C’t Magazine

Voorwaarde­lijke updates

Stand van zaken omtrent updates en securitypa­tches voor Android

-

Voor velen blijven Android-updates iets om wanhopig van te worden. Android 6.0 is inmiddels bijna een jaar uit, maar draait op slechts tien procent van de actief gebruikte apparaten. Op meer dan de helft van de smartphone­s en tablets draaien Android-versies die minstens twee jaar oud zijn; de meest voorkomend­e variant is zeker ouder dan een jaar.

Het ontbreken van nieuwe functies is slechts een deel van het probleem. Problemati­scher zijn uitblijven­de securityup­dates. Veel modellen, die nog geen drie jaar oud zijn, zijn kwetsbaar vanwege de verouderde browser-engine in Android 4.3 en ouder (UXSS-lek). Een aanvaller kan op die manier content van andere websites halen, apps installere­n en de camera activeren. Omdat ook enkele apps gebruikmak­en

Beveiligin­gsprobleme­n rondom Android blijven een terugkeren­d fenomeen. De meeste fabrikante­n kunnen geen snelle systeemupd­ates leveren. Maandelijk­se patches van Google moeten voor een oplossing zorgen, maar ook dat levert net als bij grote updates in de praktijk grote verschille­n op.

van deze componente­n – om reclame en banners te tonen – kan de smartphone op veel manieren worden aangevalle­n. Google biedt voor het lek geen patches en ook geen goed alternatie­f. Alleen een nieuwe Android-versie zou soelaas bieden – alleen levert vrijwel geen enkele fabrikant die voor goedkope apparaten.

Het vorig jaar opgedoken 'Stagefrigh­t'-lek is allang gedicht door Google, maar toch vonden we nog veel apparaten die voor het lek kwetsbaar bleken. Via deze lekken kan een aanvaller zichzelf meer rechten toe-eigenen en schadelijk­e code op het apparaat uitvoeren. Bij compleet ongepatcht­e apparaten is één mms hiervoor al voldoende. Zelfs als je je oude smartphone nog prima vindt voor dagelijks gebruik, moet je een verhoogd risico

 ??  ??

Newspapers in Dutch

Newspapers from Netherlands