Geen updates meer voor Android Browser, schakel over naar Firefox
Het maakt niet uit welk software-besturingssysteem u gebruikt, het is belangrijk dat u uzelf beschermt tegen beveiligingsproblemen, anders kunt u worden gehackt. Ontwikkelaars van het Metasploit-framework, een software voor penetratietesten, merkte op dat updates voor de WebView-component (degene die wordt gebruikt door de HTML-renderer van Android) zijn stopgezet voor alle Android-versies vóór 4.4 (KitKat) en 5.0 (Lollipop). Google heeft daarom besloten om veel gebruikers met oudere Android-apparaten in de steek te laten (alle 4.x-versies behalve 4.4), hoewel de versie van WebView daarin beveiligingsproblemen heeft. Dit is wat u moet doen om uw beveiliging te versterken.
Advertentie
In Android 4.4 werd de kwetsbare WebView-component uiteindelijk vervangen door zijn moderne opvolger, gebaseerd op de veiligere Chromium-codebasis. Maar de eerste, gebruikt in Android 4.3 en eerder, heeft al heel lang geen updates meer! Vanaf dit moment zijn er minstens 11 werkende exploits openbaar beschikbaar met verschillende aanvalsvectoren! Dit is niet alleen een beetje onveilig, het is ook erg gevaarlijk.
Gecombineerd met een andere fout in Google AdWords, waardoor het gebruik van HTML5+JavaScript in AdSense-banners, een aanvaller kan elk van deze kwetsbaarheden misbruiken om Android-apparaten met succes aan te vallen met deze verouderde WebView onderdeel. Op dit moment maken boosdoeners actief gebruik van de AdWords-beveiligingsinbreuk om AdWords-verkeer om te leiden naar hun eigen sites. Niets weerhoudt hen ervan de methode en hun doelen te veranderen. Zie de volgende Google-ondersteuningsthread voor meer details.
Dus, wat kun je doen?
Overschakelen naar mobiel Firefox op Android
Hoewel het u niet beschermt tegen apps van derden die WebView gebruiken, is de belangrijkste app die u mogelijk gebruikt om internet op uw mobiele apparaat te lezen, uw browser. Dit is dus een goede reden om over te stappen van de verouderde standaard "Browser"/"Internet"-app naar Firefox voor Android. Firefox gebruikt zijn eigen alternatieve weergave-engine en is relatief veilig. Het krijgt regelmatig updates en ondersteunt zelfs add-ons in de mobiele versie. Als u bijvoorbeeld de add-on "AdBlock Plus" of "Adblock Edge" installeert, blokkeert deze AdSense op uw smartphone en heeft u geen last van de AdWords-fout.
Je kunt natuurlijk een andere browser naar keuze kiezen, maar mijn aanbeveling is om Firefox te gebruiken. Je kunt het krijgen van Google Play of van F-Droid.