Results 1 to 2 of 2

Thread: App-scanner Jelly Bean laat 85 procent malware door

  1. #1
    Administrator tokoroko's Avatar
    Join Date
    12-03-2009
    Location
    ucassupport.nl
    Posts
    52,231
    Uploads
    139

    Post App-scanner Jelly Bean laat 85 procent malware door

    De standaard ingebouwde malware-scanner waarmee Google veilige installatie van applicaties op Android 4.2 (Jelly Bean) controleert, herkent een schamele 15 procent van de huidige malware.


    Dat concludeert Android-onderzoeker en universitair hoofddocent computerwetenschappen aan de North Carolina State University Xuxian Jiang. Bij zijn onderzoek installeerde de wetenschapper 1260 kwaadaardige applicaties op een Nexus 10-tablet met Android 4.2 (Jelly Bean), waarvan amper 15,32 procent wordt gedetecteerd.

    Voor de gek gehouden

    Volgens Jiang controleert Jelly Beans scanner alleen de SHA1-waarde en bestandsnaam. Dat terwijl bestaande malware deze controles moeiteloos omzeilt door middel van bijvoorbeeld repackaging of mutatie.

    Daarmee werd in juni ook Androids controleur Bouncer aan de achterkant van zijn app-winkel voor de gek gehouden. Jiang stelt dan ook dat Androids malware-scanner over het algemeen ruim onvoldoende informatie over een kwaadaardige app in huis heeft.

    Zeker wanneer dit vergeleken wordt met alternatieven. Uit vergelijkend onderzoek blijkt dat malwarescanners van derden ruimschoots beter presteren. Google blijkt uit een test met 49 apps met verschillende type malware slechts 20,41 procent te herkennen, veruit de slechtste score van de testgroep met onder meer Avast, AVG en Symantec.



    Google is op de hoogte gesteld van deze opvallend slechte prestaties, schrijft de wetenschapper bij zijn onderzoeksresultaten. Meerdere onderzoekers uit de research-gemeenschap zouden vergelijkbare testresultaten hebben behaald. De oorzaak maakt echter onderdeel uit van een groter probleem van malwaredetectie aan de server- of client-side.

    Hoop aan de horizon

    Google's standaard malware-scanner draait namelijk via de Google Cloud. Het is volgens Jiang niet realistisch om ervan uit te gaan dat aan de server-side nieuwe type malware worden erkend. Daartegenover staat juist weer dat het slechts controleren van malware aan de client-side, dus draaiend op de smartphone of tablet zelf, beperkt is in rekencapaciteit.

    Toch gloort er hoop aan de horizon voor een betere beveiliging van Android-applicaties. Het in september overgenomen VirusTotal haalt volgens Jiangs testresultaten veel betere prestaties. Google heeft deze technologie nog niet geļntegreerd in het nieuwe Jelly Bean.

    Google's app-verificatie in Android 4.2 in schema:


  2. #2
    New Member
    Join Date
    05-12-2012
    Posts
    2
    Uploads
    0

    Re: App-scanner Jelly Bean laat 85 procent malware door

    thanks bro............

Similar Threads

  1. Security Essentials laat 36 procent zero-days door
    By tokoroko in forum Het Laatste Satelliet TV Nieuws
    Replies: 0
    Last Post: 30-11-2012, 17:56:02
  2. Android 4.2 Jelly Bean waarschuwt gebruiker voor malware
    By tokoroko in forum Het Laatste Satelliet TV Nieuws
    Replies: 0
    Last Post: 06-11-2012, 14:48:40
  3. Google onthult Jelly Bean standbeeld
    By tokoroko in forum Het Laatste Satelliet TV Nieuws
    Replies: 0
    Last Post: 27-06-2012, 16:00:27

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •