Cyber āāSecuirty-bedrijf heeft een kwetsbaarheid gevonden in Android-telefoons die een Qualcomm-processor gebruiken. De kwetsbaarheid kwam in 2011 naar voren als kwetsbare API’s. Securty-onderzoekers hebben gewaarschuwd dat het miljoenen smartphonegebruikers in gevaar had kunnen brengen. Dit beveiligingslek, indien misbruikt, stelt de hacker in staat toegang te krijgen tot gevoelige details van de gebruiker.
Miljoenen Android-apparaten met Qualcomm-chip kwetsbaar voor hacking
Cyberbeveiligingsbedrijf Mandiant heeft een rapport gepubliceerd waarin wordt beweerd dat de apparaten die worden aangedreven door Qualcomm-chips of code geschreven door de chipmaker, nieuwe API’s introduceerden voor de Android-netwerkbeheersysteemservice, de telefoons die vatbaar waren voor de aanval vervolgens werden verbonden met de “netd ā daemon.
Het bedrijf identificeerde de kwetsbaarheid ook als CVE-2016-2060, die aanwezig is in een softwarepakket dat wordt beheerd door de chipmaker, Qualcomm. Als het beveiligingslek wordt misbruikt door hackers, kan het de hacker toegang geven tot de sms-database, telefoongeschiedenis en meer van de gebruiker. Het softwarepakket is open source, het kan ook van invloed zijn op de andere projecten die ook Cyanogenmod bevatten.
De kwetsbaarheid die vrij stijf is in Android 4.3 of lager, omdat het apps met lage privileges toegang geeft tot gevoelige details die de gebruiker over het algemeen niet wil onthullen of buiten de limieten valt, verklaarde beveiligingsbedrijf Fireeye. De gegevens zijn echter bruikbaar door machtigingen in te roepen die al worden aangevraagd door miljoenen Google Play-apps.
De onderzoekers van het bedrijf zeiden dat de kwetsbaarheid kan worden misbruikt door kwaadwillenden die fysieke toegang krijgen tot een ontgrendeld apparaat. De kwetsbaarheid wordt genoemd als CVE-2016-2060 zoals hierboven vermeld, de fout ontstond toen chipmaker, Qualcomm, een reeks programmeerinterfaces publiceerde voor een systeemservice genaamd “network_manager” en later aangeduid als “netd” daemon.
“Elke applicatie zou kunnen communiceren met deze API zonder waarschuwingen te activeren”, stelt FireEye. “Google Play zal het waarschijnlijk niet als kwaadaardig markeren en FireEye Mobile Threat Prevention (MTP) heeft het aanvankelijk niet gedetecteerd. Het is moeilijk te geloven dat een antivirusprogramma deze dreiging zou markeren. Bovendien wordt de toestemming die nodig is om dit uit te voeren door miljoenen applicaties gevraagd, zodat de gebruiker er niet op zou wijzen dat er iets mis is.ā
De aanvaller kan toegang krijgen tot het apparaat via fysieke toegang of door schadelijke apps op het apparaat te installeren door middel van een phishing-strategie, nepdownload of op een andere manier. Verrassend genoeg is het ook moeilijk voor slachtoffers om te zien of hun apparaten zijn geĆÆnfecteerd, omdat het slachtoffer mogelijk geen tragere prestaties of crashes ervaart.
āOmdat dit een open-source softwarepakket is dat is ontwikkeld en vrij beschikbaar is gesteld door Qualcomm, gebruiken mensen de code voor verschillende projecten, waaronder Cyanogenmod (een fork van Android). De kwetsbare API’s zijn waargenomen in een Git-repository uit 2011, wat aangeeft dat iemand op dat moment deze code gebruikte. Dit maakt het bijzonder moeilijk om alle getroffen apparaten te patchen, zo niet onmogelijk. De OEM’s moeten nu updates voor hun apparaten leveren; veel apparaten zullen echter waarschijnlijk nooit worden gepatcht “, stelt FireEye.