{"id":1568,"date":"2025-03-01T03:49:31","date_gmt":"2025-03-01T03:49:31","guid":{"rendered":"http:\/\/www.kiesaccu.com\/accublog\/?p=1568"},"modified":"2025-03-01T03:49:32","modified_gmt":"2025-03-01T03:49:32","slug":"google-verhelpt-android-kwetsbaarheden-die-door-autoriteiten-werden-misbruikt-om-telefoons-te-ontgrendelen","status":"publish","type":"post","link":"http:\/\/www.kiesaccu.com\/accublog\/2025\/03\/01\/google-verhelpt-android-kwetsbaarheden-die-door-autoriteiten-werden-misbruikt-om-telefoons-te-ontgrendelen\/","title":{"rendered":"Google verhelpt Android-kwetsbaarheden die door autoriteiten werden misbruikt om telefoons te ontgrendelen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.kiesaccu.com\/search?search=Google\">Google<\/a>&nbsp;heeft in stilte een reeks&nbsp;<strong>Android-kwetsbaarheden<\/strong>&nbsp;verholpen die eerder onbekend waren en waarmee forensische tools telefoons konden ontgrendelen zonder toestemming van de gebruiker. De ontdekking werd gedaan door&nbsp;<strong>Amnesty International<\/strong>, die onthulde dat de Servische autoriteiten deze exploits hadden gebruikt om toegang te krijgen tot de telefoon van een protesterende student.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/techcrunch.com\/wp-content\/uploads\/2025\/02\/android-spyware-purple.jpg\" alt=\"\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">De kwetsbaarheden, ge\u00efdentificeerd als een&nbsp;<strong>keten van drie zero-day-exploits<\/strong>, bevonden zich in de&nbsp;<strong>Linux USB-kernel<\/strong>. Dit betekent dat ze niet beperkt waren tot een specifiek Android-apparaat of een enkele fabrikant. Volgens Amnesty\u2019s rapport hadden deze kwetsbaarheden mogelijk&nbsp;<strong>meer dan een miljard Android-apparaten wereldwijd<\/strong>&nbsp;kunnen treffen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zero-day-kwetsbaarheden zijn bijzonder gevaarlijk omdat ze onbekend blijven voor software- en hardwareontwikkelaars totdat ze worden ontdekt en misbruikt. Omdat er op het moment van ontdekking nog geen patches bestaan, kunnen hackers \u2013 zowel criminele groepen als overheidsinstanties \u2013 deze gebruiken om in systemen in te breken zonder beveiligingsmechanismen te activeren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&gt;&gt;&gt;<a href=\"https:\/\/www.kiesaccu.com\/detail\/Huawei\/HB416683ECW\/1736220\">HB416683ECW<\/a>&nbsp;for&nbsp;<a href=\"https:\/\/www.kiesaccu.com\/brand\/4-Huawei\">Huawei<\/a>&nbsp;Google Nexus 6P H1511 H1512<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Amnesty ontdekte halverwege 2024 voor het eerst sporen van een van deze exploits, maar begreep de volledige omvang ervan pas later dat jaar. Een diepgaand onderzoek naar de hack van de telefoon van een activistische student in Servi\u00eb leverde verder bewijs dat de autoriteiten gebruik hadden gemaakt van&nbsp;<strong>forensische tools van Cellebrite<\/strong>&nbsp;om de Android-beveiliging te omzeilen. Amnesty deelde vervolgens zijn bevindingen met de&nbsp;<strong>Threat Analysis Group van Google<\/strong>, wat leidde tot de identificatie en het patchen van drie afzonderlijke beveiligingslekken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cellebrite, een Isra\u00eblisch bedrijf dat bekendstaat om de ontwikkeling van&nbsp;<strong>telefoonontgrendelingstools voor wetshandhavers<\/strong>, stond centraal in de controverse. Amnesty ontdekte dat Servische autoriteiten Cellebrite\u2019s technologie hadden gebruikt om&nbsp;<strong>de telefoon van de activist zonder zijn medeweten of toestemming te ontgrendelen<\/strong>. Dit geval heeft zorgen gewekt over hoe dergelijke tools worden ingezet tegen journalisten, activisten en mensenrechtenverdedigers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dit was niet de eerste keer dat Amnesty misbruik van Cellebrite-tools aan het licht bracht. In december 2024 meldde de organisatie dat de Servische autoriteiten de forensische technologie van Cellebrite hadden gebruikt om de telefoons van zowel een&nbsp;<strong>activist als een journalist<\/strong>&nbsp;te ontgrendelen. Het rapport onthulde ook dat, nadat de apparaten waren ontgrendeld, de autoriteiten&nbsp;<strong>NoviSpy<\/strong>&nbsp;installeerden, een Android-spyware ontworpen voor surveillance.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Na deze onthullingen kondigde Cellebrite eerder deze week aan dat het&nbsp;<strong>de samenwerking met zijn Servische klanten heeft be\u00ebindigd<\/strong>, onder verwijzing naar ethische bezwaren. Het bedrijf gaf in een verklaring aan dat het de bevindingen van Amnesty heeft beoordeeld en heeft besloten om&nbsp;<strong>voorlopig te stoppen met de verkoop van zijn producten<\/strong>&nbsp;aan de Servische regering.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Het nieuwste rapport van Amnesty beschrijft een ander geval waarin Servische autoriteiten Cellebrite\u2019s tools gebruikten om toegang te krijgen tot een&nbsp;<strong>Samsung A32<\/strong>&nbsp;die eigendom was van een jonge activist. Deze activist was eind 2024 gearresteerd door de&nbsp;<strong>Servische Veiligheids- en Inlichtingendienst (BIA)<\/strong>. Amnesty ontdekte dat de methoden die bij zijn arrestatie werden gebruikt sterk leken op die in het vorige rapport, wat de zorgen over gerichte surveillance van politieke dissidenten verder versterkte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Amnesty veroordeelde krachtig het gebruik van dergelijke forensische tools om&nbsp;<strong>vrijheid van meningsuiting en vreedzaam protest te onderdrukken<\/strong>, en stelde dat deze praktijken fundamentele mensenrechten schenden. De organisatie benadrukte dat het gebruik van Cellebrite\u2019s software op deze manier&nbsp;<strong>op geen enkele legitieme juridische basis kan worden gerechtvaardigd<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De ontdekking van deze kwetsbaarheden heeft de discussie over de beveiliging van Android-apparaten opnieuw aangewakkerd, vooral voor mensen die risico lopen op&nbsp;<strong>overheidssurveillance of digitale repressie<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&gt;&gt;&gt;<a href=\"https:\/\/www.kiesaccu.com\/detail\/Google\/G013A-B\/1737700\">G013A-B<\/a>&nbsp;for&nbsp;<a href=\"https:\/\/www.kiesaccu.com\/brand\/4-Google\">Google<\/a>&nbsp;Pixel 3<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bill Marczak, een senior onderzoeker bij het&nbsp;<strong>Citizen Lab<\/strong>, riep activisten, journalisten en leden van het maatschappelijk middenveld op om te overwegen over te stappen op&nbsp;<strong>iPhones<\/strong>, waarvan hij suggereerde dat ze mogelijk betere bescherming bieden tegen forensische ontgrendelingstools.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Donncha \u00d3 Cearbhaill, hoofd van&nbsp;<strong>Amnesty\u2019s Security Lab<\/strong>, waarschuwde dat Cellebrite\u2019s technologie&nbsp;<strong>veel breder beschikbaar is dan de meeste mensen beseffen<\/strong>. Hij uitte zijn bezorgdheid dat het probleem zich niet beperkt tot Servi\u00eb en mogelijk activisten in&nbsp;<strong>meerdere landen<\/strong>&nbsp;treft.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nu Google de kwetsbaarheden heeft verholpen, is de directe dreiging verminderd. Voor mensen die zich zorgen maken over digitale privacy, blijven het up-to-date houden van apparaten, het gebruik van sterke wachtwoorden en het vertrouwen op end-to-end versleutelde berichtenapps essenti\u00eble verdedigingsmaatregelen. Toch blijft het risico op ongeoorloofde toegang tot telefoons \u2013 vooral in politiek gevoelige situaties \u2013 een urgent probleem zolang forensische tools zoals die van Cellebrite bestaan.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google&nbsp;heeft in stilte een reeks&nbsp;Android-kwetsbaarheden&nbsp;verholpen die eerder onbekend waren en waarmee forensische tools telefoons konden ontgrendelen zonder toestemming van de gebruiker. De ontdekking werd gedaan door&nbsp;Amnesty International, die onthulde dat de Servische autoriteiten deze exploits hadden gebruikt om toegang te krijgen tot de telefoon van een protesterende student. De kwetsbaarheden, ge\u00efdentificeerd als een&nbsp;keten van drie &hellip; <a href=\"http:\/\/www.kiesaccu.com\/accublog\/2025\/03\/01\/google-verhelpt-android-kwetsbaarheden-die-door-autoriteiten-werden-misbruikt-om-telefoons-te-ontgrendelen\/\" class=\"more-link\">Lees <span class=\"screen-reader-text\">&#8220;Google verhelpt Android-kwetsbaarheden die door autoriteiten werden misbruikt om telefoons te ontgrendelen&#8221;<\/span> verder<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1568","post","type-post","status-publish","format-standard","hentry","category-nieuws"],"_links":{"self":[{"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts\/1568","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/comments?post=1568"}],"version-history":[{"count":1,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts\/1568\/revisions"}],"predecessor-version":[{"id":1569,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts\/1568\/revisions\/1569"}],"wp:attachment":[{"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/media?parent=1568"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/categories?post=1568"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/tags?post=1568"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}