Websites die veilig leken, bleken afgelopen week helemaal niet meer zo veilig te zijn. Ook je Android smartphone kan geleden hebben onder de bug. Deze twee applicaties stellen de bezitters van een Android-smartphone op de hoogte, of je inderdaad de dupe bent. Uit een test met de applicaties blijkt onder andere dat Candy Crush getroffen is door het Heartbleed-lek.
Het probleem
Honderden miljoenen internetgebruikers zijn getroffen door het zogenoemde Heartbleed-lek. Op dit moment is nog niet bekend of en hoevaak er misbruik is gemaakt van het lek, maar dat het lek veel los heeft gemaakt is zeker.
Bedrijven als Google, Facebook en Yahoo zijn nog maar een paar diensten die hackers onbedoeld toegang gaven tot versleuteld verkeer. Het gaat om bedrijven die het internetverkeer beveiligen middels OpenSSL. Ook wel te herkennen aan het slotje in de adresbalk van de browser. Grote diensten als Google, Tumblr, Dropbox, Soundcloud en Facebook roepen hun gebruikers op om direct hun wachtwoord te veranderen.
Heartbleed Detector
Terug naar Android, daarvoor zijn twee gratis applicaties te downloaden die je laten weten of je getroffen bent door het lek wat Heartbleed wordt genoemd. Een van deze applicaties komt van de beveilingsapplicatie Lookout. Met de Heartbleed Detector van Lookout worden mogelijke gevaren en kwetsbaarheden gedetecteerd.
Wanneer je bijvoorbeeld met je Android smartphone mobiel bankiert, of vertrouwelijke bestanden uitwisselt, kan je zomaar extra risico lopen. Lookout Heartbleed Detector heeft enkel de permissie internettoegang nodig om de applicatie te kunnen gebruiken. Lookout Heartbleed Detector is gratis te downloaden uit de Google Play Store.
Download Lookout Heartbleed Detector.
Bluebox Heartbleed Scanner
Met Bluebox Heartbleed Scanner worden geinstalleerde applicaties gescand op zwakke plekken. Een applicatie met een zwakke plek is bijvoorbeeld Candy Crush Saga. Het populaire spel is kwetsbaar, maar het is momenteel niet duidelijk of de applicatie ook daadwerkelijk is gebruikt als open deur voor de informatie op je smartphone.
Bluebox raadt aan om contact op te nemen met de ontwikkelaar van de applicatie. Echter is de kans groot dat het voor henzelf ook nog niet te zeggen is, of de applicatie boosdoeners je toestel toegang heeft gegeven. Bluebox Heartbleed Scanner geeft precies inzicht, in welke applicaties kwetsbaar zijn. Bluebox Heartbleed Scanner heeft geen permissies nodig tot bijvoorbeeld je gegevens, en is gratis te downloaden uit de Play Store.
Download Bluebox Heartbleed Scanner.