Nachrichten in aller Kürze
Alles zur Community
Nachrichten, die zu Ihnen kommen: Newsletter, Feeds und SMS
Alles zu unseren mobilen Angeboten: Apps, Mobilversion und SMS
Unsere Radio- und TV-Angebote
Die Zeitung im Internet: Abo, E-Paper, Anzeigen und mehr
Alles über die Redaktion von derStandard.at
Alles über Onlinewerbung, Stellenanzeigen und Immobilieninserate

Mit einer serverseitigen Änderung repariert Google die viel diskutierte Privacy-Lücke bei Android. Den Roboter an sich freut das.
Für einige Aufregung sorgt aktuell eine Untersuchung von Forschern der Universität Ulm, die zeigt, dass sich bei einigen Google-Services für Android unter Umständen sensible Informationen abfangen ließen. Das Problem: Bei Google Calendar, Contacts und auch bei Picasa wird das sogenannten "AuthToken" unverschlüsselt übertragen. Schafft es nun jemand die Netzverbindung mitzulesen - etwa in einem offenen WLAN - kann er diesen Bestandteil zur Authentifizierung theoretisch abfangen und sich in Folge eine Zeit lang als eine andere Person ausgeben.
Erläuterung
Dies solange, bis ein neues "AuthToken" nötig wird wird, Google scheint im konkreten Fall eine recht lange "Refresh"-Periode von 14 Tagen für gewählt zu haben. Das Auslesen eines Passworts war hingegen nie möglich, dieses wird immer verschlüsselt übertragen und lässt sich nicht so ohne weiteres ändern. Zudem gilt das "AuthToken" immer nur für einen einzelnen Service, wer also diesen Bestandteil bei Picasa aufschnappt, hat noch lange keinen Zugriff auf GMail oder andere Google-Services.
Betroffen
Von der Sicherheitsschwäche sind potentiell fast alle Android-Geräte betroffen, ausgenommen sind lediglich jene mit Android 2.3.4+ (inklusive der Tablet-Version "Honeycomb"),die offenbar bereits eine andere Form der Authentifizierung verwenden. Dies galt zumindest bis vor kurzem, Google reagiert nämlich nun recht rasch auf die öffentliche Kritik. Wie das Unternehmen in einer aktuellen Stellungnahme festhält, hat man eine Änderung an den eigenen Servern vorgenommen, die die Lücke für alle NutzerInnen schließt - unabhängig von der verwendeten Android-Version.
Modifikation
Auch wenn man keine technischen Details liefert, wechselt Google also wohl einfach auf eine andere, sichere Form der Authentifizierung für die mobilen Versionen von Calendar und Contacts. Ein Android-Update - wie manche BeobachterInnen befürchteten - ist hierfür also nicht vonnöten. Eine kleine Einschränkung: Der Fix ist derzeit nur für Google Calendar und Contacts aktiv, beim ebenfalls betroffenen Picasa brütet man hingegen noch über einer Lösung. Warum die Situation hier komplizierter ist, lässt Google ebenfalls offen. Wer ganz sicher gehen will, verzichtet also entweder weiterhin auf die Nutzung von offenen WLAN-Netzen oder deaktiviert in den Einstellungen die automatische Synchronisierung mit Picasa - die ohnehin nicht bei allen Geräten aktiv ist.
Grundlegendes
Die grundlegende Problematik mit unverschlüsselten "AuthTokens" ist schon länger bekannt, und auch keineswegs auf Android beschränkt: Zahlreiche Web- und Desktop-Services hatten schon - oder haben noch - mit solchen Schwierigkeiten zu kämpfen. So hatte vor allem das Tool Firesheep vor einigen Monaten für einige Aufregung gesorgt, das zeigte, wie leicht es ist, Twitter- oder Facebook-Accounts kurzfristig zu übernehmen. Beide Services haben zwischenzeitlich darauf reagiert und ermöglichen nun die Verschlüsselung der gesamten Datenverbindung.
Zusätzliche Sicherheit
Bei zahlreichen anderen Programmen oder Webseiten ist ein ähnlicher Bug bis heute aber weiter vorhanden. Nicht nur deswegen gilt auch schon seit Jahren der Ratschlag nicht ohne zusätzliche Sicherheitsmaßnahmen - wie die Nutzung eines verschlüsselten VPN-Tunnels - in offenen WLANs zu surfen. Immerhin ist es hier oft auch ein leichtes andere sensible Daten wie Inhalte von Mails oder die Liste der besuchten Seiten mitzulesen. (apo, derStandard.at, 19.05.11)
Mit derStandard.at/Mobil sind Sie unterwegs immer top-informiert - mit Liveberichten und Postings!
Erstes Foto aufgetaucht – Smartphone soll wasser- und staubdicht sein
"Schichten"-System soll Anpassbarkeit an unterschiedliche Hardware verbessern
Im Herbst kommt das Fairphone auf den Markt - vollständig fair produziert ist es allerdings noch nicht
Faire Arbeitsbedingungen und Verzicht auf viele umweltschädliche Materialien
Das Medias X N–06E kommt im Juni auf den Markt - die Quad-Core-CPU wird mit Wasser gekühlt
Googles Betriebssystem mittlerweile auf fast drei Viertel aller neuen Geräte
Ab 26. Juni wird das Smartphone in den USA verkauft - Vorerst kein Europastart
Im Jahr 2012 hatte Google erst 400 Millionen aktivierte Android-Geräte gemeldet
Laut Angaben von Samsung – vier Millionen in den ersten vier Tagen
Blackberry stellt sich damit dem wachsenden Druck erfolgreicher Dienste wie WhatsApp
Großes Update für Play Services bringt nicht nur Spiele-relevantes - "People Details" und "Location Reporting" ebenfalls per Sync
Das totgesagte Facebook-Smartphone von HTC ist laut AT&T aber noch nicht gefloppt
Neues Modell mit 4,6-Zoll-Display, 13-Megapixel-Kamera und LTE
Soll Kommunikation mit den NutzerInnen erheblich verbessern
An diesem Tag könnte das erste Gerät mit Sailfish OS präsentiert warden
Lagerbestände gehen zurück und Preise fallen - Smartphone soll mehr Speicher und LTE bekommen
Display mit 1.920 x 1.200 Pixel, schnellere CPU, Android 4.3 - Soll schon kommende Woche präsentiert werden
Session-Planung für TeilnehmerInnen, Video-Streams für zuhause Gebliebene
Durchdachtes Gerät mit Tauchqualitäten und LTE überzeugt im Alltag
Die Scheunentore sind ja nun wirklich groß genug.
http://www.doppelklicker.de/Julian_As... 704.0.html
Also bitte, hier eine Verschwörungstheorie: Die Standard-Redaktion leidet aufgrund von unentdeckten toxischen Einflüssen (verbreitet von "denen") an schweren Persönlichkeitsspaltungen, sodass in Wellen, mal massiv pro Android und mal massiv pro iOs berichtet/propagiert wird.
Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.