teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 19.05.2013 

Android-Apps ohne Berechtigungen schnüffeln auf Smartphones

12.04.2012
18:54

Datenübertragung auch ohne Internet-Zugriffsberechtigung möglich

Manche Android-Apps bean­spruch­en bei der Installation keinerlei Rechte auf dem Smartphone des Anwenders. Doch Experten haben heraus­gefunden, dass sie trotz­dem ungefragt auf dem Telefon herum­schnüffeln. Sie können beispiels­weise Daten auf der Speicherkarte ohne Nachfrage lesen.

Über die Rechte, die manche Apps unter Android beanspruchen, hatte es in der letzten Zeit heftige Diskussionen gegeben. Auch teltarif.de hatte sich mit dem Artikel Augen auf bei den Zugriffsrechten an der Diskussion beteiligt. Insbesondere in Verruf geraten waren Social-Media-Apps, die entweder ungefragt oder nach Ankündigung das Telefonbuch auslasen und ins Internet übertrugen. Doch auch die Verwendung von Apps ohne Zugriffsrechten kann Risiken bergen.

Auf der Speicherkarte sind alle Daten ungeschützt

Android-Apps ohne Berechtigungen schnüffeln auf Smartphones
Android-Apps ohne Berechtigungen schnüffeln auf Smartphones
Um den heimlichen Datenzugriffen von Apps, die bei der Installation keine Rechte beanspruchen, auf die Schliche zu kommen, hat Paul Brodeur von der Leviathan Security Group eine eigene App programmiert, die das Verhalten der installierten Anwendungen überwacht. Die Installationsdatei für seine App NoPermissions.apk stellt er auf seinem Blog zum Download bereit. Das Programm ist nicht im Google Play Store verfügbar. Ausgeführt wurde das Programm auf Android 4.0.3 Ice Cream Sandwich und Android 2.3.5 Gingerbread.

Mit Hilfe von "NoPermissions" konnte Brodeur herausfinden, dass grundsätzlich jede App ohne spezielle Berechtigungen Lesezugriff auf die Speicherkarte hat. Die selbst programmierte App konnte ohne Probleme das Hauptverzeichnis "/sdcard" scannen, eine Liste aller nicht versteckten Dateien anlegen und auch die Daten selbst lesen. Für gefährlich hält Brodeur diese Zugriffsberichtigung nicht nur bei Texten und Fotos, sondern beispielsweise bei Zertifikatsdateien von VPN-Diensten, die im Test lesbar auf Brodeur's eigener SD-Card lagen.

Installierte Anwendungen samt Daten sind sichtbar

Mit Hilfe einer frei zugänglichen Indexdatei konnte Brodeur herausfinden, welche Apps auf dem Smartphone installiert waren. Auch die zu den Apps gehörenden Dateien waren lesbar, was man rein theoretisch dazu benutzen könnte, Apps auf Sicherheitslücken abzuklopfen. Eine solche Sicherheitslücke war beispielsweise letztes Jahr in der Skype-App für Android aufgetaucht.

Ohne die Berechtigung "Telefonstatus lesen und identifizieren" war es nicht möglich, die IMEI oder die IMSI auszulesen - bei den Identifikationsdaten von SIM-Karte und GSM-Netz war dies aber kein Problem. Außerdem tauchte eine Datei auf, der man die Kernel-Version von Android und die Bezeichnung des ROM-Chips entnehmen konnte. Auch die 64-stellige Android-ID, die beim ersten Starten eines Geräts angelegt wird und danach unverändert bleibt, konnte ermittelt werden.

Schlussendlich stellt sich die Frage, was ein potenzieller Angreifer mit diesen Daten anfangen könnte, wenn keine Berechtigung für den Internetzugriff besteht. Mit dem Befehl URI ACTION_VIEW lässt sich der Browser starten; dort könnte man dann mit dem GET-Parameter in einem URI die vorher gesammelten Daten übertragen. Die von Brodeur programmierte "NoPermissions"-App konnte diesen Vorgang sogar im Hintergrund ausführen.

Bis zu einer grundlegenden Reform des Schutzes persönlicher Daten unter Android bleibt es also ratsam, keine wirklich sensiblen Daten dauerhaft auf dem Smartphone zu speichern.

Weitere Meldungen zum Thema Datensicherheit bei Smartphones RSS

RSS Empfehlen Drucken
Anzeige:
Hier klicken!Ultrabook™ Convertible.
Eine Idee von Intel.
Advertisement
Smart-Option: 200 Min + 200 SMS + InternetFlat 200. Nur 9,90€!
Hier klicken!ALL-NET FLAT: 19,90 €/mtl., jetzt inkl. SMS-Flat! Hier klicken!Inkl. 50 Allnet-Minuten jeden Monat

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
Verfassungsmässige Amnestie für ... fe rnwe h 12.03.13 12:23
Und wer versteht es? fanlog 11.03.13 08:14
RE: Berechtigungen für_Dagegen 10.03.13 23:10
und die Moral... eplusser 13.04.12 20:35
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 12.04.2012:

- Android-Apps ohne Berechtigungen schnüffeln auf Smartphones
- HTC One S mit Produktionsfehler wird vom Hersteller ausgetauscht
- Tchibo Mobil: 50 Minuten, 50 SMS und Daten-Flatrate für 9,95 Euro
- Vodafone TV ab Mai mit 10 neuen HD-Sendern
- IPv6-Richtlinien: Keine Identifizierung aufgrund der IP-Adresse
- Lokalisten kündigt Bestandskunden und bietet Fonic als Alternative
- Prepaid-Discounter FYVE: Minutenpakete jetzt dauerhaft günstiger
- BVB vs. FC Bayern: Teil-Ausfall von Sky Go während Topspiel
- Sony will Weltmarktführer auf dem Smartphone-Markt werden
- Samsung Galaxy Y Duos: Dual-SIM-Handy ab sofort verfügbar
- Facebook-Anwender bekommen breiteren Einblick in ihre Daten
- Google Currents: Weltweiter Start der Nachrichten-App
- Gerücht: Nachfolger des Nokia 808 PureView mit Windows Phone
-  Highspeed-Surfen zum kleinen Preis: Surfstick-Tarife im Überblick
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Finden Sie Ihr Wunschgerät:
Tablet suchen & vergleichen
Smartphone suchen & vergleichen
Netbook- und Tablet-Suche
Touchscreen
Bluetooth: 4.0

Touchscreen
Bauform: Tablet-PC

>> alle Geräte finden
----
mobicroco im Web 2.0
Folgen Sie uns auf Twitter Werden Sie mobicroco-Fan auf Facebook Abonnieren Sie den Youtube-Channel von mobicroco.de Der teltarif-RSS-Feed
Werbung
hier klicken!

Sei schlau, telefonier blau!


 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre