 360 voor op je mobiel! Nee, Google zou vooraf meer controle uit moeten oefenen op de Apps die worden aangeboden via de Android Market. Mensen die toch risico willen nemen installeren maar lekker een losse apk via het internet. Dit zou toch prima moeten werken voor de gemiddelde gebruiker?


Niet eens!
Zolang de Android door google wordt geupdate en de providers geven 0 support wordt dit een steeds groter probleem. De gaten in Android blijven, deze worden wel door google verholpen maar niet doorgevoerd door de makers van de telefoons/providers. Er worden alleen maar meer gaten in Andriod gevonden en dus niet opgelost.

Als je via wifi een netwerk scan doet en je vind andriod telefoons (weet ff niet welke services standaard aan staan bij android) kan je deze lekker hacken en malware installeren, dit kan makkelijk via een telnet sessie.

Is het niet zo dat Android in eerste instantie al niet eens de applicaties controleert, test en beheert? in tegenstelling tot Windows Phone en iPhone, die dat wel doen..

Dat is dus niet het geval, Google kan wel malafide apps verwijderen maar alleen aps die via de market zijn geinstalleerd. Als je zelf aan apk ergens vandaan haalt en installeerd dan kan deze niet door Google verwijderd worden.
Als je niet weet wat je doet is het het best om alleen via de market aps te installeren, en alleen als deze een week oud zijn(ofzo), want dan heeft Google ze alweer verwijderd als ze foute dingen doen

Ik daag je uit me toestel te hacken, kom maar naar langedijk :) Mocht het je lukken via een simpele telnet sessie (wat onmogelijk is maargoed jij denkt van wel), mag je me toestel hebben en krijg je er 200 euro bij :)

Nou sta je neem ik aan morgen op de stop? Immers is het volgens jouw hardstikke simpel dus ik bied je eigenlijk een gratis telefoon en 200 euro aan!

Maar goed dat ik zelf prima weet dat het onzin is en ik je van alles kan beloven ;)

Toch maar eens een poort scan gedaan van een android telefoon, en er staan geen poorten open met een standaard rom(Samsung v2.2), dat is in iedergeval beter dan ik verwacht had(su en sudo werken ook niet).

Je hebt duidelijk niet begrepen wat ik bedoel. Er zijn heel veel android telefoons die nooit worden geupdate, en als er security gaten worden gevonden worden deze niet gedicht. Als alle andriod devices zouden worden geupdate via Google is het veel moeilijker om oude gaten te misbruiken, terwijl je nu weet dat dat wel kan omdat er slecht of niet wordt geupdate door de gebruikers.

Verder ben ik wel benieuwd naar de zwakke plekken in android zoals het artikel beweerd, misschien is het wel allemaal fud. Dus tweakers, laat maar komen dat artikel met Android gaten :)

precies, ik kijk alleen naar de gratis pc versie van avg die ik nodig heb om via vpn van thuis te kunnen werken, man man zo traag de pc :-) daarmee een vm licensie genomen en daar dan een avg virusscanner ingestoken maar toch blijft verdomme toch trager gaan, zal deze avond es avg proberen op de android tablet, ergens een speed test applicatie ? of iemand ervaring hiermee

Probeer Avast! eens, werkt super op de PC en op Android...

Google heeft gewoon een fundamentele fout gemaakt door het android systeem niet uniform te maken. Hierdoor is de eindgebruiker afhankelijk van de distributeur voor aanvullende software updates.... jah en daar kun je naar fluiten.
Wanneer google een fatsoenlijk systeem had, waarmee je alle telefoon kon updaten ... zou het misbruik middels malware ook aanzienlijk minder kunnen zijn. Immers maakt men misbruik van het systeem .

Android zelf is wel uniform, hardware support is dat echter niet, waardoor de fabrikanten drivers en dergelijke moeten maken. Waar de fabrikanten ook een handje van hebben is hun eigen laag bovenop android te zetten. Blijkbaar is dat zodanig dat ze de onderliggende laag niet of moeilijk kunnen vervangen.

Ik heb op mijn mobiel al standaard een anti virus programma geïnstalleerd (AVG), wel was die maar beperkt te gebruiken tot je betaald hebt

Ik heb zelf kaspersky mobile security.
Die scant de applicaties alleen als ze worden geïnstalleerd of op commando.

Er zijn ook genoeg gratis virusscanners te vinden die met een cloud werken... vaak leveren ze nog extra functionaliteit, zoals het terugvinden van je telefoon via een website oid.
Helemaal verkeerd vind ik zo'n virusscanner dus niet.

In de Market worden "vertrouwde" ontwikkelaars al aangeduid met topontwikkelaar. Als je dus geen risico wil lopen, dan installeer je alleen apps of spellen van deze ontwikkelaars.

Verder kun je voor installatie zien welke rechten een app of spel wil hebben en als bijvoorbeeld een spel betaalnummers wil kunnen bellen, dan komt hij er bij mij gewoon niet op.

Dus ja, iets meer opletten dan bij bijvoorbeeld iTunes, maar niet erg moeilijk.

Daarnaast is een APK van buitenaf installeren gewoon risicovol en staat ook normaal gesproken uit op Android.

Die mensen die dat wel doen stellen zichzelf gewoon open voor een risico. Dit is gewoon bedoelt voor mensen met wat meer ervaring en malware wat beter kunnen herkennen.
Daarnaast heb ik nog nooit iemand op GOT hier op tweakers horen klagen over iets van Malware of virussen. Het is namelijk zo'n klein probleem dat het eigenlijk niet te noemen is. Maar MS en andere Security bedrijven zitten hierboven op omdat Android natuurlijk een hot topic is.

Dit is gewoon bashen van grote bedrijven...

En het is natuurlijk tegenwoordig wel een Hype en Hot om Android aan te duiden als Malware gevoelig.. Vooral gesponsord door MS want die zit namelijk noodlijdend omdat niemand de WP7 telefoons wil kopen en gaan ze Android maar zwart maken.. Zielig
Kijk maar: http://www.allaboutphones...lware-op-hun-Android.html

Ook hier is MS weer bezig: http://www.nu.nl/gadgets/...an-klaar-met-iphones.html

MS is flink bezig aan het BASHEN en BASHEN..... Zowel naar Android als iPhones. Volgens mij is MS op dit moment het kleine jochie wat flink aan het doorslaan is omdat hun precious WP7 platform totaal niet van de grond komt.

Hier heb ik maar één woord voor: Zielig!

[Reactie gewijzigd door Texamicz op woensdag 14 december 2011 14:59]


Ik ben het grotendeels met je eens, het enige wat ik wil opmerken is dat het niet uit het niets een hype is om Android aan te duiden als malware gevoelig.

Er verschijnen gewoon veel berichten in de media over Android en malware in 1 zin. Dat wil natuurlijk niet zeggen dat iedereen er last van heeft of van gaat krijgen, maar die kans is er wel en aanzienlijk groter dan die bij iOS en WP.

Nee, er lijkt inderdaad een vreemd verband tussen het uitkomen van Windows Phone, de aankondiging van anti-malware software in Windows 8 en de groei aan nieuws over malware op Android.

Opeens roept Nokia (Windows Phone partner) dat Android toch zo onveilig is. Microsoft (windows Phone producent) zelf geeft WinPhone toestellen weg aan mensen die Android willen zwart maken.

Het is helaas de Amerikaanse manier. Niet je eigen kwaliteiten benadrukken, maar de ander afkraken.
...en aanzienlijk groter dan die bij iOS en WP.
Tja, niet zo gek. Open platform tegen gesloten platforms. Volgens Microsoft altijd de kracht van Windows. Maar opeens een enorm probleem nu het Android betreft.

Rare jongens daar in Redmond.

Angry birds bevat al een permissie om de telefoon gegevens te kunnen gebruiken ( volgens de Android Market). Dus die Installeer je ook niet?

Sowiezo, heel veel apps willen die permissie. Voornamelijk vanwege het unieke nummer ( serial ) die erin zit. De permissies hebben ook gewoon een verkeerde indeling.

Zelf vindt ik het permissie model van Android verkeerd geimplementeerd.

Dit toont aan dat het PC openheidsmodel niet goed werkt in de mobiele wereld. De manier zoals Apple heeft geïntroduceerd, en welke Microsoft overneemt, zal voor de mobiele wereld simpelweg de beste oplossing zijn om alle ellende waar de PC zelfs tot vandaag de dag nog door geplaagd wordt, enigszins te voorkomen of op zijn minst flink te beperken.

De PC was oorspronkelijk voor technische mensen, maar is later doorgebroken in de consumentenwereld waarin vele leken zich bevinden. In de mobiele wereld is het gros van de mensen een leek, wat anders is dan het begin van het PC tijdperk. Dat is een groot risicofactor.

Android moet hier echt wat aan gaan doen, anders zullen ze misschien in de toekomst een marginale rol gaan spelen en zal bijvoorbeeld Microsoft hun positie innemen.

Dat het niet werkt dat is duidelijk. dat apple het beste is, dat ben ik neit met je eens. totalitaire controle over een telefoon en tegenwoordig dus het leven, hoe mooi verwoord en verbloemd is niet iets wat moet worden gezien als de beste oplossing.

Wat ik denk dat het beste is, is, hoe cliché ook, de gulden midden weg. De controle over de market zoals apple, de openheid van het toestel van Google.
Als gemiddelde gebruiker heb je een apple ervaring. Als power user de google ervaring. En qua updates. Gebruik je of custom roms. of silent updates als chrome.
Chrome kan ook op elke computer configuratie draaien en de updates zijn ook neit systeem afhankelijk. dus dat de core updates via ISP of fabrikant gaat meot afgeschaft worden, updates moeten net als de apps via de market gaan.

Leuk verhaal allemaal, maar wat jij noemt is tegenovergesteld. De openheid van google kun je niet combineren met een controle van de market.

Ik prefeer het systeem van Microsoft. Strikte controle op de market , maar toch openstaan voor het unlocken van telefoons. Op die manier leg je de verantwoordelijk bij de gebruiker. De normale gebruiker heeft geen last van malware, de geavanceerde gebruiker kent de risico's en weet ook vaak hoe malware te ontwijken.

Hier ben ik het helemaal mee eens. Maar ik begrijp Apple enigszins wel. Zij willen App Developers (en hun eigen portemonnee) beschermen tegen piracy. Als Apple jailbreaken gemakkelijk toelaat, is de stap om illegaal apps te downloaden, waar je normaal voor moet betalen, veel kleiner. Veel mensen zullen dit ook gaan doen, zeker als het gemakkelijk te downloaden is zoals in de AppStore van Apple.

Waar Apple in ieder geval wel de plank mis slaat, is op het content gebied van apps. Cartoons over politiek, of andere gevoelige content, wordt simpelweg tegengehouden. Ik vind niet dat Apple als dictator moet optreden, maar zich moet beperken tot veiligheid van de gebruiker en het toestel.

Het probleem met het ondersteunen van unlocken (en dus het buiten de store om installeren van apps) is dat je feitelijk als fabrikant je eigen developers loopt te naaien.

Hét grote probleem met Android is dat er relatief weinig mensen daadwerkelijk apps kopen, omdat het zo kinderlijk eenvoudig is om .apk's buiten de marketplace om te installeren. Ik heb 3 collega's met SGS2's, geen van allen heeft ook maar iets in de marketplace gekocht. Waarom zouden ze? Vinkje uit en gaan met die banaan, er zijn tal van fora te vinden die vol staan met .apk files. Dit is mijns inziens ook dé reden dat je van TomTom ook geen Android app hoeft te verwachten, aangezien niemand ¤70 gaat neertellen voor een app die je kinderlijk eenvoudig buiten de marketplace om kunt installeren.

http://blog.flurry.com/bi...droid-this-Holiday-Season

Apple heeft door hun houding tegen jailbreaken veel meer de goodwill van (grote) developers. Google lijkt het weinig te interesseren omdat dit geen invloed heeft op hun omzetkindje, de advertentiemarkt en Microsoft heeft zich enigszins laf tussen beiden in gepositioneerd door tegen unlocken te zijn, maar er wel de mogelijkheid voor te geven.

Hoe dan ook, of het de media is die Android loopt te bashen of het feit dat het gebrek aan controle het Android landschap langzaam af laat brokkelen, Google zal moeten ingrijpen met meer controle over de marketplace en developer vertrouwen terug moeten winnen.

Overdrijven is een kunst. Totalitaire controle slaat de plank toch wel erg mis. Er zijn regels waaraan apps zich moeten houden, doen ze dat niet worden ze niet toegelaten. Dit principe is al erg lang in gebruik om een bepaalde kwaliteit te waarborgen:
- Uitgevers bepalen welke boeken uitgebracht worden.
- Redactie's van kranten en websites bepalen wat gepubliceerd wordt
- TV zenders bepalen wat je wel en niet kunt zien
- Winkels bepalen wat ze aanbieden
- Bij gameconsoles bepalen de fabrikanten welke games er kunnen verschijnen
etc.

Bij Apple heb je de mogelijkheid te jailbreaken om toegang te krijgen tot een grotere set apps, met een groter eigen risico.
In de praktijk is er met het grote aanbod apps, het internet en webapps weinig wat je hoeft te missen bij iOS.

Wat mij betreft wegen de voordelen in ieder geval op tegen de nadelen. In deze context:

- gecontroleerde app-store
Heel erg weinig malware, de malware die voor iOS verschijnt is voornamelijk voor jailbroken devices. Ondanks een scheiding Google store en buiten de store zal het altijd verleidelijk zijn om toch dat ene apje van buiten de store te downloaden. Zo werkt het nu eenmaal.

- één updatemodel.
Alle iPhones kunnen tegenwoordig via wifi geüpdatet worden naar de nieuwste versie. Bij Android zit je met een versplinterd veld van fabrikant en provider specifieke aanpassingen waardoor het lang kan duren voor een bug gefixt is. Google is bezig om af te dwingen dat er een maximale update cyclus van 18!! maanden is.
Door het bestaan van verschillende Android versies is de kans op bugs ook groter. Iedere specifieke laag kan nieuwe vulnerabilities bevatten.

Bij iTunes krijg ik steeds meer de associatie met Animal Farm. Het is wel vaker gebleken dat sommige apps of spellen "more equal than others" zijn.Als onafhankelijke ontwikkelaar die ook maar een beetje huid laat zien moet je ook niet raar staan kijken dat je app geweerd wordt. Maar een Playboy app (weliswaar zonder bloot) mag blijkbaar wel... http://techcrunch.com/2010/02/20/app-store-rules-sexy/

Het is prima als de app store dicht getimmerd is. Maar als je iets anders wil installeren moet dat mogen, legaal en zonder verlies van garantie ect. Jailbreaken om iets te kunnen installeren vind ik geen fatsoenlijke optie. Dat moet gewoon met een knop als in android kunnen. Als mensen zo'n keuze hebben, dan heb ik er geen probleem mee als je streng bent binnen de app store (om mensen die het willen veilig te houden). Apples huidige aanpak waar apps idd op "te sexy" en andere opgedrongen normen een waarden worden verwijderd vind ik slecht. Maar android mag wat strenger zijn dan nu, omdat men de optie heeft om buiten om de market een app te installeren (zonder je telefoon te hoeven hacken).

Je noemt het jailbreaken hacken. Heb je wel eens een iPhone gejailbreakt?

Het is een proces wat misschien 5 minuten duurt en met 1 knop in iTunes is het weer ongedaan gemaakt zonder verlies van je garantie. Daarnaast is het in Nederland ook gewoon volkomen legaal (ook in de VS trouwens).

Ik vraag me ook af, Apple word vaak te streng of dicht genoemd, wat wilt iedereen nog meer doen dan? Ik heb Android op mijn HD2 staan en kan niks bedenken waarvoor ik rootrechten nodig heb op m'n iPhone..

Het enige wat ik mis zijn de widgets..

Als er antivirus software bestaat voor android apps, compleet met definitiefiles enzo, dan kan google dit ook gebruiken om nieuwe uploads te sceenen. Lijkt me simpel en doeltreffend! Alleen blijft er maar 1 klant voor deze (antivirus) software over, dat wel...

Ze moeten er voor zorgen dat je zelf kunt aangeven welke rechten een app heeft. Ben nog niet ergens tegen gekomen dat dat aangepast kan worden. Dat zou al veel schelen (voor mij dan ;-))

Dat klinkt wel leuk, maar in de praktijk werkt dat ook niet. Het gros van de mensen doet dit namelijk nog niet en al beginnen ze er wel aan dan hebben ze vaak geen flauw idee welke rechten een applicatie nodig kan hebben, met mogelijk al gevolg dat ze teveel blokkeren (want waarom zou een spel toegang tot mijn telefoonboek moeten hebben?) en de app niet meer werkt.

Dat kan wel eens gebeuren, maar in het algemeen zal je daar geen last van hebben uit mijn ervaring.

Leuk voorbeeld.

Het spelletje Wordfeud erg leuk om te doen maar ik vind dat die van mijn contactboek en bel logs af moet blijven en ook imei code heeft die niet nodig om te werken. Na dat dit allemaal uit is gezet werkt het spel nog steeds.

En zo zijn er meer app die dingen willen hebben die niet nodig zijn.

Ik zeg: Power to the user.

Dat willen ze omdat het hun om het unieke nummer gaat wat alleen via die permissie te krijgen is. De permissies zijn te grof en te onduidelijk voor gebruikers.

Ik zeg: ik wil gewoon een app kunnen downloaden en kunnen spelen (in het geval van Wordfeud) zonder aan de veiligheid van mijn privé gegevens te hoeven denken.

Het is misschien voor veel mensen niet een optie, maar als je de telefoon doet rootten dan kan je dit installeren.

https://market.android.com/details?id=com.lbe.security.lite

Dit doet pressies wat je wil. Het leuken is ook dat je er achter kom hoeveel software je imei code wilt hebben en je kan het allemaal uit zetten. Echt een super programma, heb echt het gevoel dat het MIJN telefoon is. ;)

Nouja je kunt in ieder geval een firewall installeren op Android (Droidwall) om te voorkomen dat applicaties ongewenst gebruik maken van je dataverbinding...

Hoe lullig het ook is, je moet simpelweg geen applicaties installeren die meer rechten nodig hebben dan dat je logisch lijkt - tenzij hier een goede verklaring voor is in de app beschrijving. Betrouwbare apps hebben hier altijd een verklaring voor staan in de omschrijving/comments.

Cyanogenmod 7.1.0 ondersteunt het intrekken van rechten.

Het spijt me om het te moeten zeggen maar Google had voor softwaremanagement echt de Linux/iOS manier moeten kiezen. Het hierboven omschreven probleem had men natuurlijk aan kunnen zien komen.

De meest malware zit niet in de market maar daarbuiten, dat is je eigen risico, dat wordt ook duidelijk aangegeven.
Zolang er geen tot weinig malware in de market terecht komt maak ik me geen zorgen.

Je hebt gelijk. Echter; als de gebruiker 36% heeft per jaar om malware te downloaden, dan wordt de naam van Google en Android aangetast, ook al gebeurd dit door onvoorzichtige gebruikers.

Apple is hier altijd heel voorzichtig mee, zij willen zoveel mogelijk controle (met alle na en voordelen) zodat de naam 'Apple' niet besmeurt kan worden door slechte handelingen van de gebruiker. Want de gebruiker zal indien het misloopt steeds de fabrikant verwensen.

Ik ga hiet niet zitten verdedigen wat het beste model is, dat moet ieder voor zich uitmaken. Maar dit zou wel eens het gevaar voor Android kunnen zijn.

Ik prefereer idd ook de Apple manier. Niet helemaal maar Google geeft (te) weinig teken dat ze een zier geven om malware of andere praktijken.

Echter; als de gebruiker 36% heeft per jaar om malware te downloaden
Die 36% slaat op de kans om te klikken op een onveilige link. Het grootste deel daarvan zal bestaan uit Phishing sites. Iets waarvoor bijvoorbeeld Apple net zo gevoelig is.

Ik ben eigenlijk meer benieuwd naar de kans dat een gebruiker in aanraking komt met malware via de Market. Die info mist meestal in dit soort rapporten.

Als de kans op malware in Rusland en China zo groot is, waar alternatieve stores veel meer voorkomen, dan vermoed ik dat de kans op malware voor een gewone gebruiker (Die 'installeren van onbekende bron' gewoon uit heeft staan) heel veel kleiner is.

Windows 8 gaat een eigen anti-malware oplossing leveren, dus de aanbieders van alternatieve diensten op dit vlak zijn wanhopig op zoek naar nieuwe markten. Daarvoor is angst nodig, en dus dit soort nieuws.

Ik zie wel duidelijk een groeiend probleem, maar niet in de geschetste proporties.

''Het grootste deel daarvan zal bestaan uit Phishing sites.''

Mag ik vragen waar je dat uit opmaak?
Of bedenk je dat er zelf maar voor het gemak bij?

Dat mag je vragen. Het staat in het verhaal van Lookout:
Because Web-based threats, such as phishing, can carry over from the PC, the likelihood is higher than that of malware, which needs to be redeveloped for mobile devices. The global yearly likelihood of an Android user clicking on an unsafe link is 36% (6% higher than July 2011). In the United States, the likelihood is higher than the global average at 40%.

Bedankt =)

Volgende keer misschien handig als je gewoon de bron erbij zet?

Volgende keer misschien handig als je gewoon de bron erbij zet?
Die link staat gewoon in het Tweakers artikel zelf. Het is tevens de enige link in het artikel. Hoeveel duidelijker kan je het hebben? :)

Oh? Ik vind dat niet duidelijk aangegeven in dit artikel.

Mocht wat je zojuist schreef correct zijn dan nog vind ik het een verkeerd model. We zien bij Windows hoe goed het werkt (niet).

Mensen zouden in mijn optiek niet uit moeten gaan zoeken welke apps betrouwbaar zijn en welke niet, net zoals ze zich niet zorgen zouden moeten maken om hun privacy in verband met apps. Waarom niet? Omdat de gemiddelde gebruiker daar niet voldoende verstand van heeft en er bovendien geen tijd in wil steken. Dit lijkt me redelijk aangezien deze mensen meestal andere interesses hebben dan software.

Daarom zouden smartphone gebruikers alleen maar apps moeten kunnen downloaden uit een repository waarin alle apps goed gecontroleerd worden vóórdat ze daar beschikbaar komen.

Het installeren van apps buiten die repository om zou niet toegestaan moeten worden omdat de gemiddelde gebruiker nu eenmaal vaak niet voor zijn software wil betalen en gaat lopen piraten. Dit heeft tot gevolg dat mensen met virussen besmette software gaan lopen binnen halen en software-ontwikkelaars minder/geen brood op de plank hebben.

Bovendien kan dan bij het controleren van die nieuwe apps ook gelijk op bepaalde kwaliteitseisen gecontroleerd worden waardoor de kwaliteit van apps en de gehele gebruikerservaring hoger ligt.

Voorzover die ontwikkelaars: ik ga ervan uit dat die dan speciale developer-phones zouden kopen om hun software op uit te testen.

[Reactie gewijzigd door MaestroMaus op woensdag 14 december 2011 13:51]


Erg vervelend deze ontwikkeling. Moet ook toegeven dat Android met zijn explosieve groei een erg aantrekkelijk doelwit is geworden voor kwaadwillenden. Er is beveiligingssoftware beschikbaar voor Android, maar het is erg moeilijk te bepalen of deze echt iets uitrichten tegen de nieuwe ontwikkelingen op malware-gebied. Ik heb zelf nog nooit gebruik gemaakt van beveiligingssoftware op mijn telefoon, misschien toch eens gaan doen?

Dat kan wel zijn maar toen iOS één van de grootste was had je dit probleem ook niet. Er is weldegelijk wat mis met de manier van handelen.

[Reactie gewijzigd door ronaldmathies op woensdag 14 december 2011 13:56]


Hoewel ik hier zelf nog nooit last van heb gehad wordt het misschien eens tijd dan dat Google automatische anti-malware scans gaat uitvoeren in de Market op geüploade apk's.
Ook geen perfecte oplossing maar het lijkt me dat iets beter is dan niets, en het is sowieso een betere oplossing dan antivirus apps installeren op je telefoon.

Qlone: natuurlijk boeit het Google wel. De Market is nl. hun enige inkomstenbron op Android naast natuurlijk ads.

[Reactie gewijzigd door Jeanpaul145 op woensdag 14 december 2011 13:19]


... ach, er is vast wel een partij als Norton ofzo die je met plezier een scannertje verkoopt om de ergste gevallen op te vangen. Zo werkt het al jaren op Windows, zo kan het nu ook jaren werken op Android. De leverancier van het OS neemt geen verantwoordelijkheid en de architectuur van het OS laat malware toe... de geschiedenis herhaalt zich gewoon.

Verschil is dat Microsoft niets verdient aan software verkopen voor Windows van derde partij software leveranciers. Google heeft een eigen marketplace waaruit ze ook inkomsten genereren. Malware voor Windows komt uit onbetrouwbare bronnen zoals internet, filesharing, illegale downloads, etc. Bij Android komt het uit een "betrouwbare" bron, namelijk Android marketplace. Google is in deze dus niet alleen de leverancier van het OS, maar ook de content provider via hun Marketplace.

Google mag in dit geheel eens wat meer verantwoordelijkheid tonen en laten zien dat Android meer is dan alleen het dumpen van software onder de kostprijs om concurrenten (iOS, WP, WebOS) dwars te zitten en de markt uit te drukken.

Bij Android komt het uit een "betrouwbare" bron, namelijk Android marketplace.
Dat is een wel heel sterk vertekend beeld van de realiteit. Een minieme hoeveelheid malware komt via de Market. Het grootste deel komt via bronnen van derden, net als bij Microsoft Windows.
Google mag in dit geheel eens wat meer verantwoordelijkheid tonen
Op dat punt ben ik het wel helemaal met je eens. Elk stuk malware dat wordt verspreid via de Market is er één teveel. Het hoort een absoluut veilig kanaal te zijn.

Feit blijft dat er malware in de market staat dus zo vertekend is het niet.

Door Hiostu werd de suggestie gewekt als zou alle malware verspreid worden via de market, hetgeen pertinent niet waar is.

Malware voor Android komt voor 99,9% uit onbetrouwbare bronnen zoals internet, filesharing, illegale downloads, etc.

Microsoft heeft ook al eens via Windows Update malware verspreid. Moeten we nu concluderen dat Windows Update verantwoordelijk is voor alle virus uitbraken? Ik denk het niet.

Ergo. een een behoorlijk vertekend beeld.

Waarom controleren ze apps niet gewoon op malware, ze krijgen ook 30% van de opbrengst van elke verkochte app...

Het is dan nog lang niet zo streng als bij Apple.

Wel de lusten (30%), niet de lasten (niet investeren in personeel om apps te checken, niet investeren in alternatieve betaalmethoden)...

Als ze dat lang genoeg volhouden kunnen de bestuurders nog een privévliegtuig kopen :+

Is dit niet een heel groot "Wij van WC-Eend..." bericht?

misschien wel, maar toch zijn dit wel de soort bedrijven die als enige dat soort statistieken zouden hebben.

Precies, voor de rest heeft niemand ze dus als ze overdreven worden weet niemand het..

Het valt me regelmatig op dat je voor de gemiddelde app in Market de vraag krijgt om deze rechten toe te kennen, en dat de gevraagde rechten vaak VEEL verder gaan dan noodzakelijk is voor het gebruik van de app. Voor ons is dat wel te overzien, maar voor de gemiddelde leek is het natuurlijk complete abracadabra. Als ze uberhaupt al kijken welke rechten ze aan een app toekennen.
Vandaar dat ik niet verrast ben dat er apps zijn die misbruik maken van de onoverzichtelijkheid van het systeem en onwetendheid van de gebruiker.

Maar dit is toch niet aan Android te verwijten? Mensen maken zelf de keus om bepaalde software op hun mobiel te installeren. Ze kunnen ook opzoek gaan naar software die minder rechten over een telefoon wil.

Overigens is dit rechten verhaal iets heel anders dan de Malware zoals die besproken wordt in het artikel.

Maar dit is toch niet aan Android te verwijten?
Ergens wel vind ik. Google kan er ook voor kiezen om alleen apps in de market toe te laten die enkel rechten gebruiken die noodzakelijk zijn voor de werking van de app.

Dit lees je zo vaak, dat het de keuze van de mensen zelf is.
Is het dan zo moeilijk om je in een ander te verplaatsen? Mensen die dit zeggen hebben werkelijk waar geen flauw benul van wat de gemiddelde mens wel of niet doet. Dat jij precies weet wat alles betekend en dat je overal onderzoek naar doet is geweldig voor jou. Maar mensen zijn verschillend en de gemiddelde consument wil gewoon een app installeren van de market en gaat er bij voorbaat vanuit dat dit geen kwaad kan, het komt immers uit de "market van android".

Wat jij zegt is de omgekeerde wereld. Als ik bij de dokter kom en die schrijft mij een medicijn voor, dan mag ik er toch ook vanuit gaan dat hij mij een goed medicijn voorschrijft. Dan ga ik toch niet eerst ontzettend veel moeite doen en mezelf helemaal inlezen om te kijken of het wel goed is...
Ja er zijn, vooral hier mensen die ontzettend eigenwijs zijn en die dit ten alle tijde tegen zullen spreken. Ik zeg dan ben je niet goed bij je hoofd.

Zolang niet alle software opensource is blijft het een kwestie van vertrouwen.
Het probleem is dat je makkelijker een groot bedrijf kan vertrouwen dan 100.000 kleine ontwikkelaars. Een groot bedrijf heeft er belang bij dat de software goed is, bij die 100.000 zullen er vast wel een paar rotte appels tussen zitten.

Opensource lost dit probleem niet op. Ga jij immers alle code nalopen van de alle apps die jij gebruikt? Waarschijnlijk niet. En niet-tweakers zullen nooit naar de software gaan kijken. Het enige wat je nu doet is het probleem verleggen van de eigenaar van een marketplace naar de community. Op een gegeven moment zijn de vrijwilligers ook wel op die hun eigen tijd willen investeren in het controleren van ander mans spullen.

Sterker nog, de stomste apps vragen om al je data. Waarom moet een of andere stomme game overal bij kunnen?

Android is open source, waarom is er niemand die een soort van sandbox layer maakt op kernel niveau zodat je al die apps gewoon alles kan geven, maar waar ze werkelijk toegang toe krijgen en doorsturen zijn bogus gegevens. Heb je vervoglens een app die je wel toegang tot je adres boek wilt geven, maak je een exceptie voor alleen die app en alleen voor adresboek.

Soms wou ik dat ik niet gestopt was met programmeren, ik vind dat ik soms best goeie ideen heb O-)

Of wat te denken van bijvoorbeeld een flashlight app, die wel je telefoon- en dataverbindingen wil kunnen bedienen, bij je contacten wil en zo meer...

Deze rechten zijn vaak ook gewoon nodig bij Apps van iOS of WP7. Je ziet ze alleen niet....

Maar er wordt wel om gevraagt op het moment dat de App ze wilt gebruiken. Dan krijg je een simpele duidelijke melding te zien of je het wilt of niet.

iOS werkt via triggers op API's en niet door vooraf toestemming te vragen.

En niet bij het installeren meteen 10 rechten die gevraagt wordt.

En toch heb ik heel erg een Wij van WC-Eend adviseren WC-Eend gevoel.

Een bedrijf wat beveiligingssoftware maakt gaat natuurlijk nooit zeggen dat het risico nihil is dat je met Android-Malware in aanraking komt. Dit soort berichten zijn dan ook leuk ter kennisgeving maar zijn natuurlijk totaal niet objectief.

My Lookout zal nooit zeggen dat hun beveiligingssoftware geen zin heeft omdat er bijna geen malware is. Daarbij komt ook nog dat 4% van nihil nog steeds heel erg weinig is.

Het gaat er ook niet echt om dat het "maar" 4 procent is (wat ik zelf nog wel veel vind aangezien er enorm veel applicaties in staan), maar het feit dat het ook gegroeid is van 1 naar 4 procent. De stijging is dus wel flink want ook het aantal apps is natuurlijk gigantisch gegroeid.

Malware is trouwens niet per definitie een virus, maar kan ook gegevens stelen, heling of diefstal zijn, etc.

Precies. Android malware zijn in ongeveer alle gevallen applicaties die SMS'jes versturen of telefoonnummers bellen. Dat is namelijk heel simpel, gewoon de permissie vragen(die gebruikers toch niet checken), en boem, je bent binnen.

Ja, zo kan je natuurlijk makkelijk die 4% halen. Voor zover bekend zijn er nog geen custom toetsenborden die stiekem keyloggertje spelen, en voor de rest is al snel root-toegang nodig. En dat is - zonder pc - niet mogelijk zonder dat de gebruiker dat weet voor iedereen met 2.2.1 en hoger, dus ik denk niet dat veel mensen zich echt zorgen moeten maken.

Precies. Android malware zijn in ongeveer alle gevallen applicaties die SMS'jes versturen of telefoonnummers bellen.

...dus ik denk niet dat veel mensen zich echt zorgen moeten maken
Dus jij vindt het best als een app op iemand's kosten nummers gaat bellen en tekstberichten gaat versturen, maar o wee als het een keer toetsaanslagen registreert.

Vreemde redenatie.

[Reactie gewijzigd door Pliskin op woensdag 14 december 2011 21:24]


Dat zeg ik niet. Als een applicatie vraagt om de mogelijkheid om SMS-berichten te versturen en telefoonnummers te bellen terwijl hij deze helemaal niet nodig heeft(wallpaper-app? game?) én de gebruiker dat van te voren te zien krijgt(wat het geval is), dan vind ik het niet echt erg. Dat valt namelijk hartstikke goed op. Da's hetzelfde als er een loodgieter om je autosleutels vraagt en vraagt of jij hem toegang geeft om de auto mee te nemen.

Maar als er een toetsenbord de aanslagen gaat registreren zonder dat dat goed zichtbaar is, dan is dat een stuk erger omdat de gebruiker dat veel lastiger kan herkennen.

Dat zeg ik niet. Als een applicatie vraagt om de mogelijkheid om SMS-berichten te versturen en telefoonnummers te bellen terwijl hij deze helemaal niet nodig heeft(wallpaper-app? game?) én de gebruiker dat van te voren te zien krijgt(wat het geval is), dan vind ik het niet echt erg.
Wat je echter ook zei is dat gebruikers toch niet naar de permissies kijken, en daar sla je de spijker op de kop. Dat is waarom ik Android niet aanraadt aan digibeten en mensen die gewoon een telefoon willen hebben, die ontbreken de basiskennis die de gemiddelde tweaker heeft om überhaupt te begrijpen wat een app is, en al helemaal waarom een app permissies nodig heeft van het besturingssysteem. Je kunt niet verwachten van digibeten dat ze begrijpen dat een sudoku spelletje geen toegang tot je contacten en telefoon nodig heeft. Die vraag moet je ze niet eens mee confronteren.

Je kunt er voor kiezen om ze geen applicaties van buiten de marketplace om te laten installeren. Het probleem is echter dat die personen dan altijd wel mensen in de vriendenkring hebben die een gebrek aan inlevingsvermogen hebben (cq. veel Tweakers hier) en die de persoon weten over te halen. "Je gaat toch geen ¤10 betalen voor een app?", voor je het weet zit de persoon op vage fora apk files te downloaden en begint het gelazer.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:32 Vodafone maakt betalen Android-apps via telefoonrekening mogelijk
Vorige 12:45 MIT ontwikkelt camera met biljoen fps
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011