Spring naar bijdragen

  • Google Waarschuwt voor Ernstige Android-Kwetsbaarheid: Pixeltoestellen al Beveiligd

     Delen


    Google heeft gebruikers van Android-telefoons gewaarschuwd voor een ernstige kwetsbaarheid die op veel toestellen nog onopgelost blijft. Voor Pixel-telefoons is er echter al een patch beschikbaar.

    ### Maandelijkse Beveiligingspatches

    Elke maand rolt Google beveiligingspatches uit voor het Android-besturingssysteem. Fabrikanten zoals Samsung integreren deze patches doorgaans in hun toestellen, waarbij alleen de relevante onderdelen worden toegepast. Deze updates zijn cruciaal voor het opsporen en oplossen van veiligheidslekken, zowel in Android zelf als in de specifieke software van de fabrikanten. Vorige maand kreeg het Pixel-assortiment een patch die een ernstig zerodaylek (CVE-2024-32896) verhielp.

    ### Breder Trouwtreffend Lek

    Uit nader onderzoek blijkt dat niet alleen Pixel-toestellen kwetsbaar zijn. De bug die door Google aan Forbes werd bevestigd, treft het gehele Android-platform. Google werkt momenteel aan oplossingen voor andere Android-toestellen en rolt de updates zo snel mogelijk uit. In de tussentijd zijn apparaten van merken zoals Samsung extra kwetsbaar. De beveiligingsupdate van juli voor Samsung-telefoons biedt nog geen oplossing voor dit lek, dat aanwezig is in het Android-framework en dus alle Android-telefoons ongeacht het merk treft.

    ### Dringende Waarschuwing

    De Amerikaanse overheid heeft Pixel-gebruikers al gewaarschuwd om de beveiligingspatches van juni vóór 4 juli te installeren of hun toestel uit te schakelen. Deze waarschuwing geldt nog niet voor andere Android-toestellen, gezien er nog geen oplossingen beschikbaar zijn voor die apparaten.

    ### Exploitatie van de Kwetsbaarheid

    Volgens Google kan de kwetsbaarheid “beperkt en doelgericht” worden uitgebuit. Daarnaast waarschuwt Google voor een andere ernstige kwetsbaarheid, CVE-2024-31320. Deze bug in het onderliggende Android-framework kan leiden tot een escalatie van privileges, waardoor hackers meer rechten krijgen om acties uit te voeren. Hoewel Google benadrukt dat gebruikersinteractie vereist is om deze kwetsbaarheid te exploiteren, blijft het risico aanzienlijk. Samsung heeft dit specifieke lek al opgelost in de patches van juli.

    ### Onbekende Details van CVE-2024-32896

    Google houdt zich vooralsnog op de vlakte betreffende de details van CVE-2024-32896. Het bedrijf gaf aan dat er “meerdere kwetsbaarheden” nodig zijn om een aanval succesvol te laten zijn.

    Gebruikers van Android-toestellen wordt aangeraden om scherp te blijven op beveiligingsupdates en deze onmiddellijk te installeren zodra ze beschikbaar zijn, om hun apparaten en gegevens zo goed mogelijk te beschermen.



    Drifter
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  8 leden zijn actief

Mededelingen

  • Nieuwe handleiding

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    Eind September  bereikte een zaak tegen een lokale IPTV-reseller bij de rechtbank van Thessaloniki zijn hoogtepunt. De rechtbank hoorde dat de reseller jarenlang actief was, op een schaal en met een reikwijdte die zelden wordt gezien in dit soort zaken. Hij verkocht maandelijks IPTV-abonnementspakketten aan het publiek en bediende een klantenbestand van enkele duizenden mensen, waarvan velen in Griekenland woonden, maar ook enkele in het buitenland. Typische maandelijkse toegangskosten voor abonnees lagen rond de 15 tot 20 euro, en met duizenden klanten liep dat snel op. De rechtbank vernam dat de man gedurende de periode van overtredingen enkele miljoenen euro's genereerde, wat hem uiteindelijk duur is komen te staan. Voor inbreuken op aanzienlijke commerciële schaal is de straf in Griekenland minimaal twee jaar gevangenisstraf en een boete. De rechtbank van Thessaloniki legde de man een boete op van 17.000 euro, confisqueerde apparatuur die tijdens de overtredingen was gebruikt en gaf hem een ongekende gevangenisstraf van acht jaar. Deze duidelijke lijn in het zand verandert de situatie in Griekenland en zal waarschijnlijk gevolgen hebben die verder reiken dan deze individuele reseller. Volgens Skair.gr heeft het onderzoek een database aan het licht gebracht van de klanten van de reseller, naar verluidt duizenden in Griekenland. De publicatie stelt dat zij niet alleen te maken krijgen met straf- en administratieve sancties, maar dat de gerechtelijke autoriteiten zelfs vóór de uitspraak van vorige week al begonnen zijn met het arresteren van eindgebruikers. De autoriteiten zouden de persoonlijke gegevens van tot wel 50.000 IPTV-abonnees hebben verkregen na verschillende invallen bij diverse spelers in het piraten IPTV-ecosysteem in de afgelopen maanden. In juli hebben Cosmote TV en Nova een overeenkomst ondertekend om klanten legale toegang tot sportevenementen tegen een betaalbaardere prijs te bieden. Vanaf 23 augustus konden abonnees van een van de bovengenoemde diensten content van de andere verkrijgen, tegen een kleine meerprijs. Of dit alleen al de piraterijcijfers naar een aanvaardbaar niveau zal verlagen, is onbekend, maar een mogelijke gevangenisstraf van acht jaar kan resellers aan het denken zetten. Een Griekse rechtbank heeft een van de zwaarste straffen ooit opgelegd aan een man die illegale IPTV-abonnementen heeft doorverkocht. De rechtbank in Thessaloniki vernam dat de lokale man duizenden abonnementen verkocht, wat hem miljoenen euro's opleverde. Na een gevangenisstraf van acht jaar, richt de aandacht zich nu op een in beslag genomen klantenbestand. De autoriteiten zouden bezig zijn met het voorbereiden van rechtszaken tegen klanten, van wie er al enkele zijn gearresteerd. Net als veel van zijn Europese buren, heeft Griekenland een programma voor het blokkeren van piratensites dat regelmatig wordt bijgewerkt via een administratieve procedure. De eerste domeinen die door Griekse internetproviders werden geblokkeerd (xrysoi.online, xrysoi.se en xrysoi.eu) werden in 2018 beperkt, en de meest recente (antenasports.ru, sporthd.me) werden in augustus van dit jaar geblokkeerd, wat in totaal neerkomt op 655 domeinen in ongeveer zes jaar. Griekenland blokkeert ook regelmatig IP-adressen, voornamelijk om de toegang tot pirat IPTV-diensten te beperken, vooral diegene die live voetbal aanbieden. De meest recente blokkadeorder, gedateerd op 3 september 2024, vroeg om het blokkeren van vijf IP-adressen. Uit gegevens die beschikbaar zijn gesteld als onderdeel van het administratieve programma van het land, zijn momenteel in totaal slechts 111 IP-adressen geblokkeerd. In hoeverre dit de volledige scope van de blokkeringen weerspiegelt, is onduidelijk, maar het lijkt erop dat 100% van de 'pirate' IP-adressen zich buiten Griekenland bevindt, voornamelijk in andere Europese landen. Ter vergelijking met het blokkadebeleid in buurland Italië, is de aanpak in Griekenland relatief mild. De overheid is vaak beschuldigd niet genoeg tegen de dreiging van pirat IPTV op te treden. Echter, er zijn duidelijke signalen van verandering te zien. In een zaak die vorige week werd afgerond, liet de rechterlijke macht zien dat het voor IPTV-piraten zeer slecht kan aflopen. Een aantal IPTV-providers die momenteel de meeste problemen veroorzaken, zijn gevestigd buiten Europa en zijn daardoor moeilijk aan te pakken. ISP-blokkades zijn een van de reacties hierop, maar er zijn ook andere mogelijkheden, vooral gericht op zogenaamde resellers. In feite kopen deze mensen abonnementen van IPTV-providers tegen een lagere prijs dan het publiek, waardoor ze in staat zijn om winst te maken bij de doorverkoop. Omdat ze meestal lokaal opereren in hun eigen markten, vaak als onderdeel van een breder maar niet noodzakelijk geïntegreerd netwerk, fungeren resellers als een enkel contactpunt voor IPTV-providers. Tegelijkertijd bedienen resellers tientallen, honderden of zelfs duizenden van hun eigen klanten, wat enerzijds zeer goede winsten kan opleveren, maar anderzijds resellers rechtstreeks blootstelt aan de wetshandhaving. Vorige week bereikte een zaak tegen een lokale IPTV-reseller bij de rechtbank van Thessaloniki zijn hoogtepunt. De rechtbank hoorde dat de reseller jarenlang actief was geweest, op een schaal en in een omvang die zelden wordt gezien in dit soort zaken. Hij verkocht maandenlang IPTV-abonnementen aan het publiek en had naar verluidt een klantenbestand van enkele duizenden mensen, waarvan velen in Griekenland woonden, maar ook enkele daarbuiten. Een typisch maandelijks toegangskosten voor abonnees varieerde van ongeveer 15 tot 20 euro en met duizenden klanten liep dit snel op. De rechtbank hoorde dat de man in de periode dat hij zich schuldig maakte aan deze overtredingen, verschillende miljoenen euro's genereerde en dat dit hem duur kwam te staan. Voor inbreuken op aanzienlijke commerciële schaal is de straf in Griekenland minimaal twee jaar gevangenisstraf en een boete. De rechtbank van Thessaloniki legde de man een boete van 17.000 euro op, confisqueerde apparatuur die werd gebruikt bij de overtredingen, en gaf hem vervolgens een ongekende gevangenisstraf van acht jaar. Deze duidelijke grensverlegging verandert de spelregels in Griekenland en zal waarschijnlijk gevolgen hebben die verder reiken dan deze individuele reseller. Volgens Skair.gr heeft het onderzoek een database van de klanten van de reseller aan het licht gebracht, naar verluidt duizenden in Griekenland. De publicatie stelt dat zij niet alleen geconfronteerd worden met strafrechtelijke en administratieve sancties, maar dat de rechterlijke autoriteiten zelfs vóór de uitspraak van vorige week al begonnen zijn met het arresteren van eindgebruikers. De autoriteiten zouden de persoonlijke gegevens van tot 50.000 IPTV-abonnees hebben verkregen na een aantal invallen bij verschillende spelers in het pirat IPTV-ecosysteem in de afgelopen maanden. De autoriteiten hebben de volgende arrestaties gerapporteerd: - December 2023: 54-jarige man gearresteerd voor "hacken" van abonnements kanalen. - Maart 2024: 60-jarige man gearresteerd voor piraterij van abonnements kanalen. - Maart 2024: 43-jarige man gearresteerd voor piraterij van abonnements kanalen. - April 2024: Twee personen gearresteerd voor piraterij van abonnements kanalen. - April 2024: 54-jarige man gearresteerd voor piraterij van abonnements kanalen. - Juli 2024: 25-jarige man gearresteerd voor piraterij van abonnements kanalen. Parallel aan de handhaving in het land hebben Cosmote TV en Nova in juli een overeenkomst getekend om klanten legale toegang te bieden tot sportevenementen tegen een betaalbaardere prijs. Vanaf 23 augustus konden abonnees van een van de bovengenoemde diensten content van de andere verkrijgen, voor slechts een kleine extra vergoeding. Of dit alleen zal leiden tot een afname van de piraterij tot aanvaardbare niveaus is onbekend, maar een mogelijke gevangenisstraf van acht jaar kan resellers zeker aan het denken zetten.

    Mr Chaos

    Geplaatst

    Tis net een snoepjes winkel he Voor de deur wachten tot de deuren openen
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...