De Android Pixnapping-kwetsbaarheid bedreigt gebruikers, maar er is al een gedeeltelijke oplossing

Er is een nieuwe Android-kwetsbaarheid in de buurt, de ‘Pixnapping’-aanval, en gelukkig is er al een gedeeltelijke oplossing voor. Pixnapping werd op 14 oktober ter sprake gebracht door Techleakszone op Telegram, waarin de potentiële risico’s en gevolgen van deze kwetsbaarheid werden beschreven als deze door slechte actoren zou worden uitgebuit. Volgens rapporten heeft dit beveiligingslek zowel Pixel-apparaten als sommige Samsung Galaxy-apparaten kunnen treffen. Het laatste dat u wilt, is uiteraard dat uw apparaat kwetsbaar wordt en dat een deel van uw gevoelige gegevens wordt gestolen. Het blijkt dat u zich misschien niet al te veel zorgen hoeft te maken, aangezien er al een gedeeltelijke oplossing voor gebruikers wordt uitgerold.

De oplossing voor de Pixnapping-kwetsbaarheid is slechts een gedeeltelijke oplossing

Het is belangrijk om te onthouden dat dit slechts een gedeeltelijke oplossing is. Dat betekent dus dat uw apparaat niet volledig veilig is tegen de Pixnapping-aanval, maar dat het waarschijnlijk minder risico loopt als u de update hebt geïnstalleerd die deze patch bevat. Zoals gemeld door 9To5Google werd de kwetsbaarheid door Google erkend en werd de gedeeltelijke oplossing vrij snel uitgerold. Google blijft ook werken aan een volledige oplossing die het binnenkort kan implementeren.

Hoewel Pixnapping is gepatcht en de aanvankelijke dreiging die het vormde nu is verholpen, is er een oplossing. Deze oplossing veroorzaakt een andere kwetsbaarheid om deze te gebruiken. Google is hier ook al van op de hoogte, maar heeft de update om deze oplossing te verhelpen nog niet uitgebracht.

Positief is dat er aan een patch wordt gewerkt. Het nadeel is dat deze patch pas live zal zijn na de beveiligingsupdate van december. Dat gezegd hebbende, kunt u waakzaam blijven en proberen deze kwetsbaarheid te vermijden door verdachte apps te vermijden. Dit zouden meestal apps van externe bronnen zijn. Met andere woorden: apps die niet uit de Play Store komen. Apps uit de Play Store kunnen echter nog steeds schadelijk zijn. Zorg er dus voor dat u er volledig zeker van bent dat een app veilig is voordat u deze op uw apparaat installeert.

Thijs Van der Does