80% van de Android-apparaten is kwetsbaar voor deze Linux-fout

Er is slecht nieuws voor Android-gebruikers, aangezien ongeveer 80% van de Android-apparaten die draaien op Android 4.4 (Kitkat) en hoger kwetsbaar zijn voor een recent onthulde Linux Kernel-fout.

80% van de Android-apparaten is kwetsbaar voor deze Linux-fout

Beveiligingsrechercheurs bij uitkijk zeiden in a blogpost dat smartphones en tablets die op Android 4.4 en latere versies draaien, worden getroffen door een Linux-kernelfout. Het beveiligingslek kan hackers in staat stellen om niet-versleuteld verkeer te verkrijgen en versleuteld verkeer te degraderen om slachtoffers te bespioneren.

De kwetsbaarheid (CVE-2016-5696), werd geĆÆntroduceerd in de Linux-kernelversie 3.6, die werd geĆÆntroduceerd in het jaar 2012 en onderdeel werd van Android vanaf versie 4.4 Kitkat en het ergste is dat het aanwezig is in de nieuwste versie van Android, dat is 6.0 Marshmallow, en zal zal ook beschikbaar zijn in aankomende Android 7.0 Nougat.

Lookout zei: “Het probleem zou Android-gebruikers moeten betreffen, aangezien aanvallers deze spionage kunnen uitvoeren zonder traditionele “man-in-the-middle”-aanvallen waarbij ze het netwerk moeten compromitteren om het verkeer te onderscheppen”, wat betekent dat hackers bespioneren van communicatie zonder zelfs uw netwerk te beĆ«indigen via de man-in-the-middle-aanval.

Maar er is ook ƩƩn goed nieuws. De kwetsbaarheid van Linux is niet gemakkelijk te misbruiken. Lookout zei in Blogpost: “Hoewel een man-in-the-middle-aanval hier niet vereist is, moet de aanvaller nog steeds een bron- en bestemmings-IP-adres weten om de aanval met succes uit te voeren.”

Google-vertegenwoordiger zei: arstechnica dat ze zich bewust zijn van de kwetsbaarheid en “de juiste maatregelen nemen” om het probleem zo snel mogelijk op te lossen.

Ondertussen kunt u enkele remedies uitvoeren om de kwetsbaarheid te verhelpen totdat de patch arriveert. Dit zijn de suggesties van Lookout:

  • Versleutel uw communicatie om te voorkomen dat ze worden bespioneerd. Dit betekent dat u ervoor moet zorgen dat de websites waarnaar u bladert en de apps die u gebruikt HTTPS met TLS gebruiken. U kunt ook een VPN gebruiken als u een extra voorzorgsmaatregel wilt toevoegen.
  • Als je een geroot Android-apparaat hebt, kun je deze aanval moeilijker maken door de sysctl-tool te gebruiken en de waarde voor net.ipv4.tcp_challenge_ack_limit te wijzigen in iets heel groots, bijvoorbeeld net.ipv4.tcp_challenge_ack_limit = 999999999
  • We zijn niet op de hoogte van PoC’s die misbruik maken van deze nieuwe kwetsbaarheid en verwachten dat Google een patch zal uitvoeren in de volgende maandelijkse Android-patch. In de tussentijd blijven we controleren op exploits.

Nieuwste artikelen

Gerelateerde artikelen