De technische gigant Google brengt essentiƫle oplossingen in zijn nieuwste beveiligingsupdates voor Android-gebruikers voor de problemen die onlangs zijn ontdekt. In de afgelopen week bracht de komst van de nieuwste update de patches voor de twee nieuwe beveiligingsfouten in Android, met een hoge mate van ernst.
Google lost twee uiterst ernstige Android-beveiligingsfouten op
De nieuwste beveiligingsupdates van Google brengen Android-gebruikers oplossingen voor de ontdekte problemen. Omdat ze de maandelijkse beveiligingspatch hebben uitgebracht, zorgen ze voor regelmatige updates. In de afgelopen week bracht de komst van de nieuwste update de patches voor de twee nieuwe beveiligingsfouten in Android, met een hoge mate van ernst.
Deze twee nieuwe gebreken zijn al verholpen en zaten in de laatste update van Android, die Google deze week begon te sturen naar je toestel. Elk van deze storingen wordt als ernstig en potentieel gevaarlijk beschouwd voor gebruikers die aan problemen zijn blootgesteld.
Een van hen, die vergelijkbaar is met de bekende Stagefright, maakt het mogelijk om willekeurige code uit te voeren wanneer een afbeelding wordt ontvangen in Gmail of Google Talk. Alles gaat door met kwaadaardige code die in de EXIF āāwordt geplaatst en de deur opent om het apparaat kwetsbaar te maken. Dit is een simpele fout die door de aanvallers kan worden misbruikt.
De tweede fout wordt ook gecorrigeerd en wordt ook als ernstig beschouwd, omdat hiermee willekeurige code kan worden uitgevoerd waarmee een aanvaller op een eenvoudige manier de root-toegang van het apparaat kan verkrijgen. Omdat het een simpele mislukking was om te vinden en te verkennen, werd het snel opgelost. Google zei dat deze fout bestond voor onderzoeksdoeleinden en dat er enkele wijzigingen moesten worden onderzocht.
Maar naast deze correcties toegepast op Android, werd ook onthuld dat de Play Store is gebruikt om applicaties te verspreiden die malware bevatten. Met duizenden installaties kunnen deze applicaties smartphones omleiden voor toegang tot specifieke websites en advertenties die de winst teruggeven aan aanvallers. In sommige gevallen kwamen smartphones om te bellen naar betaalnummers, waar de aanvallers opnieuw winst maakten.
Het is onwaarschijnlijk dat hij deze applicaties heeft geĆÆnstalleerd, maar het is eens te meer bewezen dat de controle over die in de Play Store wordt geplaatst strenger moet zijn en dat Google de beschikbare applicaties moet valideren.
Nogmaals, het zal de Nexus zijn die deze update als eerste ontvangt en de opgeloste beveiligingsproblemen ziet. Maar voor de rest van anderen komt deze update binnenkort met updates van merken, zelfs voor vele anderen zal deze uiteindelijk worden voorbereid.