Britse overheid kijkt naar beleid om privacy en security appstores te verbeteren

De Britse overheid kijkt naar “beleidsinterventies” om de privacy en security van appstores te verbeteren en zo Britse burgers en bedrijven te beschermen. Dat meldt het Britse National Cyber Security Centre (NCSC). Het NCSC publiceerde een rapport over de dreigingen die met verschillende appstores samenhangen.

Vanwege het grote aantal verschillende apparaten en ondersteunende appstores zijn er volgens de Britse overheidsdienst meerdere en complexe beveiligingsproblemen die gebruikers en bedrijven aan online dreigingen kunnen blootstellen. Het grootste probleem is echter de tekortschietende controle van apps in de appstores. Het NCSC spreekt zelfs over een “systemische kwetsbaarheid”.

Aanvallers kunnen zo op verschillende manieren malafide content in de verschillende appstores krijgen. Het gaat dan bijvoorbeeld om het uitbrengen van malafide updates voor al goedgekeurde apps, het kopen van een al goedgekeurde en populaire app om daarna een malafide update uit te rollen, het infecteren van ontwikkeltools en het toevoegen van kwaadaardige code aan legitieme apps om die daarna in andere appstores aan te bieden.

“Hoewel alle appstores hetzelfde dreigingsprofiel delen, worden mobiele appstores het vaakst aangevallen vanwege het aantal smartphonegebruikers en de hoeveelheid data op moderne smartphones”, aldus het NCSC. Met name gebruikers van third-party appstores lopen risico, aangezien deze appstores aangeboden apps niet goed controleren, zo stelt de Britse overheidsdienst.

Op dit moment blijkt uit onderzoek dat de meeste Britten geen gebruikmaken van third-party appstores, maar dit kan in de toekomst veranderen, afhankelijk van de uitkomst van verschillende mededingsonderzoeken. Het rapport van het NCSC moet helpen bij het opstellen van beleid om de veiligheid en privacy van appstores te verbeteren.

Bron: Security.nl

Geef een antwoord

Het e-mailadres wordt niet gepubliceerd.

12Privacy.nl