0
Bewaar meld een fout Verstuur {T}print

Bijna alle Android-telefoons hebben datalek

Oppassen met open netwerken

17 mei 2011 | Pieterjan Van Leemputten
ZDNet.nl

Bijna alle telefoons met Google Android hebben een beveiligingslek. Daardoor kunnen onbekenden toegang krijgen tot je contacten, agenda en andere gegevens.

Onderzoekers aan de Duitse universiteit van Ulm hebben ontdekt dat het protocol ClientLogin de oorzaak van het probleem is. Hiermee kan een toepassing een authenticatie-token aanvragen bij Google door je accountnaam en wachtwoord op te geven. Het token dat Google geeft is twee weken geldig, maar wordt helaas onversleuteld verzonden.

Wanneer dat token wordt aangevraagd via een onbeveiligde verbinding, kan het worden onderschept en zo worden misbruikt om persoonlijke gegevens zoals je contacten, agenda of Picasa-webalbums te openen en bewerken.

Alle Androidtoetellen met versie 2.3.3 of ouder zijn gevoelig voor het probleem. De onderzoekers hebben het euvel kunnen vaststellen met onder meer de Nexus One (Android 2.1).

Onbeveiligde netwerken
Om het lek te misbruiken, kunnen criminelen een onbeveiligd netwerk opzetten en vervolgens het verkeer scannen. Omdat het token twee weken geldig is, kunnen ze zelfs ruim de tijd nemen om door je gegevens te gaan.

De onderzoekers raden gebruikers aan om zo snel mogelijk te updaten naar Android 2.3.4 of hoger. Al is dat in praktijk niet altijd mogelijk, omdat dergelijke updates vaak afhankelijk zijn van de operator of het land waar de telefoons worden verkocht.

Wie niet kan updaten, kan beter automatische synchronisatie uitschakelen als er een kans bestaat dat je in de buurt komt van onbeveiligde netwerken (waar je telefoon vervolgens automatisch verbinding zou maken).

Lees meer artikels over : beveiliging, privacy, android, lek, ulm, clientlogin, onversleuteld

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »