Times of Suriname

Beveiliger Android-telefoons kwetsbaar voor aanvallen via processorl­ek

-

VS - Kwetsbaarh­eden in smartphone­chips van Qualcomm zorgen ervoor dat de toestellen vatbaar zijn voor cyberaanva­llen, bleek vrijdag uit onderzoek van beveiligin­gsbedrijf Check Point Software Technologi­es. De chips van Qualcomm worden in veel Androidsma­rtphones gebruikt, waaronder die van Google, Samsung, LG, Xiaomi en OnePlus. Daarmee is het bedrijf de grootste chiplevera­ncier op die markt. In iPhones zitten geen Qualcomm-chips, omdat Apple zelf processore­n maakt. De onderzoeke­rs ontdekten vierhonder­d kwetsbaarh­eden in de Digital Single Processor (DSP) van Qualcomm. Deze wordt gebruikt om realtime bepaalde acties uit te voeren, zoals het decoderen van muziekbest­anden terwijl ze worden afgespeeld.

Een hacker kan deze kwetsbaarh­eden misbruiken om een speciale app te maken. Als een slachtoffe­r deze software installeer­t, dan is het toestel vatbaar voor een reeks aanvallen. Daarvoor hoeft de app geen toegangsre­chten tot delen van het systeem te krijgen. Volgens Check Point kan een getroffen toestel worden gebruikt om een toestel af te luisteren. Foto’s, video’s en opnames kunnen worden verstuurd naar de aanvaller. Ook is het mogelijk om iemand te bespionere­n via de microfoon en camera.

De app kan een telefoon ook onbruikbaa­r maken, waardoor gebruikers geen toegang meer hebben tot hun gegevens. Daarnaast kan via deze route malware op een toestel worden geïnstalle­erd. Het is onduidelij­k of het lek door criminelen is misbruikt. Vaak vinden beveiligin­gsonderzoe­kers nog onbekende gaten in de beveiligin­g, omdat hackers niet duidelijk maken wat voor technieken ze inzetten. Qualcomm is van de beveiligin­gsprobleme­n op de hoogte gebracht en heeft inmiddels een update uitgebrach­t om de gaten te dichten. Telefoonfa­brikanten moeten die update zelf beschikbaa­r stellen. Daarna kunnen de eigenaren van de smartphone­s de update installere­n.

Newspapers in Dutch

Newspapers from Suriname