Groot bedrijf verbiedt Android na ontdekking ernstig lek in Google-telefoons

© Google

Bedrijf doet Android in de ban na ontdekking ernstig lek in Google-telefoons
15 augustus om 21:54
Laatste update: 15 augustus om 22:01

Beveiligingsbedrijf iVerify heeft een ernstig beveiligingsprobleem ontdekt in veel Google Pixel-telefoons die na september 2017 zijn verkocht. Het grote databedrijf Palantir heeft daarop alle Android-smartphones binnen het bedrijf verboden.

Twee dagen na de onthulling van de nieuwe Google Pixel 9-serie zijn de Pixel-telefoons opnieuw in het nieuws, maar niet op een positieve manier. Er zit een ernstig beveiligingslek in een app die wereldwijd standaard meegeleverd wordt op een groot deel van de Google Pixel-telefoons en die gebruikt wordt om de smartphone in een demomodus te zetten in winkels van de Amerikaanse telecomprovider Verizon.

Hoewel de app standaard inactief en verborgen is, zouden kwaadwillenden een manier kunnen bedenken om de app te activeren en zo binnen te dringen in je smartphone.

Voorgeïnstalleerde app zorgt voor problemen

De app Showcase maakt een slecht beveiligde verbinding om een bestand te downloaden. Als het juiste bestand wordt gedownload is er niets aan de hand, maar als een hacker de verbinding weet te onderscheppen en een malafide bestand naar de app stuurt, heb je een groot probleem. Een hacker kan dan namelijk toegang krijgen tot veel informatie die op je smartphone staat, omdat de app zo diep in Android verwerkt zit.

Hoewel Google al een tijdje op de hoogte was van de bevindingen, reageerde het bedrijf volgens Palantir traag en was het niet transparant. Hoewel het probleem alleen op de Pixel-smartphones leek te spelen, doet zo’n belangrijk lek dat niet snel gedicht wordt het vertrouwen in Android afnemen. Daarom zegt Palantir nu intern te stoppen met het gebruik van alle Android-smartphones.

De schade is beperkt

Ondertussen heeft Google wel beloofd om de app te verwijderen. Binnen een paar weken zou er een update uit moeten komen die de app verwijdert. Volgens Google lijkt er niemand misbruik te hebben gemaakt van het gat in de beveiliging. Op de nieuwe Pixel 9-telefoons zit de app sowieso niet.

Lees meer over de Google Pixel en mis niets met onze nieuwsbrief.