
Manche Android-Apps beanspruchen bei der Installation keinerlei Rechte auf dem Smartphone des Anwenders. Doch Experten haben herausgefunden, dass sie trotzdem ungefragt auf dem Telefon herumschnüffeln. Sie können beispielsweise Daten auf der Speicherkarte ohne Nachfrage lesen.
NoPermissions
Blog-Eintrag mit Download
leviathansecurity.com
Auf der Speicherkarte sind alle Daten ungeschützt
Um den heimlichen Datenzugriffen von Apps, die bei der Installation keine Rechte beanspruchen, auf die Schliche zu kommen, hat Paul Brodeur von der Leviathan Security Group eine eigene App programmiert, die das Verhalten der installierten Anwendungen überwacht. Die Installationsdatei für seine App NoPermissions.apk stellt er auf seinem Blog zum Download bereit. Das Programm ist nicht im Google Play Store verfügbar. Ausgeführt wurde das Programm auf Android 4.0.3 Ice Cream Sandwich und Android 2.3.5 Gingerbread.
Mit Hilfe von «NoPermissions» konnte Brodeur herausfinden, dass grundsätzlich jede App ohne spezielle Berechtigungen Lesezugriff auf die Speicherkarte hat. Die selbst programmierte App konnte ohne Probleme das Hauptverzeichnis «/sdcard» scannen, eine Liste aller nicht versteckten Dateien anlegen und auch die Daten selbst lesen. Für gefährlich hält Brodeur diese Zugriffsberichtigung nicht nur bei Texten und Fotos, sondern beispielsweise bei Zertifikatsdateien von VPN-Diensten, die im Test lesbar auf Brodeur's eigener SD-Card lagen.
Installierte Anwendungen samt Daten sind sichtbar
Mit Hilfe einer frei zugänglichen Indexdatei konnte Brodeur herausfinden, welche Apps auf dem Smartphone installiert waren. Auch die zu den Apps gehörenden Dateien waren lesbar, was man rein theoretisch dazu benutzen könnte, Apps auf Sicherheitslücken abzuklopfen. Eine solche Sicherheitslücke war beispielsweise letztes Jahr in der Skype-App für Android aufgetaucht.
Ohne die Berechtigung «Telefonstatus lesen und identifizieren» war es nicht möglich, die IMEI oder die IMSI auszulesen - bei den Identifikationsdaten von SIM-Karte und GSM-Netz war dies aber kein Problem. Ausserdem tauchte eine Datei auf, der man die Kernel-Version von Android und die Bezeichnung des ROM-Chips entnehmen konnte. Auch die 64-stellige Android-ID, die beim ersten Starten eines Geräts angelegt wird und danach unverändert bleibt, konnte ermittelt werden.
Schlussendlich stellt sich die Frage, was ein potenzieller Angreifer mit diesen Daten anfangen könnte, wenn keine Berechtigung für den Internetzugriff besteht. Mit dem Befehl URI ACTION_VIEW lässt sich der Browser starten; dort könnte man dann mit dem GET-Parameter in einem URI die vorher gesammelten Daten übertragen. Die von Brodeur programmierte «NoPermissions»-App konnte diesen Vorgang sogar im Hintergrund ausführen.
Bis zu einer grundlegenden Reform des Schutzes persönlicher Daten unter Android bleibt es also ratsam, keine wirklich sensiblen Daten dauerhaft auf dem Smartphone zu speichern.
(Alexander Kuch/Si)
- atropos aus Kloten 2
Von Schweiss und Schund Das Ladekabel meines iPads hält jetzt seit etwa fünf Jahren. Dasjenige ... Do, 23.05.13 16:07 - keinschaf aus Henau 1521
Seltsame Welt "Obwohl sich viele Nutzer aus dieser Kontrolle nichts machen..." Da ... Di, 09.04.13 03:52 - JasonBond aus Strengelbach 4056
Plastikmüll mit idiotischen Features Nein ich hasse Samsung nicht, im Gegenteil, ich besitze 3 ! Flat TVs ... Mo, 11.03.13 16:32 - keinschaf aus Henau 1521
Was es nicht alles gibt... ...und was die Leute nicht alles auch tatsächlich benutzen!!! Wusste ... Mo, 04.03.13 11:01 - keinschaf aus Henau 1521
Wozu denn diese Gätschets? Ich gestehe,für solche "Gätschets" habe ich keine Ader. Ich habe einen ... Mi, 13.02.13 16:36 - JasonBond aus Strengelbach 4056
Völlig egal ein iPhone 6 wird jeder wollen und es wird wieder weg gehen wie warme ... Mi, 13.02.13 16:26 - JasonBond aus Strengelbach 4056
...und niemand interessierts Tja, in einem Jahr wird das Surface nur noch ein weiteres Gadget sein, ... Mi, 13.02.13 16:23 - JasonBond aus Strengelbach 4056
Unnütz Schon erstaunlich was gestandene Marken wie z.B. hier Asus alles so ... Fr, 01.02.13 16:15
16:30
Graphen-Elektronik aus dem Drucker rückt näher14:52
3D-Drucker «Mataerial» arbeitet in der Vertikalen12:11
Kindle Fire HD bald in 170 Ländern erhältlich10:58
Facebook sind frauenfeindliche Inhalte egal15:29
Samsung verkauft Galaxy S4 binnen weniger Wochen zehn Millionen Mal13:18
Hightech-Gewehr hat «unglaubliche Zielgenauigkeit»10:50
Wird Apple in iOS7 gleich Vimeo- und Flickr integrieren?08:37
egadgets.ch verlost 3 FRANKENWEENIE-DVDs19:09
Ungebrochen innovativ13:15
Panelgigant AUO produziert weniger iPad-Displays- Letzte Meldungen
- Freie Stellen aus den Berufsgruppen Software Programmierung, Web Programmierung, Mobile
- Software-Entwickler/-in C++ und C# / .NET Programmierungen
Haben Sie schon etwas Erfahrung in der OO-Programmierung von Windows Anwendungen, Embedded- und... Weiter - Android Technical Architect / Developer
Key aspects Responsible for the delivery of key products and features which are pivotal to the... Weiter - Senior .NET Entwickler (w/m)
Das sind Ihre Aufgaben Sie finden kreative Lösungsansätze für unsere anspruchsvollen,... Weiter - .NET Projektleiter (w/m)
Das sind Ihre Aufgaben Sie übernehmen komplexe Aufgaben und realisieren diese in einer... Weiter - .NET Software-Engineer (w/m)
Das sind Ihre Aufgaben Innerhalb Ihres .NET-Teams übernehmen Sie Verantwortung in anspruchsvollen,... Weiter - Junior .NET Software-Engineer (w/m)
Das sind Ihre Aufgaben Innerhalb Ihres Teams übernehmen Sie Verantwortung in anspruchsvollen,... Weiter - Projektleiter Embedded-Software (w/m)
Das sind Ihre Aufgaben Im Rahmen von Kundenprojekten analysieren, konzipieren und realisieren Sie... Weiter - Senior Embedded Software Engineer (w/m)
Das sind Ihre Aufgaben Sie erarbeiten selbständig effiziente Lösungen für anspruchsvolle,... Weiter - Test-Engineer (w/m)
Das sind Ihre Aufgaben Als Software-Tester erstellen Sie Testpläne, ermitteln Testfälle und führen... Weiter - Senior SW-Ingenieur Java (w/m)
Das sind Ihre Aufgaben Sie analysieren, konzipieren und realisieren anspruchsvolle Webapplikationen... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.

Internetpräsenz aufbauen?
www.speicherkarte.eu www.gingerbread.ch www.zugriffsberechtigung.de www.ankuendigung.info www.smartphone.net www.anwendungen.at www.zugriffsrechte.com www.verwendung.eu www.datenzugriffen.ch www.telefonstatus.de www.datenuebertragung.info
Registrieren Sie jetzt komfortabel attraktive Domainnamen!

- Solar Impulse stellt neuen Streckenrekord auf
- Solar Impulse zu zweiter US-Etappe gestartet
- Solarboot bricht eigenen Rekord
- Telekomkonzerne rufen zum Stromsparen auf
- Markt für nachhaltige Anlagen legt um 15 Prozent zu
- Sonnenenergie-Forscher entdecken Quantenmechanik
- «Drop Air» integriert effektive Pflanze in Luftfilter
- Letzte Meldungen
- Seminare zum Thema Mobile Computing
- Einführung in iPhone und iTunes
- Handy, Facebook & Co für verantwortungsvolle Eltern und Interessierte
- iPhoneography Aufbau
- Réaliser ses propres applications iPhone/iPad sans programmation
- Apple - iPad für Einsteiger
- Menaces et mesures de sécurité pour les smartphones et les tablettes
- iPhoneography Basis
- Initiation à la programmation App Android
- iPad - Digitale Magazine
- Das iPad nutzen
- Weitere Seminare
- Zürcher Regierungsrat kontert Wegzugs-Drohung der Swiss
- Kuba bekommt luxuriöse Tourismusanlage mit Golfclub
- IWF-Chefin Lagarde entgeht Verfahren dank «Zwitterstatus»
- Chinas Ministerpräsident Li übt Kritik an EU im Solar-Streit
- Graphen-Elektronik aus dem Drucker rückt näher
- Neues Führungsgespann für santésuisse
- Meistgenutztes Online-Medienangebot ist srf.ch
- Weitere Wirtschaftsmeldungen
- CVP-EVP Fraktion will AKW für Übergangszeit weiterbetreiben
- Bosnisch-kroatischer Präsident Budimir freigelassen
- Festnahmen nach «Gay Pride» in Moskau
- Romina Oprandi scheitert im Halbfinal
- Showdown im Wembley
- Einem Fuchs ausgewichen und in einem Bach gelandet
- Alyssa Milano: Viel zu eifersüchtig
- Letzte Meldungen



























