Bedrijven weren Android devices vanwege Stagefright-exploit

Pagina: 1
Acties:
  • 348 views

Onderwerpen


Acties:
  • 0 Henk 'm!

  • _Dune_
  • Registratie: September 2003
  • Laatst online: 09:12

_Dune_

Moderator Harde Waren

RAID is geen BACKUP

Topicstarter
Nadat op 9 September het Natoinal Cyber Sycurity Center de Stagefright-exploit van medium-high naar high-high heeft gebracht heeft mijn opdrachtgever besloten om in eerste instantie alle Android devices te weren van het bedrijfsnetwerk, waar normaalgesproken een BYOD mentaliteit heerst.

Devices die door test van de app van ZIMPERIUM zullen weer toegelaten worden, maar anderen blijven geblokkeerd, met name op de exchange omgeving.

Nu is de prognose dat het gemiddelde Android toestel welke ouder is dan 18 maanden niet gepatched zal gaan worden. Verder hebben Google zelf en andere grote bedrijven zoals Samsung, LG, Sony aangegeven voor het einde van Augustus updates gereed te hebben.

Uit steekproeven binnen de organisatie is gebleken dat zelfs Nexus toestellen nogsteeds niet gepatched zijn of kunnen worden, waar de Nexus 7 uit 2012 zeker geen update zal gaan krijgen of voor bijvoorbeeld een Samsung Galaxy S6 is ook nog geen update beschikbaar, ondanks dat Samsung op zijn site anders doet geloven (Alleen AT&T heeft daadwerkelijk een update vrijgegeven).

Er zijn wel tips om het automatisch downloaden van MMS berichten uit te schakelen of een T-Mobile die support van MMS deels opschort (verzenden van audio en video bestanden). Dit zet alleen geen zoden aan de dijk, omdat andere filpmjes bijvoorbeeld op een Facebook ook de exploit-code kunnen bevatten.

Ik vraag mij nu af hoe verder gereageerd wordt door bedrijven, want fatsoenlijke oplossingen zijn nog geheel niet in zicht en kunnen mogelijk in bepaalde gevallen nog wel een paar maand opzich laten wachten, als er überhaubt voor bepaalde toestellen iets gedaan wordt. Zoals ik al begon de prognose is dat Android devices ouder dan 18 maanden geen update zullen ontvangen. Maakt dit Android toestellen nog wel bedrijfszeker zakelijk gezien?

Hier enige reacties van fabrikanten zoals Samsung, LG en Sony, veelal aankondigend voor het einde van de maand een update te hebben, maar dat was al in Augustus, wat tot op heden nog voor weinig resultaat heeft geleid.

Edit: Ik pik deze op in een reeds bestaand topic, deze mag dicht.

[ Voor 11% gewijzigd door _Dune_ op 14-09-2015 13:55 ]

Sinds 1999@Tweakers | Bij IT-ers gaat alles automatisch, maar niets vanzelf. | https://www.go-euc.com/


Dit topic is gesloten.