HTC heeft bevestigd dat verscheidene van zijn Android-smartphones kwetsbaar zijn voor een bug waarbij het wachtwoord voor een wifi-verbinding achterhaald kan worden. Een update om de problemen te verhelpen, wordt al uitgerold.
De bug verscheen in een Amerikaanse overheidsdatabase en werd ontdekt door ontwikkelaar Chris Hessing. De meldingspagina geeft aan dat applicaties die toestemming hebben om de wifi-status van het Android-apparaat te bekijken, het wachtwoord voor het maken van verbinding in kunnen zien. Normaalgesproken is het wachtwoord afgeschermd, maar door een fout kunnen applicaties deze in plain text inzien. Het wachtwoord zou vervolgens gemakkelijk gestolen kunnen worden; wanneer de app internettoegang heeft, kan deze doorgestuurd worden naar de servers van de ontwikkelaars.
Uit de publicatie blijkt dat een groot aantal HTC-smartphones vatbaar is voor het lek. Van de toestellen die ook in Nederland worden verkocht, gaat het om de Desire S, Desire HD, Sensation en Evo 3D. Het is onbekend of er momenteel misbruik wordt gemaakt van de bug. De Android Market zou in ieder geval geen software bevatten die hiervan misbruik maakt, zo concludeerde Google na een scan.
Voorheen was de bug ook te vinden in de standaardversie van Android, maar Google heeft hier enige tijd geleden een fix voor uitgebracht. HTC gebruikt echter een aangepaste versie van Android, onder meer om zijn eigen skin Sense te kunnen draaien. Daardoor zijn vele toestellen nog vatbaar voor het probleem, maar de fabrikant heeft inmiddels wel een software-update uitgebracht. Deze wordt over-the-air uitgerold voor gebruikers die over een toestel beschikken dat vatbaar is voor het lek. Voor sommige toestellen is het echter noodzakelijk om handmatig de update te installeren; deze verschijnt in de komende weken online. Android-smartphones van andere fabrikanten zouden geen last hebben van de wifi-bug.
Custom rom van AOSP heeft hier verder dus ook geen last van, zoals CM7 of andere self made roms.Before you freak out, however, know that the vulnerability was reported in private to both Google and HTC, who were then given ample time (over 4 months) to not only come up with fixes, but also roll them out to devices. Additionally, Google performed a full scan of all applications in the Market and found none that exploited this specific vulnerability.
[Reactie gewijzigd door Minaaj op donderdag 2 februari 2012 16:19]
Een update om de problemen te verhelpen, wordt al uitgerold.
[Reactie gewijzigd door Soldaatje op donderdag 2 februari 2012 16:33]
Dat beweert hij toch ook nergens?En denk je nu werkelijk dat ios of wp7 geen bugs bevat die kwetsbaarheden blootleggen?
Dus als iets niet weggaat dien je het maar te accepteren en eventuele kritische bugs voor lief te nemen?En de voor- en nadelen van skins zijn al uitvoerig bepraat, daar kun je voor of tegen zijn, maar het gaat niet weg en je kunt zelfs zeggen dat HTC er juist voordeel aan heeft, er zijn mensen die specifiek voor HTC kiezen (mede) gebaseerd op sense. Je kunt het dus wel degelijk een succes noemen.
[Reactie gewijzigd door Angelusz op donderdag 2 februari 2012 17:12]
[Reactie gewijzigd door Vexxon op donderdag 2 februari 2012 19:08]
Kleine correctie....Het feit dat er duizenden mensen met een telefoon lopen met een bug welke niet wel gefixed wordt vanwege een skin is toch op zijn minst knullig vanzelfsprekend te noemen.
[Reactie gewijzigd door LollieStick op vrijdag 3 februari 2012 09:43]
Op dit item kan niet meer gereageerd worden.
Populair: Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Politiek en recht Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True