'Mobiele browsers onveilig door Diginotar-certificaten'

Tweakers meldt dat mobiele internetbrowsers, die op tablets en smartphones staan, zijn overgeslagen bij de recente patchronde om onveilige Diginotar-certificaten uit de programma’s te verwijderen. Daardoor zijn de mobiele apparaten kwetsbaar voor hacks.

Diginotar

Ook als de fabrikanten wel een update klaarzetten voor de smartphones en tablets, is het maar de vraag of mensen die installeren. Volgens Tweakers voorzien aardig wat gebruikers van deze apparaten hun toestellen nooit van een update. Daardoor blijven de apparaten gevoelig voor een hack.

Het probleem doet zich voor op vrijwel alle platformen: Android, iOS en BlackBerry OS. De Diginotar-certificaten die voor internetbrowsers op computers inmiddels zijn ingetrokken, zijn voor de browsers op de mobiele apparaten nog altijd geldig.

Bij sommige computerbrowsers is het mogelijk om handmatig de Diginotar-certificaten te verwijderen. Bij mobiele browsers ontbreekt die optie.

De mobiele besturingssysstemen die de Diginotar-certificaten hebben en door één fabrikant worden beheerd, zoals BlackBerry OS en iOS, zouden redelijk snel van een update kunnen worden voorzien die het risico voor de telefoons en tablets kan wegnemen. Voor Androidtelefoons is dat aanzienlijk moeilijker, vanwege de vele versies van Android die circuleren, de grote hoeveelheid toestellen van dozijnen fabrikanten en de telco’s die ook nog een stem in het kapittel hebben bij het uitrollen van een update. Het is onwaarschijnlijk dat de valse certificaten, die zijn uitgegeven door Iraanse hackers, snel op alle Androidtoestellen worden ingetrokken.

De hackers hebben valse certificaten aangemaakt voor talloze veelgebruikte websites, zoals google.com. Persoonlijke gegevens die via bijvoorbeeld Gmail worden gemaild, kunnen daardoor wellicht worden afgeluisterd.

Bron: Tweakers

Geef een reactie

Het e-mailadres wordt niet gepubliceerd.

Er zijn nog geen reacties op dit artikel achter gelaten. Ben jij de eerste?

Meld je aan voor onze nieuwsbrief!

Contact met ons?

  • Qontent Matters
  • Czaar Peterstraat 159
  • 1018 PJ Amsterdam

Volg ons via