Beveiliging nieuws

Onze partners

2N

G4S

VAIBS

GFT

Lobeco

Seris

Eagle Eye Networks

Brivo

Secusoft

ASIS

Multiwacht

SMC Alarmcentrale

Regio Control Veldt

Crown Security Services

DZ Technologies

Eizo

MPL

Seagate

Ajax Systems

Dahua

ADI

Service Centrale Nederland

Kiwa

RoSecure

Alarm Meldnet

i-Pro

Nimo Drone Security

HD Security

Nenova

Paxton

VEB

Masset Solutions

Explicate

CSL

SOBA

SmartCell

Connect Security

Unii

Akuvox

Trigion

Securitas

Hikvision

Bosch Security Systems

HID

ARAS

EAL

Dero Security Products

Optex

VideoGuard

Bydemes

Top Security

Genetec

Paraat

PG Security Systems

Nimo Dog Security

VVNL

Traka ASSA ABLOY

Sequrix

Oribi ID Solutions

20face

Alphatronics

CDVI

Add Secure

CardAccess

JMB Groep

VBN

Hanwha Vision Europe

Milestone

BHVcertificaat.online

NetworxConnect

Centurion

ASSA ABLOY

NIBHV

Uniview

Advancis

Gold-IP

SmartSD

Avigilon Alta

IDIS

De Beveiligingsjurist

OSEC

Hacking Team had backdoor-app in Google’s Play Store

17 juli 2015
Redactie
09:20

Hacking Team had een app in de Play Store die zich voordeed als een nieuws-app, maar die in de praktijk kon worden gebruikt om een backdoor op een Android-apparaat te installeren.

BeNewsBeNews was een app die in de Play Store werd aangeboden en door Google was veilig gekeurd. Malafide code werd pas na installatie gedownload en dus niet opgemerkt door de Play Store, zo melden onderzoekers van Trend Micro. De app is inmiddels offline gehaald door Google.

De app vroeg gebruikers om drie algemene bevoegdheden. Zodra een gebruiker deze rechten toekende kon de app dankzij de kwetsbaarheid in Android code uitvoeren vanaf een webpagina. Aangezien Google alleen nieuwe apps controleert detecteerde het beveiligingssysteem van het bedrijf dit niet.

Het is de zoveelste kwetsbaarheid in korte tijd die wordt aangetroffen in de gestolen data van Hacking Team. De gebruikte kwetsbaarheid is in ieder geval aanwezig in Android 2.2 tot Android 4.4. Trend Micro sluit echter niet uit dat ook Android 5.0 en Android 5.1 kwetsbaar zijn.

Deel dit artikel via:

Vlog 2

Premium partners

Suricat

MPL

Seagate

Videoguard

Wordt een partner