Widerspruch

Scharfe Kritik an Symantecs Android-Trojaner-Warnung

31. Jänner 2012, 08:59
  • Artikelbild
    grafik: google

    Unerfreulich aggressives Werbenetzwerk, aber kein Trojaner: Lookout widerspricht Symantec in Sachen "Apperhand".

Lookout: "Apperhand" ist ein aggressives Werbenetzwerk, aber kein Trojaner - Google reagiert verhalten

Für einige Aufregung hat die vor wenigen Tagen veröffentlichte Warnung des Sicherheitsdienstleisters Symantec vor einem angeblich massenhaft verbreiteten Android-Trojaner gesorgt. Insgesamt seien 13 im Android Market befindliche, rund fünf Millionen Mal installierte Spiele mit dem Schädling namens "Apperhand" verseucht sein, so Symantec.

Kritik

Nun hagelt es für diese Einschätzung scharfe Kritik - und dies vom direkten Mitbewerb am Sicherheitsmarkt. So hält man bei Lookout Security die Klassifizierung von Symantec für schlicht falsch. Apperhand sei ein durchaus aggressives Werbenetzwerk, hier von einem Trojaner zu sprechen, sei aber verfehlt.

Ganz offen

All die betroffenen Apps würden ganz offen nach den nötigen Berechtigungen bei der Installation fragen, es gebe keinerlei versteckte Schadfunktion. Und auch wenn die Funktionalität von Apperhand - unter anderem kann das Werbenetzwerk die eindeutig identifizerbare IMEI des Smartphone auslesen und Werbung auf das Gerät "pushen" - sicher von den wenigsten UserInnen mit offenen Armen begrüßt werde, rechtfertige das noch nicht eine Klassifizierung als Trojaner.

Reaktionen

Google scheint sich der Einschätzung von Lookout anzuschließen und gibt sich bislang eher zurückhaltend. Zwar hat man mittlerweile einige der umstrittenen Apps aus dem Android Market entfernt, dies aber nicht wegen der Verwendung von Apperhand, sondern weil sie unter falschem Namen - eines der Spiele gab sich etwas als "Counterstrike" aus -  NutzerInnen anzulocken versuchten. (apo, derStandard.at, 31.1.2012)

Kommentar posten
Posting 1 bis 25 von 52
1 2
Chris Edelmann
00
Wie gut das ich keinen Norton AV habe...

Wer kann einer Security Firma vertrauen, welche nicht den Unterschied zwischen einem Trojaner und klassischer Ad-Ware kennt?
Vermutlich wird der Symantec Server mit Norton Internet Security geschützt. Das könnte den Sourcecode Diebstahl erklären.

georgheh
00

Verstehe, die Kernaussage ist Jetzt also:

Es ist alles normal, die App ist so wie Apps auf Android halt sind.
Nette Plattform.

Micha Do
 
00
Eigentlich wurscht ob das eion Trojaner ist oder "nur" ein "aggressives Werbesystem" - es ist schlicht unerwünscht. Gäbe es eine App um das zu blocken??

konsens ist nonsens
00

Mit CM kann man einzelne Berechtigungen blocken, ansonsten... Einfach nicht installieren.

Wowbagger
03
31.1.2012, 22:43

Die Kritik können sich aber auch der Standard und andere Medien zu Herzen nehmen, die diese Panikmache einfach so unreflektiert übernommen haben mit Schlagzeilen wie "Trojaner flutet Android-Smartphones und -Tablets".

Name entfallen
03
31.1.2012, 16:19

Trojaner hin oder her. Die dürftigen Updatemechanismen bzw. die mangelhafte Wartung alter Android Systeme wird Google und den Geräteherstellern noch einmal fest auf den Kopf fallen. Besonders in Bezug auf neue Bezahlsysteme (z.B.: Handy als Geldbörse, usw.) sehe ich ganz dunkle Wolken aufziehen...

Ich bin selber ein großer Android Fan, aber in Bezug auf Updates ist es ein Trauerspiel.

12345 ... weiter weiss ich nicht!
10
31.1.2012, 18:36
ich hatte fast 4 Jahre ein Nokia 6210 OHNE Update in Verwendung! Wow!

Name entfallen
02
31.1.2012, 19:49

Das meinen Sie jetzt aber nicht ernsthaft. Das 6210 ist ein besseres Modem. Wenn ein Hacker Zugriff auf Ihr 6210 bekommt, dann kann er im besten Fall über Mehrwertnummern einen Schaden anrichten.

Bei einem Android Gerät haben Sie einen vollwertigen (!) Internetcomputer. Das ist eine ganz andere Dimension für böswillige Angriffe.

hin und wieder ein tunichtgut
02
31.1.2012, 14:07
what the ...?

Insgesamt seien 13 im Android Market befindliche, rund fünf Millionen Mal installierte Spiele mit dem Schädling namens "Apperhand" verseucht sein,

dakakadu
05
31.1.2012, 13:11
Tja..

Symantec wollte Panik machen und ihren AV an die Leute bringen..

Mich würds nicht wundern, wenn die schon Leute anstellen, die wirkliche Android Trojaner/Viren schreiben, damit man ja den AV von Symantec braucht..

Dr.Check-iLL
01

der schlimmste Virus IST Symantec. Neben McAfee hab ich am PC noch nie schlimmere AV Software gesehen. Riesen groß, klobig und extrem Ressourcenhungrig.

emma48
00
und unfähig!

war Vergessen

Animation
 
11
31.1.2012, 12:25
für die meldung gibts bonuspunkte bei apple und ms :)!

Stoppt den ZENSURWAHN der Politiker - JETZT
41
31.1.2012, 12:16
die berechtigungsabfrage ist sinnlos

ich kenne niemanden, der nicht immer JA sagen würde.
was bringt es, wenn es das Spiel gibt und man es ohne ein JA nicht spielen kann?

es sollte eigentlich umgedreht werden: bei der installation sollte gelistet werden, welche teiles eine app hat und man installiert nur die, die für einen interessant sind. (also keine werbung) ist zwar blöd für die firmen, aber ich fühle mich von der permanenten werbeflut genervt.

Micha Do
 
00
Naja:

Wenn ein wie immer geartetes Programm von mir zu weit gehende Berechtigungen verlangt, ist es uninteressant. Das ist aus meinen Geräten tot bevor es intalliert ist. Brauch ich dann nicht.

-ChristianR-
02
31.1.2012, 15:33

"die berechtigungsabfrage ist sinnlos
ich kenne niemanden, der nicht immer JA sagen würde."

Welchen Schluss lasst das jetzt auf Ihren Bekanntenkreis zu?

Die Funktion ist wichtig und wird auch von vielen Anwendern verstanden und aktiv genutzt. Aber leider ist die Anzahl der 'ja'-Klicker doch erschreckend hoch. ... selbst wenn eine Warnung erscheint, dass die App geschützte Berechtigungen - wie das starten von Telefonaten - haben will.

smeexseus ...
 
00
31.1.2012, 17:18

dank windows mit seinen blöden oft unnötigen oder falschen warnmeldungen ist das so , wie soll man einem neuling auch erklären welche warnmeldungen man ignorieren kann und welche man ernst nehmen muss ?

Mathias Steinlaus
 
00
Darwinismus ..

konsens ist nonsens
00

rofl

TurnhamGreen
08
31.1.2012, 12:27

dummerweise finanzieren sich einige leute durch diese werbung und wenn du deren apps nutzen willst, dann musst du halt mit der werbung leben.

auch softwareentwickler wollen sich manchmal was zu essen kaufen :)

N7
21
31.1.2012, 13:56

Witzig, hier sieht man es ein, aber wenn es um Schwarzkopien (Raubkopien) geht, da zählt das "auch die Entwickler wollen bezahlt werden" plötzlich nix mehr ...

12345 ... weiter weiss ich nicht!
01
31.1.2012, 18:38
Werden Apps via Werbung finanziert sind Raubkopien kein Problem ...

Da Bonzo
12
31.1.2012, 14:28

Wenn mir z.b. Spiele gefallen dann kauf ich Sie mir. Bei Software ist das nicht nötig, da setzte ich mittlerweile zu 100% auf OPenSource. Und wenn mir ein Service oder ein Programm gefällt zahle ich ein Spende von 5-10€. Genauso bei Android-Software. Ich zahle gerne für Innovationen und gute Software. Dabei kostet die Software selten über 5 €.
Etwas anderes ist es das Geld für irgendwelche Lady Gagas und irgendwwelche Hollywoodstreifen zu geben. Erstens verdienen sich Studios dumm und dämlich und setzten die GEsellschaft unter Druck. Es ist hat keinen Langzeitwert und ist selten innovativ. Dafür die übertreuerten Preise zu zahlen ist verrückt. Gleichers gilt für die Musik. Die sollen mal der Realität in die AUgen sehen.

N7
00
31.1.2012, 14:34

;-) Sehe ich auch so ;-) für die Bildbearbeitung setze ich aber OpenSource und Photoshop ein ... aber sonst handhabe ich es auch ähnlich wie du.

F. Ritzl
00
31.1.2012, 18:18

frage an den Profi (zur Bildbearbeitung), weil ich das grad les':

kennst Du evtl. ein (am Besten opensource) Werkzeug zur Umwandlung von Bitmaps in Vektoren - damit sie auf einem Schneidplotter ausgegeben werden können.

Geht um Dichtungen, die nicht mehr erhältlich sind - also nur s/w natürlich ...

Kommentar posten
Posting 1 bis 25 von 52
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.