Community Forum

<a href="http://www.jouwwebsite.nl" target="_blank"> <img src="http://i62.tinypic.com/11kxyli.jpg" alt="Hier klikken" border="0"></a>
Het is momenteel 28 apr 2024 09:52

Alle tijden zijn UTC




Nieuw onderwerp plaatsen  Reageer op onderwerp  [ 0 berichten ] 
Auteur Bericht
BerichtGeplaatst: 22 aug 2014 19:16 
Offline
Administrator/Webmaster Community Forum.nl
Administrator/Webmaster Community Forum.nl

Lid geworden op: 24 jan 2012 18:46
Berichten: 1178
Afbeelding


Onderzoekers zijn erin geslaagd applicaties op Android over te nemen en zo inloggegevens mee te lezen. De hack zou ook werken op iOS en Windows.

Dat laten de onderzoekers van de universiteit van Californië weten in een paper. Het onderzoek wordt vrijdag officieel gepresenteerd.

De onderzoekers maakten een malafide applicatie die alleen netwerktoegang nodig had. Vervolgens kon de applicatie via het gedeelde geheugen een telefoon zien wat voor handelingen er in andere apps worden verricht.

Naast Android, maken iOS en Windows op dezelfde manier gebruik van het gedeelde geheugen. Volgens de onderzoekers werd aangenomen dat de ene app geen invloed kon uitoefenen op de andere app, maar het tegendeel wordt nu bewezen.

Voor het monitoren van het gedeelde geheugen van een andere app is bovenden geen extra toestemming nodig.


Praktijk

In de praktijk kan dit ervoor zorgen dat kwaadwillenden precies kunnen volgen wat een gebruiker op een smartphone aan het doen. In het ergste geval kunnen inloggegevens worden bemachtigd.

De malafide app geeft aan de telefoon van de hacker door welke handelingen er worden verricht. Opent het slachtoffer een app om te bankieren dan ziet de hacker dit als hij realtime mee kijkt. Vervolgens kan de hacker op exact het juiste moment zijn malafide app op de voorgrond tonen en het inlogscherm van de bankierapp dupliceren, zo wordt in drie video's getoond.

De timing is dan dus wel heel belangrijk en de handeling moet door de malafide app herkent zijn. Bovendien moet de hacker weten hoe de gebruikte app eruit ziet.


Gmail

De onderzoekers konden in 92 procent van de gevallen de inloggegevens van Gmail bemachtigen. Bij de applicatie van Chase, een Amerikaanse bank, lukte dat in 83 procent van de gevallen. Van de zeven geteste apps bleek Amazon met 48 procent de moeilijkst te kraken applicatie.

Vier manieren om je wachtwoorden veilig op te slaan.

Heeft u een mobiele virusscanner voor uw telefoon nodig?

Bron: Nu.nl


Omhoog
   
Toon berichten van afgelopen:  Sorteer op  
Nieuw onderwerp plaatsen  Reageer op onderwerp  [ 0 berichten ] 

Alle tijden zijn UTC


Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 1 gast


Je kunt niet nieuwe berichten plaatsen in dit forum
Je kunt niet reageren op onderwerpen in dit forum
Je kunt niet je eigen berichten wijzigen in dit forum
Je kunt niet je eigen berichten verwijderen in dit forum

Zoek op:
Ga naar:  
cron
© 2007 - 2019 XsBB
ThinCab - Gratis weblog? - Gratis forum?
Powered by phpBB® Forum Software © phpBB Limited
Nederlandse vertaling door phpBB.nl.