De afgelopen zes maanden heeft een populaire Android-app voor beheer op afstand, die beschikbaar is in de Google Play Store, tientallen miljoenen Android-gebruikers opengesteld voor willekeurige code-uitvoering en gegevensdiefstal wanneer ze onbeveiligde netwerken gebruiken.
Populaire Android-app AirDroid heeft kritieke beveiligingsfouten
Als je je Android-smartphone op je pc wilt aansluiten om inhoud in Google Play over te zetten en te bekijken, heb je een heleboel apps om dit te doen. En in de laatste zes maanden van 2016 is er een app die erg populair is geworden: AirDroid, die het proces vergemakkelijkt en is gedownload door een entiteit van tussen de 10 en 50 miljoen gebruikers.
Maar nu is het probleem dat je hebt, volgens beveiligingsbedrijf Zimperium, AirDroid een gevaar is dat de mobiel blootstelt aan hackers.
Volgens het beveiligingsbedrijf Zimperium gebruikt de app een vorm van statische en gemakkelijk detecteerbare coderingssleutel bij het verzenden van gegevensupdates en persoonlijke gebruikersinformatie van mobiele telefoon naar pc en vice versa.
Aanvallers die zich op hetzelfde netwerk bevinden, kunnen dus misbruik maken van de zwakte om frauduleuze updates te pushen of potentieel gevoelige gebruikersinformatie te bekijken, waaronder de internationale identiteit van mobiele apparatuur en internationale identiteitsaanduidingen voor mobiele abonnees die uniek zijn voor elke telefoon.
Zoals we lezen in de officiĆ«le blog van het beveiligingsbedrijf, stelt het bedrijf dat āiemand met kennis van zaken op hetzelfde netwerk de volledige afstandsbediening van het apparaat kan krijgen. Vervolgens kan de aanvaller de privĆ©gegevens van de gebruiker zien, zoals IMEI (code die de exclusieve wereldwijde vorm van het apparaat identificeert), IMSI (de unieke identificatiecode voor elke smartphone die in de simkaart is geĆÆntegreerd) en andere belangrijke gegevens. Zodra de update, of nep-update, is geĆÆnstalleerd, start de software automatisch de bijgewerkte [Android app file] zonder ooit te verifiĆ«ren wie het heeft gebouwd”.
De firma Zimperium merkt op dat na het ontdekken van deze anomalie, afgelopen mei persoonlijk contact werd opgenomen met de auteurs van AirDroid om hen te laten weten wat er aan de hand was. En deze lijken door het bedrijf genegeerd te zijn, aangezien in de nieuwste versie van de app, gelanceerd in deze maand november, nog steeds dezelfde ‘exploit’ blijft zonder te worden gecorrigeerd.
Bij de installatie vraagt āāde app alle gebruikers om toestemming voor “toegang tot contacten, apparaatlocatie, sms-berichten, foto’s, camera, microfoon, wifi en informatie over de oproepen en de identiteit van het apparaat”.
Dat is de reden waarom we ons zorgen maken over deze beveiligingsfout, gezien het machtigingsniveau dat de app krijgt om te worden geĆÆnstalleerd, een niveau dat een hacker gemakkelijk zou kunnen verhogen door de nep-update AirDroid te camoufleren en volledige toegang tot de mobiel te krijgen, dus voor nu als je AirDroid gebruikt , is het beter om jezelf te beperken tot het verbinden met netwerken die je kent en ervoor te zorgen dat ze veilig zijn.