'Beveiligingslek in Samsung Galaxy S9 ontdekt'
Zero-day lek

'Beveiligingslek in Samsung Galaxy S9 ontdekt'

15-11-2018 17:59 Laatste update: 18:00

Samsung-smartphone Galaxy S9 heeft een gat in zijn beveiliging. Dat ontdekte onderzoeker MWR InfoSecurity.

Om het gat te benutten, moet de gebruiker van de Galaxy S9 inloggen op een besmet wifi-netwerk. "Vervolgens kan een aanvaller doen wat hij wil zonder tussenkomst van de gebruiker. Wij konden de telefoon dwingen om onze schadelijke app te installeren'', aldus MWR-directeur Ed Parsons. Bij een demonstratie slaagden de onderzoekers er in om van afstand een foto van een telefoon te verwijderen.

Er zijn geen aanwijzingen dat het gat in de beveiliging van de Samsung Galaxy S9 al eens is misbruikt, maar MWR kan dat nooit helemaal uitsluiten. Zolang er nog geen oplossing is, wil MWR niet te veel zeggen over het gat, om kwaadwillenden niet wijzer te maken. MWR wil bijvoorbeeld niet zeggen wat iemand kan aanrichten na het gebruik van het gat. Samsung zelf kan de kwetsbaarheid nog niet bevestigen.

Smartphones worden de laatste jaren steeds veiliger, benadrukt Parsons: "Het wordt voor ons steeds moeilijker om kwetsbaarheden te vinden.'' De onderzoekers vonden ook een kwetsbaarheid in een andere smartphone, de Xiaomi Mi6.

Telefoongebruikers moeten volgens Parsons drie dingen goed in de gaten te houden: zorg ervoor dat de telefoon regelmatig geüpdatet wordt, wees voorzichtig met het gebruik van wifi-netwerken en wees voorzichtig bij onbekende websites.

Zo zien de smartphones van 2019 eruit:

Meer video's over smartphones? Volg Bright op YouTube