Logo NU.nlNU.nl
  • Voorpagina
  • Net binnen
  • Populair
  • Algemeen
  • Economie
  • Sport
  • Media en Cultuur
  • Achterklap
  • Shop
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • NUfolder
    • NUshop
    • Tickets
Zondag 2 april 2023 | Het laatste nieuws het eerst op NU.nl
Android smartphone

Nederlandse onderzoekers vinden opnieuw kwetsbaarheid in Android-toestellen

Door NU.nl/Stan Hulsen

28 jun 2018 om 20:19Update: 5 jaar geleden
nujij comment37 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail
Een groep onderzoekers, onder wie een aantal van de Vrije Universiteit in Amsterdam, heeft een kwetsbaarheid in Android-toestellen ontdekt waarmee een apparaat in potentie volledig overgenomen kan worden.

De kwetsbaarheid maakt gebruik van een al langer bekende ontwerpfout in het werkgeheugen van een apparaat, de zogenaamde Rowhammer-bug.

Door de fout te misbruiken, kan een aanvaller volledige controle over het Android-apparaat krijgen. Op die manier kunnen onder meer wachtwoorden, foto's, e-mails en andere gevoelige bestanden inzichtelijk worden. De onderzoekers noemen de aanvalsmethode RAMpage.

"De Rowhammer-bug komt erop neer dat als je in een werkgeheugen heel vaak dezelfde waarde uitleest, je een ander deel van het geheugen kunt aanpassen", zegt Victor van der Veen, een van de onderzoekers, tegen NU.nl.

Om de aanval succesvol uit te voeren, is het noodzakelijk dat de aanvaller toegang heeft tot een proces op het werkgeheugen dat naast zijn eigen proces op het geheugen is geladen, legt de onderzoeker uit. Onderzoekers ontdekten in 2016 al een manier om die bug op die manier te misbruiken. "Die kwetsbaarheid is toen door Google opgelost", zegt Van der Veen.

De ontwikkelaar van het Android-besturingssysteem zorgde er toen voor dat processen niet meer opeenvolgend in het werkgeheugen worden geladen. Dat moest ervoor zorgen dat aanvaller met zijn proces niet het proces van een andere app kon aanvallen, om er zo toegang tot te krijgen. "Maar daar kun je een beetje mee spelen", zegt Van der Veen. "Zo kun je het geheugen in kaart brengen. Als je daarna in één keer naar heel veel geheugen vraagt, is de kans vrij groot dat je toegang krijgt tot een gebied dat toch naast elkaar zit."

Vatbaar

Hoeveel Android-apparaten exact voor de RAMpage-methode vatbaar zijn, is niet duidelijk. "Dat is moeilijk in te schatten", zegt Van der Veen. "Is het 10 procent, 20 procent, 50 procent, of meer? Dat weten we niet zo goed."

De onderzoekers hebben de aanval succesvol weten uit te voeren op de LG G4 en de Nexus 5, maar mogelijk zijn alle Android-smartphones sinds 2012 gevoelig voor de kwetsbaarheid.

Toch hoeft de gemiddelde Android-bezitter zich volgens Van der Veen niet direct zorgen te maken. "Daarvoor is de aanvalsmethode te onzeker", zegt hij. "De kwetsbaarheid is vermoedelijk alleen gevaarlijk voor mensen die gericht doelwit van een aanval zijn, op het niveau van een overheid."

Kwetsbaar

De onderzoekers hebben de aanvalsmethode beschreven op de RAMpage-website. Daar kunnen Android-gebruikers ook een app downloaden waarmee zij een indicatie kunnen krijgen of hun toestel kwetsbaar is. Op die manier hopen de onderzoekers ook beter inzicht in het aantal kwetsbare Android-apparaten te krijgen.

Van der Veen zegt dat de onderzoekers met Google, de ontwikkelaar van het Android-besturingssysteem, in overleg zijn om een oplossing voor de RAMpage-aanval in de software te implementeren.

Eerder

  • 28 jun 2018 om 07:51
    'Google gaat Android en ChromeOS laten samenwerken'
    'Google gaat Android en ChromeOS laten samenwerken'
  • 22 jun 2018 om 10:59
    Google gaat onveilige vingerafdruk- en gezichtsscanners in Android beperken
    Onder de dubbele camera zit een vingerafdrukscanner.
  • 07 jun 2018 om 10:23
    'Google krijgt wederom megaboete in Europa wegens machtsmisbruik'
    'Google krijgt wederom megaboete in Europa wegens machtsmisbruik'
Beeld: Bloomberg
nujij comment37 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail

Lees meer over:

AndroidMobiel


Aanbevolen artikelen


NUjij-reacties

nujij comment37 reacties

Net binnen

  • 06:47
    LiveblogVerstappen begint van pole aan Grand Prix van Australië
  • 06:33
    ExplainerIedereen elektrisch laten rijden: ‘Als het goedkoper is gaat het vanzelf’
  • 06:23
    Palestijn doodgeschoten nadat hij inreed op drie Israëlische soldaten
  • 06:04
    Nieuwe Waterweg na verhelpen lekkage weer open voor scheepvaart

Meest gelezen

  • 1
    Rusland leidt VN-Veiligheidsraad, Oekraïne spreekt van slechte 1 aprilgrap
  • 2
    Vooruitblik GP Australië: Primeur lonkt voor Verstappen én De Vries
  • 3
    Tyrannosaurus rex had volgens nieuwe studie waarschijnlijk hagedisachtige lippen
  • 4
    Klimaatactivisten kleuren fontein bij Spaanse Trappen in Rome zwart
  • 5
    Primeur in de Eredivisie: wedstrijden onderbroken vanwege ramadan


Nieuwsvideo's

  • Vrouw rijdt met auto tramstation binnen in Brussel
    Vrouw rijdt met auto tramstation binnen in Brussel
  • Klimaatactivisten gieten zwarte vloeistof in bekende Romeinse fontein
    Klimaatactivisten gieten zwarte vloeistof in bekende Romeinse fontein
  • Meer aanbieders op het spoor een goed idee? In het VK ging het mis
    Meer aanbieders op het spoor een goed idee? In het VK ging het mis
  • Paniek in Amerikaanse theaterzaal na instorten plafond door tornado
    Paniek in Amerikaanse theaterzaal na instorten plafond door tornado

  • Voorpagina
  • Economie
  • Sport
  • Media en cultuur
  • Overig
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • Copyright
    • Disclaimer
    • Privacy en cookiebeleid
    • Adverteren
    • Werken bij NU.nl
    • Verzekeringvergelijker
    • Cookie instellingen
  • Over NU.nl
  • Copyright
  • Disclaimer
  • Privacy en cookiebeleid
  • Adverteren
  • Werken bij NU.nl
  • Verzekeringvergelijker

Volg ons op:

©2023 DPG Media B.V. – alle rechten voorbehouden