Het echte beveiligingsprobleem van Android zijn de fabrikanten

Feb 11, 2025
Privacy en veiligheid
ONGECAAKTE CONTENT
Cameron Summerson

Als u een Google Pixel-handset gebruikt, is uw telefoon veilig voor een beveiligingslek waardoor een PNG-bestand het systeem volledig kan vernielen . Als u bijna elke andere Android-handset gebruikt, is uw telefoon kwetsbaar. Dit is een probleem.

Google onlangs heeft de beveiligingsupdate van februari voor Pixel-apparaten uitgebracht , waarmee een gat wordt gedicht waardoor kwaadaardige PNG-bestanden "willekeurige code kunnen uitvoeren binnen de context van een geprivilegieerd proces". In eenvoudiger bewoordingen kan de code op een hoog niveau worden uitgevoerd en uw informatie stelen - het enige dat u hoeft te doen, is het bestand openen. Dat is het.

Dat betekent dat elke PNG die naar je toekomt - of het nu in een e-mail, een messaging-client of zelfs via mms is - het systeem mogelijk kan kapen en waardevolle gegevens kan stelen. Dat wil zeggen, op elke telefoon die geen Pixel is, omdat ze nu worden beschermd. De telefoons van Samsung, LG, OnePlus en de meeste andere fabrikanten zijn nog steeds vatbaar voor deze bug. We moeten fabrikanten aan een hogere standaard houden als het gaat om beveiligingsupdates. Periode.

Ik heb momenteel vier Android-telefoons binnen handbereik: Pixel 2 XL, Pixel 1, Samsung Galaxy S9 en OnePlus 6T. De twee pixels zijn gepatcht en beschermd met de update van februari, maar de S9 en 6T zijn alleen beschikbaar op de beveiligingspatches. Dat betekent dat alle nieuwere kwetsbaarheden, zoals deze PNG-versie, op beide handsets niet gepatcht worden. Gezien het feit dat Samsung Galaxy-apparaten tot de meest populaire telefoons ter wereld behoren, is dit verontrustend.

Cameron Summerson

Maar het is niet alleen een probleem vanwege het huidige probleem. Dit is een dynamisch probleem dat een constante zorg is - of dat zou het tenminste moeten zijn. Zolang er nieuwe kwetsbaarheden zijn, zijn vertraagde beveiligingsupdates altijd een probleem. Simpel gezegd dus: dit zal altijd een issue zijn omdat kwetsbaarheden gegarandeerd zijn.

Terwijl Android "fragmentatie" is al lang een probleem (aangezien het platform in wezen werd geïntroduceerd) als het gaat om volledige OS-updates, zou dit moeten niet toepassen op beveiligingsupdates. Dit zijn geen "nieuwe functies zijn cool, en ik wil ze" updates, dit zijn cruciale gegevensbeschermende updates. Ongeacht of ze klein zijn of niet, dit is niet iets dat door elke consument over het hoofd mag worden gezien. Ooit.

VERWANT: Fragmentatie is niet de fout van Android, het zijn de fabrikanten

Momenteel doen fabrikanten vreselijk werk om hun gebruikers te beschermen, punt uit. Hoewel het niet erg vervelend is om geen volledige OS-updates (of zelfs point-releases) te krijgen, is het niet acceptabel om geen beveiligingsupdates te krijgen. Het stuurt een bericht dat niet kan worden genegeerd: het zegt dat uw telefoonfabrikant niets om uw gegevens geeft. Uw gegevens zijn niet belangrijk genoeg om ze te beschermen.

Beveiligingsupdates zijn niet zo groot als volledige OS-updates of zelfs nieuwe releases. Ze worden maandelijks uitgebracht door Google, dus ze zijn veel kleiner en gemakkelijker in het systeem in te bouwen, zelfs voor externe fabrikanten. Nogmaals, er is geen echt excuus om hier geen prioriteit van te maken.

Vorig jaar heeft Google dit vereist fabrikanten bieden minimaal twee jaar beveiligingsupdates aan voor handsets. (Pixel-telefoons krijgen gegarandeerd drie jaar.) Het probleem daarmee? Het vereist slechts "minimaal vier" updates binnen een jaar. Dat is per kwartaal , niet maandelijks - en dat is precies wat de meeste fabrikanten doen. Het absolute minimum. En het is gewoon niet goed genoeg.

Waarom? Omdat er voortdurend nieuwe kwetsbaarheden worden blootgelegd. Ik wil niet dat mijn gegevens mogelijk in gevaar worden gebracht terwijl ik wacht tot de fabrikant van mijn telefoon eraan komt om voor drie maanden aan beveiligingsoplossingen in één update te koken. Ik wil ze zodra Google ze vrijgeeft, en dat zou jij ook moeten doen.

Deze PNG-kwetsbaarheid is alleen voorbeeld. Maand na maand worden dit soort problemen ontdekt, en omdat de meeste fabrikanten maanden later beveiligingsupdates publiceren, blijven uw gegevens veel langer zichtbaar dan acceptabel is.

Hoewel ik wou dat er een eenvoudig antwoord was om dit op te lossen, is dat helaas niet zo. Totdat fabrikanten uw informatie serieuzer gaan nemen, is er maar één antwoord: koop een andere telefoon. Apple en Google hebben routinematig bewezen dat ze geven om de gegevens van gebruikers, dus iPhone- en Pixel-handsets zijn beide uitstekende keuzes voor gebruikers die er alles aan willen doen om hun gegevens te beschermen.

Hoe cliché het ook klinkt (en ik ben er echt ziek van om het te horen): het is tijd om te stemmen met je portemonnee. Koop geen telefoons van fabrikanten die niets om uw gegevens geven. Dat is de enige manier waarop ze zullen weten dat dit ernstig is.

.entry-inhoud .entry-footer

Android’s Real Security Problem Is The Manufacturers

The REAL Problem With Android!

Some Android Phone Manufacturers Are Lying To Users About Missed Security Updates

Understanding Android And IOS App Security

What Is The Problem With IoT Security? - Gary Explains

Tech: How Do You Maximize Android Security With Simple Tricks

Serious Software Security Hole In TCL Android Smart TVs

ANDROID SECURITY A SURVEY OF ISSUES, MALWARE PENETRATION AND DEFENSE

What Is Android? Android Security Bulletins | Android Security 🔒 Explain By Technical Supradip

Is Your Android Phone LYING To You? [Security Patches Explained!]

Google's FREAK Attack, Android Security Fail Again - Androidizen

Why Cant Google Fix Security Bug Issues In A Billion Android Devices?

How To Secure Your Android Smartphone ⚡ 5 *MUST KNOW* Security Steps...

How To Disable Device Security On A Samsung Galaxy (Android 7 & 8)

How To Check For An Android Virus

How To Encrypt Your Android Device


Privacy en veiligheid - Meest populaire artikelen

Hoe het nieuwe internet 'pornoblok' in het VK zal werken

Privacy en veiligheid Oct 17, 2025

ONGECAAKTE CONTENT Melinda Nagy / Shutterstock Op 15 juli 2019 zal de Britse regering dat doen afdwingen een vereiste voor leeft..


RIP "Do Not Track", de privacynorm die iedereen genegeerd heeft

Privacy en veiligheid Feb 7, 2025

ONGECAAKTE CONTENT Dragana Gorditz / Shuterstotsk.tsum "Do Not Track" had een verheven doel: een eenvoudig selectievakje in elke webbrowser dat..


Hoe veilig zijn mesh-wifi-netwerken?

Privacy en veiligheid Dec 14, 2024

U overweegt een Niet op het netwerk , omdat je het zat bent dat die ene plek in je huis geen ontvangst krijgt. Maar biedt het gemak van deze systemen dezelfde beveili..


Microsoft, stop alsjeblieft met het breken van mijn pc met de automatische updates van Windows 10

Privacy en veiligheid Jul 11, 2025

ONGECAAKTE CONTENT Hey Microsoft, kun je alsjeblieft stoppen met het breken van mijn pc? De nieuwste update van het WPD-stuurprogramma die op 8 maart 2017 is uitgebracht, is slech..


7 functies die u krijgt als u upgradet naar de Professional-editie van Windows 8

Privacy en veiligheid Sep 1, 2025

ONGECAAKTE CONTENT Windows 8.1 nodigt u uit om "meer functies te krijgen met een nieuwe editie van Windows". U krijgt zes extra functies als u upgrade naar de Professional..


21 Windows-beheerprogramma's uitgelegd

Privacy en veiligheid Jul 29, 2025

Windows zit vol met systeemtools, en veel daarvan zijn in de map Systeembeheer . De tools hier zijn krachtiger en complexer, dus ze zijn verborgen waar de meeste Wind..


Hoe u uw pc kunt optimaliseren en afstemmen zonder een elektronicawinkel te betalen

Privacy en veiligheid Jul 27, 2025

Winkels zoals Best Buy brengen u $ 49,99 in rekening om uw pc te "optimaliseren" en "af te stemmen" - in de winkel of online. Deze services zijn over het algemeen een complete versp..


Hoe verberg ik voor specifieke mensen op Facebook Chat?

Privacy en veiligheid Aug 9, 2025

ONGECAAKTE CONTENT Iedereen heeft dat ene familielid op Facebook met wie je gewoon niet wilt praten, maar ze vallen je toch lastig elke keer dat je je aanmeldt bij Facebook-chat. Zo meld je..


Categorieën