Black Hat

Android und iPhone: Apps als Sicherheitsrisiko

30. Juli 2010 14:51

Experten untersuchten 100.000 Apps auf Gefahrpotenzial

Apps für das iPhone oder Android Geräte können zu massiven Sicherheitsproblemen für Nutzer führen, das meinen die Sicherheitsexperten von Lookout. Auf der Sicherheitskonferenz Black Hat stellte Lookout die Ergebnisse einer Analyse von rund 100.000 Apps für Smartphones vor.

Untersuchungen

Das Projekt namens "App-Genom" untersucht sogenannte "Apps" für Smartphones und möchte etwaige Sicherheitsprobleme publik machen. Nach eigenen Angaben wurden bereits mehr als 100.000 solcher Anwendungen gründlich untersucht, rund 300.000 Apps erfasst. Sowohl für Android als auch iPhone haben rund 30 Prozent der Apps Zugriff auf ortsbezogene Daten. Zugriff auf persönliche Kontakte haben 14 Prozent der iPhone-Apps und 8 Prozent der Google-Plattform.

Bei etwa der Hälfte aller Android-Programme ist Code von Drittanbietern enthalten. Dieser kann Anbietern Aufschluss über das Nutzungsverhalten geben, und damit beispielsweise Werbezwecken dienlich sein. Auf Apples-Plattform liegt der Anteil solcher Apps bei rund einem Viertel.

Vorfälle

Inwiefern sich Anbieter gesammelte Daten zu Nutze machen, lässt sich nicht leicht feststellen. Die Gefahr ist jedenfalls nicht auszuschließen, was erst kürzlich eine - scheinbar harmlose - Wallpaper-Anwendung für Android unter Beweis stellte. Die App sammelte persönliche Daten über den Anwender und leitete die SIM-Nummer an einen chinesischen Server weiter. Besagte App wurde zuvor über eine Million mal heruntergeladen.

Obwohl der Google Market grundsätzlich offen ist behält sich das Unternehmen die Löschung etwaiger Programme vor. Erst kürzlich wurden von Google mehrere tausend Spam-Applikationen entfernt. Und auch bei Apple kam es in der Vergangenheit zu Problemen. Trotz restriktiver App-Politik gelingt es Entwicklern immer wieder unerwünschte Software über den App Store anzubieten. (red)

MyStone
30.07.2010 15:08
Android listet bei jeder Installation genau auf, welche Rechte das Programm anfordert - das Iphone installiert einfach, ohne Information

Allerdings sollte man schon auch dazu sagen, dass viele Programme sich die Rechte holen und dann gar nichts damit anfangen - einfach deshalb, weil der Programmierer vergessen hat, die Rechte auf das Notwendige einzuschränken.

Der Artikel zeigt aber auf jeden Fall sehr deutlich auf, dass die restriktive Apple-Politik beim AppStore ganz andere (nämlich rein firmenpolitische) Ziele verfolgt und absolut nichts mit "Sicherheit für den User" zu tun hat.

Elduderino78
31.07.2010 08:46
Aber diese restriktive politik

Wird erstens genauso in die android markets Einzug halten Schritt für Schritt, und natürlich zielt es auch gegen solche malware, spamware etc.
Nur weil eine Firma AUCH ein anders Ziel verfolgt heist das im umgekehrten Schluss natürlich nicht das es nicht auch andre Ziele verfolgt.
Wie ich schon mehrfach erwähnte stehen wir bei den Spionage tools etc erst am Anfang.
Interessant ist sicher auch dieser Artikel:
http://www.linux-community.de/Internal/... Market-ein

Wo Jett noch genauer geschaut wird wer welches Tool nützt und ob qer oder sie das überhaupt darf mit dem gerät.

MyStone
31.07.2010 09:12

Ganz offensichtlich ist das eben leider nur eines der von Apple bewusst gestreuten Geruechte, dass die Restriktionen dem User Sicherheit bringen wuerden. Sie verfolgen nicht "auch", sondern ausschliesslich andere Ziele, was diese und andere Untersuchungen eindeutig aufzeigen.

Der LizServer von Google ist zusaetzliches Angebot und keineswegs verpflichtend. Das "vergisst" die Community ganz gerne mal entsprechend deutlich zu erwaehnen, bei ihren Kampfartikeln.

Elduderino78
31.07.2010 12:15

Der Liz. Server der schaut ob deine Geräte id die Berechtigung hat das Tool bzw App. Zu benutzen ist also eine angebotserweiterung WIE GENAU?
Wenn man es ganz positiv sieht vielleicht für den App. Hersteller aber sicher nicht für den mündigen unüberwachten appmarket Benutzer ;

MyStone
31.07.2010 15:30

Logischerweise für den App-Hersteller.
Er kann entscheiden, ob er seine App damit schützen will oder nicht - und der User entscheidet, ob er diese App installieren will oder nicht. Das ist nunmal so - ob eine App geschützt wird oder nicht, obliegt naturgemäß dem Hersteller.

Der Markt entscheidet dann, ob diese geschützte App oder vielleicht eine nicht-geschützte sich durchsetzt. So gesehen, entscheidet indirekt der User.

Auf jeden Fall aber haben beide die Wahl - und nur weil das System offen ist, muss nicht alles frei kopierbar und gratis sein. So ist das Leben - manche wollen/müssen damit Geld verdienen.

Sir Harry....
30.07.2010 16:45
Die Mitteilung der Android-Installationsroutine nutzt nix.

Denn kaum eine gibt es, die keinen Zugriff auf das Internet verlangt. Auch andere Rechte werden sehr exzessiv eingesetzt.

Wenn man anhand dieser Rechte auf die Installation verzichtet, bleibt das Android-Gerät im Auslieferungszustand. Denn bis jetzt habe ich nicht mal eine Hintergrundbildsammlung gefunden, die nicht auch ins Internet wollte.

Bei den Werbe-finanzierten Apps kann man das nicht mal übel nehmen: denn ohne diese Funktion würde es ja gar nicht gehen.

Tatsache ist, dass es ein sehr, sehr schwieriges Thema ist, dass uns für die nächsten Jahre erhalten bleibt. Hier wird sich noch einiges entwickeln...

MyStone
31.07.2010 09:16
Informiert zu werden ist besser, als nicht informiert zu werden

Wer freie Software nutzen will, muss mit Werbung leben und mit den dafür notwendigen Rechten. Aber Android User werden wenigstens informiert und Apple User in Unwissenheit und ihrer scheinbar sicheren Welt gehalten. Jeder muss selbst entscheiden, wie mündig er ist.

Elduderino78
31.07.2010 12:04

Ich nutze beides und denke schon das ich mündig bin
Aber so ist die Welt der Technik Nerds halt android =frei und mündig und apple user = unmündig,ahnungslos, fanboy
Diese Verallgemeinerung ist alle andere als mündig sondern eher opferartig .
Denn es ist ein von den Medien geprägtes stereotyp.
Es gibt im Netz genauso Stores für Apples iPhone ohne Apple Kontrolle genauso wie nur noch wenige blinde wirklich glauben das der android market unkontrolliert und frei ist
Sry für Die
direkte Art aber immer die selben postings nerven.
Schauen wir in einem Jahr weiter
Bin mir sicher das dann die android Welt ein Stückchen kontrollierter und die ape Welt ein stückchen freier sein wird. Aber das ist nur eine Ahnung von mir.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.