Nieuws

Is je Android-beveiliging waardeloos?

Uit een rapport van de onafhankelijke testorganisatie AV-Test is gebleken dat de kans groot is dat je Android-beveiligingsapp zeer weinig bescherming biedt tegen malware.

In een voorsmaakje van de studie staat dat desktop-antivirusleveranciers die overgeschakeld zijn naar Android het beste scoren. Avast, Lookout, Dr. Web, Zoner, F-Secure, Ikarus en Kaspersky detecteerden meer dan 90 procent van de 618 geteste types van malware. Hierbij zijn Lookout en Zoner opmerkelijke uitschieters, omdat zij alleen een mobiele app aanbieden.

“Wanneer je deze producten gebruikt, hoef je je geen zorgen te maken over malware”, schrijft Andreas Marx, algemeen directeur van AV-Test.

[related_article id=”161563″]

Tweede groep: niet slecht
Marx benadrukt ook dat de apps die tussen de 65 en 90 procent scoren zeker niet slecht zijn en dat zij zeer eenvoudig hun opsporing van malware kunnen verbeteren. Doordat deze apps één of twee malwarefamilies die slechts voorkomen in “bepaalde omstandigheden” misten, kregen zij een lagere score.

De apps die zich in deze tweede groep bevinden zijn van pc-antivirusleveranciers zoals AVG, Bitdefender, ESET, Norton (Symantec) QuickHeal, Trend Micro, Vipre (GFI) en Webroot. Ook zitten er nog twee mobiel-only leveranciers bij, namelijk  AegisLab en SuperSecurity.

Derde groep: nog te weinig testgegevens
Een derde groep die alleen opgebouwd is uit pc-beveiligers scoorde tussen de 40 en 65 procent. In deze groep bevinden zich namen als Bullguard, Comodo, G Data, McAfee, NetQin en Total Defense. Het rapport legt uit dat deze leveranciers waarschijnlijk nog te nieuw zijn in het werkveld en daardoor te weinig testgegevens bezitten.

Er zijn daarnaast nog twaalf apps die meer dan 0 maar minder dan 40 procent van de malware detecteerden en een laatste groep van zes apps die helemaal niets detecteerden. Waar het rapport voorstelt dat de apps misschien andere malware detecteren die niet in de test zaten, is het waarschijnlijker dat ze gewoon niet werken. De zes apps die tot deze categorie behoren zijn Android Antivirus, Android Defender, LabMSF Antivirus beta, MobileBot Antivirus, MT Antivirus en MYAndroid Protection Antivirus.

Meer dan helft scoort onvoldoende
Algemeen is gebleken dat minder dan de helft van de 41 geteste apps voldoende scoort en slechts 17 van hen boven de 65 procent uitkomen. De test zelf is uitgevoerd met een Android SDK, om een schaalbare omgeving te repliceren, in combinatie met een Androidtoestel voor als de SDK het liet afweten.

Er werd afgestapt van de SDK wanneer de app een sms-activering vereiste of wanneer het 3G-netwerk geen stabiele cloudconnectie kon bieden. Uiteindelijk werden alle resultaten gecheckt in de SDK, die API level 10 (Gingerbread 2.3) emuleert, en op een echt toestel, een Samsung Galaxy Tab met Froyo 2.2 en een Samsung Galaxy Nexus met Ice Cream Sandwich 4.0. Alle apps mochten geüpdatet worden naar hun laatste versie, en tijdens het testen mocht er connectie zijn met de cloud.

De auteurs maken ons duidelijk dat het niet eenvoudig is om actieve malware op te sporen in Android. In het rapport wijten ze dit aan drie factoren: het relatief kleine aantal aan malware-testgegevens, de uitdaging in het uitzoeken hoe vaak malware-apps voorkomen en het feit dat malware-apps relatief snel te verwijderen zijn uit de Android Market en van het apparaat zelf.

Daarnaast werden geen van de aanvullende beveiligingsfuncties getest, zoals op afstand vergrendelen en wissen, verloren of gestolen apparaat lokaliseren of de gegevensback-up.

Conclusie
AV-Test concludeert hieruit dat het mogelijk is dat malware-testgegevens niet meer relevant zijn of dat nooit zijn geweest.

Waarom dan zelfs de moeite doen om het te testen als de resultaten toch zo moeilijk te repliceren zijn? Het rapport legt uit dat zij alleen de bekendste malwarefamilies hebben gebruikt die ontdekt zijn tussen augustus en december 2011. AV-Test zegt dat het toch nog steeds mogelijk is om een redelijk accuraat beeld te schetsen van de absolute detectierate.

Is mijn favoriete app waardeloos?
Voor de malwaredetectie op je toestel raadt AV-Test aan om een van de 17 apps te gebruiken die boven de 65 procent eindigden. Zij benadrukken wel dat je er zeker één moet gebruiken, omdat het steeds mogelijk is dat een ogenschijnlijk goedaardige app malware downloadt na de installatie.

Al deze problemen zijn symptomatisch voor de grotere uitdaging die de beveiligingsindustrie heeft om haar bestaan te rechtvaardigen.

Androidantivirusbeveiligingmalwaremobielnieuws

Gerelateerde artikelen

Volg ons

€350 korting op de Tenways CGO600

€350 korting op de Tenways CGO600

Bekijk de CGO600