
'Update voor HTC Sense bevat ernstig beveiligingslek'

HTC smartphones versturen zonder toestemming van de gebruiker privégegevens naar HTC, meldt de website Android Police. De hacker Trevor Eckhart meldt dat er een probleem is met de Android 2.3.4 update voor modellen met de Sense interface. In die update heeft HTC een aantal diagnostische tools geïntroduceerd, die informatie verzamelen en terugsturen naar HTC. Deze logbestanden zijn echter onvoldoende beveiligd, stelt Eckhart. Elke app die toegang vraagt tot internet heeft toegang tot die logbestanden, met daarin gebruikersprofielen, mailadressen en status, netwerk- en GPS-locaties, gebelde telefoonnummers, sms'jes (zowel tekst als waarschijnlijk te decoderen inhoud) en allerlei systeemlogs. Er is inmiddels een app gepubliceerd die laat zien wat allemaal toegankelijk is. De kwetsbaarheid is alleen op te lossen door op root-niveau toegang te krijgen tot de handset (jailbreak) of door HTC met een update. AndroidPolice heeft de kwetsbaarheid eerst aan HTC gemeld en gepubliceerd toen HTC niet binnen vijf dagen inhoudelijk reageerde.
Related Articles
Aanvullen profiel
Alvorens de whitepaper te downloaden willen we vragen je profiel aan te vullen met bedrijf en functie. Na bevestigen ontvang je de whitepaper.