Door Joost Schellevis

Redacteur

Gehackt met één berichtje

Ernstig lek in videoframework Android

06-08-2015 • 08:13

209

Singlepage-opmaak

Inleiding

Wie het technologienieuws ook maar een beetje volgt, weet dat beveiligingsproblemen alomtegenwoordig zijn. Van smartphones tot desktops en van auto's tot spelcomputers: als er software op draait, zitten er bugs in. En dikwijls zijn die bugs te misbruiken door kwaadwillenden, die dan je auto op afstand kunnen besturen of de bestanden op je computer locken totdat je betaalt.

Dat een beveiligingsprobleem in het videoframework van Android vorige week zoveel aandacht kreeg, komt dan ook niet doordat het uniek is dat Googles besturingssysteem is getroffen door een beveiligingsprobleem. Dat gebeurt, net als bij andere besturingssystemen, aan de lopende band.

Wat wel opvalt, is het gemak waarmee het beveiligingsprobleem kan worden misbruikt en de omvang van het probleem. Dat probleem ontstaat al met een enkel mms'je dat je niet eens hoeft te openen. Volgens de onderzoeker die het ontdekte, zijn 950 miljoen Android-gebruikers kwetsbaar. Een deel van die toestellen zal kwetsbaar blijven totdat de eigenaren een nieuwe telefoon kopen, omdat oude telefoons niet altijd meer worden ondersteund.

Woensdag, tijdens de Black Hat-beveiligingsconferentie in Las Vegas, onthulde beveiligingsonderzoeker Joshua Drake van Zimperium meer details over het bewuste beveiligingsprobleem, dat ervoor zorgt dat een kwaadwillende toegang kan krijgen tot je telefoon met een vervalst videobestand. Tweakers was erbij, en stelde de vraag: wat is er nou precies aan de hand?