Mogelijk 600 miljoen Samsung-smartphones zijn vatbaar voor een beveiligingsprobleem in het standaardtoetsenbord van de meegeleverde software. Ook gebruikers van het huidige vlaggenschip, de Galaxy S6, lopen risico.
Door een fout in het bijwerken van de toetsenbordsoftware van onder meer de Galaxy S4, S5 en S6 kunnen kwaadwillenden verschillende handelingen uitvoeren. Dankzij een man-in-the-middle-aanval kunnen zij onder meer de camera, de microfoon en de gps-sensor op afstand bedienen. Daarnaast kunnen ze malafide apps installeren zonder dat de gebruiker ervan weet.
En daar blijft het niet bij, waarschuwt de Canadese beveiligingsfirma NowSecure dinsdag na eigen onderzoek. Zo kunnen criminelen verder de werking van de apps op de telefoon beïnvloeden, gesprekken en berichten afluisteren en gevoelige informatie, zoals afbeeldingen en tekstberichten, buitmaken.
Het omvangrijke beveiligingsprobleem treft mogelijk 600 miljoen smartphones. NowSecure zegt eind vorig jaar Samsung al te hebben ingelicht. Ook de Amerikaanse beveiligingsinstantie US-CERT en Googles Android-beveiligingsteam zijn op de hoogte gebracht 'gezien de schaal van het probleem', aldus de firma.
Samsung is begin dit jaar begonnen met het uitrollen van een patch, maar NowSecure meent dat niet alle providers de patch al hebben aangeboden via hun netwerk. Dit is wel noodzakelijk voor de bezitters van een Samsung-toestel om beveiligd te zijn, omdat het toetsenbord niet kan worden uitgezet en niet eenvoudig kan worden verwijderd.
NowSecure, dat beweert dat het virtuele toetsenbord ook kan worden misbruikt als het niet als standaard keyboard wordt gebruikt, publiceerde dinsdag een lijst van telefoons en providers die in ieder geval kwetsbaar zijn. Daar staan geen Nederlandse en Belgische telco's tussen, hoewel het niet is uit te sluiten dat die niet kwetsbaar zijn. Volgens NowSecure speelt het beveiligingsprobleem namelijk wereldwijd.
Samsung-gebruikers die willen uitsluiten dat hun standaardtoetsenbord kan worden misbruikt, kunnen verschillende maatregelen nemen. Ten eerste moeten ze onveilige wifi-netwerken vermijden en daar dus nooit verbinding mee maken. Daarnaast raadt het Canadese beveiligingsbedrijf Samsung-gebruikers aan contact te zoeken met hun providers. Ten slotte kunnen ze, als het toetsenbord nog niet is gepatcht, zekerheidshalve een ander toestel gebruiken.