Beveiligingnieuws Logo

Onze partners

Teletek

VVNL

Connect Security

Axis Communications

Optex

SmartSD

Unii

LUGN

Akuvox

Multiwacht Security

Seagate

Service Centrale Nederland

Traka ASSA ABLOY

WBN Security

IQSIGHT

Paralax

i-Pro

Advancis

ADI

Zevix

ASSA ABLOY

ASIS

OpenEye

Hanwha Vision Europe

Lobeco

SOBA

Bydemes

ARAS

Eizo

Paxton

2N

Kidde Commercial

Aritech

HD Security

Supraenet

Masset

CSL

Trigion

Synguard

Alarm.com

Centurion

VIGI

Secusoft

MOBOTIX

Top Security

Crown Security Services

Securitas

Uniview

Alphatronics

SMC Alarmcentrale

NIBHV

Brivo

Milestone

Add Secure

VBN

Seris

Distri Company

IDIS

OSEC

CDVI

G4S

VisionPlatform.ai

VEB

Genetec

Regio Control Veldt

HID

MPL

Sequrix

Nenova

Ajax Systems

Paraat

Eagle Eye Networks

Alarm Meldnet

Van Dusseldorp Training

SmartCell

VAIBS

Network Optix

Hacking Team had backdoor-app in Google’s Play Store

17 juli 2015
Redactie
09:20

Hacking Team had een app in de Play Store die zich voordeed als een nieuws-app, maar die in de praktijk kon worden gebruikt om een backdoor op een Android-apparaat te installeren.

BeNewsBeNews was een app die in de Play Store werd aangeboden en door Google was veilig gekeurd. Malafide code werd pas na installatie gedownload en dus niet opgemerkt door de Play Store, zo melden onderzoekers van Trend Micro. De app is inmiddels offline gehaald door Google.

De app vroeg gebruikers om drie algemene bevoegdheden. Zodra een gebruiker deze rechten toekende kon de app dankzij de kwetsbaarheid in Android code uitvoeren vanaf een webpagina. Aangezien Google alleen nieuwe apps controleert detecteerde het beveiligingssysteem van het bedrijf dit niet.

Het is de zoveelste kwetsbaarheid in korte tijd die wordt aangetroffen in de gestolen data van Hacking Team. De gebruikte kwetsbaarheid is in ieder geval aanwezig in Android 2.2 tot Android 4.4. Trend Micro sluit echter niet uit dat ook Android 5.0 en Android 5.1 kwetsbaar zijn.

Deel dit artikel via:

Vlog

Premium partners

SequriX

VIGI

Seagate
Boon Edam

Suricat

IQSIGHT

Artitech Kidde Commercial

Distri Company

Wordt een partner