stellenmarkt.ch
Head of SAP CC / SAP Logistik (m/ w)
Ihr Aufgabengebiet <li style="font-size:10pt;color:#000000;margin-left:14.2pt;"> Verantwortung der strategischen und operativen Leitung des SAP...   » Weiter
Fachspezialist:in Kommunikation und Marketing
80% - 100% unbefristet Das bewegst Du Betreuung ausgewählter Social-Media-Kanäle .Entwicklung und Umsetzung kreativer Kampagnen .Interaktion mit der...   » Weiter
Product Template Specialist 80-100%
Gemeinsam mit unserem erfahrenen und motivierten Services Team realisierst Du Kundenprojekte im Rahmen unseres Standard-Produkts « primedocs». Deine...   » Weiter
Full Stack Entwickler:in LAMP-Stack (80-100%, m/ w/ d)
Dein Aufgabenbereich: Du hilfst mit bei der Entwicklung von hochwertigen webbasierten und/ oder mobilen Applikationen und unterstützt uns, bestehende...   » Weiter
Telematiker HFC- / FTTH-Netz (m/ w) 100 %
Ihre Aufgaben Projektmitarbeit bei Neubau und Erweiterung unseres Koax- und Glasfaserkabelnetzes (HFC + FTTH) Planung, Betrieb und Unterhalt des HFC-...   » Weiter
Projektleiter IT Retailsysteme (m/ w/ d) 80-100%
<h2 class="headline h3 headline_hasBackground"> Einleitung Lidl Schweiz verfügt mit einem modernen Filialnetz über eine zunehmend dichte Präsenz im...   » Weiter
Head of eCommerce / Acquiring 80-100 % (m/ f/ d)
This makes the position attractive: «Our modern and dynamic environment will allow you to contribute your expertise with ease and to actively shape...   » Weiter
Steuerungstechniker / SPS-Programmierer m/ w/ d
Standort Schaan, Liechtenstein Das sind Sie: Sie sind verantwortlich für die Planung, Erstellung und Dokumentation der Software komplexer...   » Weiter
» Mehr freie Stellen
Stellenmarkt
Presse
Inland
Wirtschaft
Ausland
Sport
Kultur
Internet
Boulevard
Wetter

Fussball
Formel 1
Radfahren

Telekommunikation
Informatik
Arbeitsmarkt
Immobilien
Reisen

Publireportage
Kultur
Gewerbe
Hotels
Shopping
Freizeit
Verkehr
Bildung
Soziales
Politik
Presse
Impressum
Datenschutzerklärung



Kostuem JOKER PERÜCKE
JOKER PERÜCKE
Fasnacht
Kostüme

 

Fussball-Trikots aus den 60er und 70er Jahren. Kult und Style pur!

SPANIEN SHIRT
 

schatzsuche.ch
Gratis-Wettbewerb
Flugreise für 2 Personen & 100 Tagespreise zu gewinnen!
Spielspass pur!
schatzsuche.ch Gewinnspiel
 

www.auskunft.ch
Internetsuche:

Kanton SG
Schweiz



News - powered by news.ch


«Ungesicherte» Daten. (Symbolbild)

Abbildung vergrössern

 
www.android-smartphones.info, www.berechtigungen.info, www.schnueffeln.info, www.apps.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

Garfield James Bond Plakate

 Garfield
 James Bond Plakate



Samstag, 14. April 2012 / 11:06:00

Apps ohne Berechtigungen schnüffeln auf Android-Smartphones

Manche Android-Apps beanspruchen bei der Installation keinerlei Rechte auf dem Smartphone des Anwenders. Doch Experten haben herausgefunden, dass sie trotzdem ungefragt auf dem Telefon herumschnüffeln. Sie können beispielsweise Daten auf der Speicherkarte ohne Nachfrage lesen.

Über die Rechte, die manche Apps unter Android beanspruchen, hatte es in der letzten Zeit heftige Diskussionen gegeben. Auch teltarif.ch hatte sich mit dem Artikel Wozu Apps besondere Zugriffsrechte brauchen an der Diskussion beteiligt. Insbesondere in Verruf geraten waren Social-Media-Apps, die entweder ungefragt oder nach Ankündigung das Telefonbuch auslasen und ins Internet übertrugen. Doch auch die Verwendung von Apps ohne Zugriffsrechten kann Risiken bergen.

Auf der Speicherkarte sind alle Daten ungeschützt

Um den heimlichen Datenzugriffen von Apps, die bei der Installation keine Rechte beanspruchen, auf die Schliche zu kommen, hat Paul Brodeur von der Leviathan Security Group eine eigene App programmiert, die das Verhalten der installierten Anwendungen überwacht. Die Installationsdatei für seine App NoPermissions.apk stellt er auf seinem Blog zum Download bereit. Das Programm ist nicht im Google Play Store verfügbar. Ausgeführt wurde das Programm auf Android 4.0.3 Ice Cream Sandwich und Android 2.3.5 Gingerbread.

Mit Hilfe von «NoPermissions» konnte Brodeur herausfinden, dass grundsätzlich jede App ohne spezielle Berechtigungen Lesezugriff auf die Speicherkarte hat. Die selbst programmierte App konnte ohne Probleme das Hauptverzeichnis «/sdcard» scannen, eine Liste aller nicht versteckten Dateien anlegen und auch die Daten selbst lesen. Für gefährlich hält Brodeur diese Zugriffsberichtigung nicht nur bei Texten und Fotos, sondern beispielsweise bei Zertifikatsdateien von VPN-Diensten, die im Test lesbar auf Brodeur's eigener SD-Card lagen.

Installierte Anwendungen samt Daten sind sichtbar

Mit Hilfe einer frei zugänglichen Indexdatei konnte Brodeur herausfinden, welche Apps auf dem Smartphone installiert waren. Auch die zu den Apps gehörenden Dateien waren lesbar, was man rein theoretisch dazu benutzen könnte, Apps auf Sicherheitslücken abzuklopfen. Eine solche Sicherheitslücke war beispielsweise letztes Jahr in der Skype-App für Android aufgetaucht.

Ohne die Berechtigung «Telefonstatus lesen und identifizieren» war es nicht möglich, die IMEI oder die IMSI auszulesen - bei den Identifikationsdaten von SIM-Karte und GSM-Netz war dies aber kein Problem. Ausserdem tauchte eine Datei auf, der man die Kernel-Version von Android und die Bezeichnung des ROM-Chips entnehmen konnte. Auch die 64-stellige Android-ID, die beim ersten Starten eines Geräts angelegt wird und danach unverändert bleibt, konnte ermittelt werden.

Schlussendlich stellt sich die Frage, was ein potenzieller Angreifer mit diesen Daten anfangen könnte, wenn keine Berechtigung für den Internetzugriff besteht. Mit dem Befehl URI ACTION_VIEW lässt sich der Browser starten; dort könnte man dann mit dem GET-Parameter in einem URI die vorher gesammelten Daten übertragen. Die von Brodeur programmierte «NoPermissions»-App konnte diesen Vorgang sogar im Hintergrund ausführen.

Bis zu einer grundlegenden Reform des Schutzes persönlicher Daten unter Android bleibt es also ratsam, keine wirklich sensiblen Daten dauerhaft auf dem Smartphone zu speichern.

Alexander Kuch (Quelle: Si)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • Links zum Artikel:
  • NoPermissions
    Blog-Eintrag mit Download
  • In Verbindung stehende Artikel:


    Android: Mehr als die Hälfte aller Geräte unsicher
    Samstag, 15. September 2012 / 14:57:00
    [ weiter ]
    Android-Schädling geht selbstständig auf teure Einkaufstour
    Montag, 6. August 2012 / 08:39:35
    [ weiter ]
    Tool «knackt» iPhone in weniger als zwei Minuten
    Freitag, 30. März 2012 / 15:23:00
    [ weiter ]
    Zwangsweise installierte Android-Apps sorgen für Ärger
    Mittwoch, 28. März 2012 / 12:41:00
    [ weiter ]
    Android-Apps haben vollen Zugriff auf Fotos
    Mittwoch, 7. März 2012 / 08:59:00
    [ weiter ]
     


     
     
     
     
     

    Foto: hpgruesen (Pixabay License)

    Publireportage

    Mit dem Privatjet durch Europa

    Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]

     
     


    World-class Startups. Swiss Made.
    venturelab AG
    Kesslerstrasse 9, 9000 St. Gallen

     
    Firma genial einfach gründen und Erfolg versprechend starten.
    IFJ Institut für Jungunternehmen
    Schützengasse 10, 9000 St. Gallen


    Das unabhängige Elektronische Medienhaus aus St.Gallen.
    VADIAN.NET AG
    Katharinengasse 10, 9000 St. Gallen


    Die Schweizer Hotel-Plattform
    hotel.ch
    Katharinengasse 10, 9000 St. Gallen

     
    Expanding Business Horizons
    Greater Zurich Area AG
    Limmatquai 122, 8001 Zürich

    1 bis 5 (von 4'131 Einträgen)

     Weiter 
     
     
     
    Mit Ihrem Eintrag präsentieren Sie Ihr Unternehmen in einem sehr attraktiven und dynamischen Umfeld von innovativen Unternehmen. Nutzen Sie jetzt Ihre Chance, attraktive Geschäftspartner für den zukünftigen Erfolg kennen zu lernen.

    © 2024 by St.Gallen
    online
    alle Rechte vorbehalten

    Ein Service der VADIAN.NET AG

    webdesign © 1997-2024
    by VEBTREX

    nach oben

    Stellenmarkt | Kredit | Leasing | Hotel | Seminare | Veranstaltungen
    Domain registrieren | Markenregister | Marktplatz
    SMS Blaster | Einkaufen | Feedback | Jobs | Werbung | Impressum