Meer dan 95% van de actieve Android-apparaten is kwetsbaar voor Clickjacking

Zoals we allemaal weten, is Android een mobiel besturingssysteem (OS) dat momenteel door Google is ontwikkeld, gebaseerd op de Linux-kernel en voornamelijk is ontworpen voor mobiele apparaten met touchscreen, zoals smartphones en tablets. De gebruikersinterface van Android is voornamelijk gebaseerd op directe manipulatie, met behulp van aanraakbewegingen die losjes overeenkomen met acties uit de echte wereld, zoals vegen, tikken en knijpen, om objecten op het scherm te manipuleren, samen met een virtueel toetsenbord voor tekstinvoer en recentelijk Symantec’s beveiligingsexperts hebben een nieuw type buitensporige software voor Android ontdekt, die Click-jacking-apparatuur gebruikt om de beheerdersrechten te verkrijgen en ook hebben verklaard dat meer dan 95% actieve Android-apparaten hiervoor kwetsbaar zijn.

Meer dan 95% van de actieve Android-apparaten is kwetsbaar voor Clickjacking

[dropcap]Eerder[/dropcap] in dit jaar hebben de beveiligingsexperts van Symantec een nieuw type buitensporige software voor Android ontdekt, die gebruikmaakt van Click-jacking-apparatuur om de beheerdersrechten te verkrijgen. Met de release van de Android-versie 5.0 Lollipop heeft de techgigant Google de mogelijkheid van een vergelijkbare softwarebewerking geƫlimineerd.

Maar Skycure-onderzoekers van het mobiele bedreigingsverdedigingsbedrijf geloven dat de aanvallers de Click-jacking-apparatuur gebruiken die al snel heel gewoon werd. Met deze exploit kan een hacker voortdurend alle activiteiten van een slachtoffer volgen en mogelijk zakelijke e-mails en documenten lezen via het apparaat van het slachtoffer.

In maart van dit jaar hebben experts laten zien hoe de Android Accessibility Service-functie kan worden misbruikt om controle over het apparaat te krijgen. Ze hebben een PoC-exploit ontwikkeld in de vorm van het spel, waarbij de gebruiker onbedoeld de Toegankelijkheidsservice op het apparaat activeert.

Zodra de functie op het apparaat is ingeschakeld, kan een aanvaller alle gebruikersactiviteit volgen, zakelijke e-mail en documenten bekijken en compromitteren, evenals de beheerder wijzigen of een nieuwe beheerder maken, zoals we eerder vermeldden. Hierdoor kan de overtreder alle gegevens op uw mobiele apparaat versleutelen of verwijderen.

Eerder op dat moment dachten de beveiligingsexperts en onderzoekers dat de methode alleen werkt op de toestellen die draaien op Android versie 4.4 (KitKat) en lager. Het bleek echter dat het de kwetsbaarheid in de nieuwere Android OS-versies (Android 5.0 en hoger) ook blootlegde, ondanks de extra bescherming, geĆÆmplementeerd door de techgigant Google. Volgens de beveiligingsexperts en onderzoekers is 95,4% Android-apparaten kwetsbaar voor de aanvallen die de clickjacking-techniek gebruiken om de toegankelijkheid te verkrijgen.

Bovendien hebben de beveiligingsexperts en specialisten van Skycure, de beveiligingsexperts en specialisten van het mobiele dreigingsverdedigingsbedrijf, de ontwikkelaars van de techgigant Google geĆÆnformeerd over het probleem. Maar de technologiegigant Google weigerde de kwetsbaarheid te repareren of te patchen, zoals het beschrijft aan de mobiele dreigingsverdedigingsonderneming Skycure, dat het een acceptabel risico is.

Nieuwste artikelen

Gerelateerde artikelen