In de vooraf geïnstalleerde applicaties vonden 29 fabrikanten 146 kwetsbaarheden

Als je ooit een Android-smartphone hebt gehad, ben je waarschijnlijk vooraf geïnstalleerd tegengekomen

toepassingen. Ze kunnen opdringerig zijn, moeilijk te verwijderen en zijn kwetsbaar gebleken voor virussen.

Beveiligingsbedrijf(Kryptowire) heeft een tool ontwikkeld om Android-apparaten automatisch te scannen op beveiligingslekken. De tests omvatten smartphones van 29 fabrikanten, waaronder Samsung, Sony, Asus.

Wat is er ontdekt?

Kryptowire zei dat het kwetsbaarheden van iedereen vondvariëteiten: applicaties die verschillende software op de telefoon installeren, verborgen audio-opnametools, applicaties die systeeminstellingen wijzigen. Sommigen van hen worden geactiveerd door vooraf geïnstalleerde applicaties, en sommige door de gebruiker zelf. Kryptowire voegde eraan toe dat ze in totaal 146 beveiligingslekken hebben gevonden.

Hoe is dit toegestaan?

Zoals later bleek, is Google zich terdege bewust van de mechanismenhackers, want in 2018 lanceerde ze de 'Built Test Suite', die alle productiepartners moesten doorlopen. Het programma kent veel kwetsbaarheden, bij detectie van welke vooraf geïnstalleerde applicaties werden gemarkeerd als "potentieel gevaarlijk". Maar het systeem kan niet alles vangen - en wanneer de malware toch uitglijdt, is het al moeilijk om het te vangen (dit geldt vooral voor vrij oude apparaten waarvoor beveiligingsupdates zelden of helemaal niet worden vrijgegeven).

 

 

</ p>