Onderzoekers van de North Carolina State University hebben een kwetsbaarheid in Android ontdekt, die het mogelijk maakt voor applicaties om valse sms-berichten op het toestel van een gebruiker te plaatsen. Daarvoor zijn geen speciale permissies vereist.
Volgens de onderzoekers kan de kwetsbaarheid worden gebruikt voor phishing via sms-berichten, aangezien apps valse sms-berichten kunnen plaatsen die afkomstig lijken van een contactpersoon of bijvoorbeeld een bank. Voor het plaatsen van de nepberichten is geen speciale permissie vereist; elke applicatie zou de kwetsbaarheid dus kunnen misbruiken.
De kwetsbaarheid is in ieder geval aanwezig in de Android-versies 2.2, 2.3, 4.0 en 4.1. Inmiddels is Google op de hoogte gesteld en het bedrijf heeft beloofd een fix uit te brengen in een toekomstige Android-versie. Hoe die oplossing eruit komt te zien, is onduidelijk. De onderzoekers willen verdere technische details van de kwetsbaarheid pas vrijgeven als de fix is doorgevoerd.
In augustus ontdekte een beveiligingsonderzoeker dat het mogelijk is om naar iOS-apparaten sms'jes te versturen die afkomstig lijken te zijn van een bepaald telefoonnummer. Dat was mogelijk door de header van het sms'je te manipuleren. Het is in de header van een sms mogelijk om het reply-to-telefoonnummer te veranderen, maar de iPhone toonde dat reply-to-nummer als de afzender.
En zo hoort het! Erg netjes!De onderzoekers willen verdere technische details van de kwetsbaarheid pas vrijgeven als de fix is doorgevoerd.
[Reactie gewijzigd door watercoolertje op maandag 5 november 2012 08:23]
Een beetje een rare, ongefundeerde beschuldiging. Bovendien gaat het om een heel ander soort lek. Desondanks zal ik het voor de volledigheid toevoegen.Normaal als er overeenkomsten zijn tussen Android en iOS wil tweakers dat maar al te graag laten horen, maar blijkbaar enkel als het positief is voor Apple?
Als veel mensen iets vinden zal het wel waar zijn? Dan was de aarde ooit platAangezien het aantal +2 blijft groeien bij de post, lijken meerdere tweakers het er toch mee eens te zijn
[Reactie gewijzigd door Boy op maandag 5 november 2012 08:31]
Watercoolertje is de grootste Apple fan van tweakers, hij heeft het er altijd over.Een beetje een rare, ongefundeerde beschuldiging. Bovendien gaat het om een heel ander soort lek. Desondanks zal ik het voor de volledigheid toevoegen.
Je suggereert dat dit een groot risico is, maar dat het kan wil niet zeggen dat iedereen dat doet! Standaard staat het installeren van .apk's van buiten de Play Store uitgeschakeld in Android en de doorsnee gebruiker (die gevoelig is voor phishing) gebruikt dit dan ook niet. Die zoekt in de Play Store en als hij niet kan vinden wat hij zoekt, bestaat het in zijn ogen niet.alleen heeft iOS een aardig gesloten plek waar je apps kan halen, met Android kan je allerlei APK's downloaden
nee ik ben geen fanboy, maar het is weldegelijk een verschil
[Reactie gewijzigd door Grrrrrene op maandag 5 november 2012 09:16]
Oei oei oei, hoogmoed komt voor de val...de doorsnee gebruiker (die gevoelig is voor phishing)...
[Reactie gewijzigd door Tjoekie op maandag 5 november 2012 10:40]
[Reactie gewijzigd door Remmes_NT op maandag 5 november 2012 09:04]
Dat weerhoudt anderen er niet van het zelf uit te vinden.
[...]
En zo hoort het! Erg netjes!
[Reactie gewijzigd door TheBigB86 op maandag 5 november 2012 09:03]
[Reactie gewijzigd door egnappahz op maandag 5 november 2012 14:12]
[Reactie gewijzigd door Chris.nl op maandag 5 november 2012 10:39]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True