Nieuws

De mythes en feiten rond Androidmalware

Rond het Android-ecosysteem hangen heel wat onfrisse verhalen over te lakse veiligheid en een overaanbod aan malware. Maar klopt dat wel? Neen, zeggen Google-ingenieurs.

De reputatie van Android op het vlak van cyberveiligheid is niet de allerbeste. Maar is er een groot verschil tussen reputatie en werkelijkheid? Op de RSA-conferentie in San Francisco deze week, zei Adrian Ludwig, hoofd van Android Security bij Google, alvast dat dat verschil er zeker is.

Volgens Ludwig zijn er heel wat mythes over veiligheid in Android en malware in het algemeen: de verspreiding van kwaadaardige software neemt almaar toe, veel mobiele toestellen zijn niet beschermd en alle malware kan de toestellen binnendringen. Die stellingen kloppen niet, argumenteert Ludwig. Bijna alle gebruikers zijn standaard beschermd zodra ze hun toestel aanzetten, mobiele malware kan geclassificeerd en geïsoleerd worden en het aantal stukken mobiele malware neemt ook niet toe.

[related_article id=”161563″]

De aanpak van Google om zijn platform veilig te houden, is simpel, aldus de securityspecialist: neem de beste veiligheidstools die er zijn (wat ze ook kosten) en maak die diensten dan gratis zodat andere er verder kunnen op bouwen.

Om zijn stelling kracht bij te zetten, bracht Ludwig een slide mee met daarop een schematische voorstelling van hoe Google een en ander concreet aanpakt: het Android Security Model. Op het eerste zicht lijkt het op de typische verzameling diagrammen van elk ander securitymodel: versterking van het platform, applicaties die geïsoleerd worden, de integriteit van het apparaat dat wordt onderzocht en bedrijfstoepassingen (in dit geval: Android for Work).

Bij de initiële manieren om gebruikers veilig te houden, zitten onder meer het verifiëren van apps in de Play Store en het Android Safety Net, dat vorig jaar meer dan een miljard apparaten heeft gescand en gecontroleerd. Op minder dan één procent van de onderzochte apparaten werd een Potential Harmful App (PHA) gevonden, aldus Google. Het aantal geïnstalleerde PHA’s daalde in 2014 met meer dan 50 procent, voert Ludwig aan. Specifieke spyware daalde met meer dan 90 procent.

Al zijn er ook wel enkele uitzonderingen. In wat Ludwig “regionale variaties” noemde, blijken China en Rusland twee landen te zijn waar het aantal PHA’s een stuk hoger ligt. Er valt ook geen echte lijn te trekken in het soort kwaadaardige software dat wordt aangetroffen, het verschilt van dag tot dag en van regio tot regio. Soms is het één slechte app die voor moeilijkheden zorgt, soms is het een hele familie van apps die een bepaald doelwit in het vizier nemen, zoals een bank.

?Welke risico we vandaag lopen, is dan ook heel verschillend van het risico van volgende week of volgende maand. 

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business