Onderzoekers waarschuwen voor Android-streamingbox SuperBox
In dit artikel:
Beveiligingsonderzoekers van cybersecuritybedrijf Plume waarschuwen voor ernstige risico’s bij de Android-streamingbox SuperBox. Het apparaat, waarop gebruikers apps uit de eigen appstore installeren, heeft meerdere belangrijke beveiligingsfuncties uitgeschakeld. Zo zijn installatie uit onbekende bronnen, handtekeningverificatie en controles door Google Play Protect niet actief. Bovendien staat Android Debug Bridge (ADB) standaard open via TCP-poort 585. Omdat ook roottoegang zonder authenticatie beschikbaar is en apps standaard als root draaien, kunnen aanvallers op afstand vrijwel ongemerkt willekeurige apps en malware installeren. Volgens Plume vormt de open ADB-poort, in combinatie met rootrechten, de kern van het probleem. De SuperBox bevat daarnaast software waarmee het apparaat als residential proxy kan worden ingezet: internetverkeer van betalende klanten loopt dan via de verbinding van de gebruiker. Onderzoekers zien aanwijzingen dat misbruik daadwerkelijk plaatsvindt. Geïnfecteerde apparaten worden gebruikt voor extra proxynetwerken en DDoS-aanvallen. De onderzoekers benadrukken dat vergelijkbare kwetsbaarheden ook bij andere mediaspelers kunnen voorkomen.
Vandaag Inside: In de Wandelgangen: Cesar Zuiderwijk verklapt per ongeluk geheime afspraak met Wilfred Genee