Community Forum

<a href="http://www.jouwwebsite.nl" target="_blank"> <img src="http://i62.tinypic.com/11kxyli.jpg" alt="Hier klikken" border="0"></a>
Het is momenteel 28 apr 2024 20:17

Alle tijden zijn UTC




Nieuw onderwerp plaatsen  Reageer op onderwerp  [ 0 berichten ] 
Auteur Bericht
BerichtGeplaatst: 20 jun 2014 15:45 
Offline
Administrator/Webmaster Community Forum.nl
Administrator/Webmaster Community Forum.nl

Lid geworden op: 24 jan 2012 18:46
Berichten: 1178
Afbeelding


Onderzoekers zeggen een nieuw beveiligingslek in veel Android-apps uit Google Play te hebben ontdekt dat privégegevens van gebruikers in gevaar kan brengen.

Twee Amerikaanse wetenschappers van de Columbia-universiteit in New York creëerden een programma waarmee zij de broncode van Google Play-apps in konden zien.

Door deze software met de naam Playdrone te gebruiken, kwamen ze erachter dat veel ontwikkelaars geheime sleutels opslaan in de code van hun apps. Deze sleutels worden gebruikt om te communiceren met sociale media of met clouddiensten als Amazon Web Services.

Als hackers de sleutels in handen zouden krijgen, zou dit echter kunnen betekenen dat gebruikersdata kunnen worden gestolen, zelfs als gebruikers de app niet aan hebben staan. Volgens professor Jason Nieh is de kwetsbaarheid ook aangetroffen in apps van bedrijven die door Google zijn bestempeld als 'topontwikkelaar'.


Waarschuwing

In 880.000 gescande gratis applicaties werden geheime sleutels voor Twitter het meest aangetroffen, ruim 28.000 keer. Ook sleutels voor Amazon, Facebook en Linkedin stonden meer dan duizend keer in applicatiecodes opgeslagen, naast honderden geheime sleutels voor Foursquare en Google, zo stellen de wetenschappers in een paper (pdf) die woensdag is gepresenteerd.

Inmiddels worden ontwikkelaars door Google gewaarschuwd om geheime sleutels uit hun code te laten, zegt onderzoeker Nicholas Viennot. "Google gebruikt onze technieken om zelf apps te scannen om deze problemen in de toekomst te voorkomen."


Klonen

Met hun Playdrone-software kwamen de Amerikanen ook tot enkele andere verrassende conclusies. Zo zagen ze dat 25 procent van de Google Play-apps 'klonen' zijn. Deze apps zijn qua code identiek aan andere beschikbare apps.

Verder merkten de onderzoekers op dat de Android-app met de allerslechtste beoordelingen toch maar liefst een miljoen keer is gedownload. De app claimt objecten die op het scherm liggen te wegen, maar uit de code blijkt dat slechts een willekeurig nummer wordt getoond.

Malware in een Android-app: Zo makkelijk is het.

Bron: Nu.nl


Omhoog
   
Toon berichten van afgelopen:  Sorteer op  
Nieuw onderwerp plaatsen  Reageer op onderwerp  [ 0 berichten ] 

Alle tijden zijn UTC


Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 2 gasten


Je kunt niet nieuwe berichten plaatsen in dit forum
Je kunt niet reageren op onderwerpen in dit forum
Je kunt niet je eigen berichten wijzigen in dit forum
Je kunt niet je eigen berichten verwijderen in dit forum

Zoek op:
Ga naar:  
© 2007 - 2019 XsBB
ThinCab - Gratis weblog? - Gratis forum?
Powered by phpBB® Forum Software © phpBB Limited
Nederlandse vertaling door phpBB.nl.