Google-initiatief uit 2014 verhelpt beveiligingsproblemen bij 275.000 apps

In een update over zijn App Security Improvement-programma schrijft Google dat het initiatief inmiddels meer dan 90.000 ontwikkelaars ertoe heeft aangezet om beveiligingsproblemen in 275.000 apps op te lossen. De zoekgigant startte het project in 2014.

Google meldt dat het ASI-programma ontwikkelaars inmiddels waarschuwt over 26 verschillende beveiligingsproblemen in hun apps. Daarnaast kondigt het bedrijf aan dat het een nieuwe pagina in het leven heeft geroepen, waarop meer informatie over de beveiligingsproblemen te vinden is. Ontwikkelaars kunnen daar ook terecht om op de hoogte te worden gehouden van nieuwe problemen. Tot april 2016 had het programma 100.000 gepatchte apps opgeleverd.

Op de nieuwe pagina is beschreven dat elke app door Google wordt gescand, voordat deze geaccepteerd wordt door de Play Store. Als het systeem een beveiligingsprobleem tegenkomt, wordt de ontwikkelaar hiervan op de hoogte gesteld. Door een nieuwe versie van de app te uploaden, waarin de problemen zijn opgelost, kan de app alsnog toegelaten worden.

Aan de verschillende problemen is onder andere te zien dat Google in 2014 begon ontwikkelaars te waarschuwen over achtergebleven AWS-gegevens in hun apps. In 2016 begon het bedrijf bovendien waarschuwingen te tonen voor OAuth-tokens van Foursquare en Facebook. Daarnaast zijn er ook kwetsbaarheden in de lijst met problemen opgenomen, zoals het logjam-lek in OpenSSL. Per onderdeel van de lijst is een aparte ondersteuningspagina op te roepen met meer informatie.

App Security ImprovementVoorbeeld van een waarschuwing

Door Sander van Voorst

Nieuwsredacteur

20-01-2017 • 19:30

6

Reacties (6)

Sorteer op:

Weergave:

Domme vraag: wat is er mis met O-Auth tokens van Facebook en Foursquare?
Niets, maar gaat het hier niet om achtergebleven OAuth tokens in de app net als achtergebleven AWS gegevens?
AWI = Alert With Information
Het verhelpt helemaal geen problemen in 275000 apps. Ze hebben er bij 275000 toe aangezet deze op te lossen. Staat notabene in eerste zin!! Er zijn 'slechts' 100k apps gepatched. De titel is incorrect.

Het staat niet in dit artikel, maar heb de bron even bekeken en de grafiek geeft uitsluitsel.

[Reactie gewijzigd door Verwijderd op 26 juli 2024 04:21]

Daar maak ik uit op dat de laatste 175.000 van 04-16 tot nu zijn opgelost.
Google heeft dus in 275.000 apps veiligheidslekken verholpen. Dat is een leuk begin :)

Echter, er staan 2,2 miljoen apps in de Play Store. Dan is het honderdduizendtal een beetje onrealistisch naar mijn mening. Want dan zijn er best weinig potentieel geïnfecteerde apps. (en zeg nou zelf, voor een scheet en drie knikkers ben je developer met publicatietoegang.)

[Reactie gewijzigd door Koen1997 op 26 juli 2024 04:21]

Op dit item kan niet meer gereageerd worden.