Apps

Zahlreiche Android-Apps umgehen Rechteverwaltung und spähen Nutzer aus

Viele Android Apps haben Frameworks implementiert, welche den Nutzer effektiv trocken können, ohne dass die Sperren im Betriebssystem wirksam sind. Die Nutzer wurden so von 1.300 Apps ausspioniert, welche ein “Nein” bei bestimmten Berechtigungen nicht akzeptieren wollten. Doch wie geht das ist die Frage. Die Forscher im International Computer Science Institute haben mehrere Wege gefunden, Berechtigungsprüfungen zu umgehen.

So werden beispielsweise die EXIF-Daten der vom Smartphone geschossenen Fotos ausgelesen, um an den Standort der Nutzer zu kommen. Dieser wird oftmals standardmäßig von den Kamera-Apps in die Fotos eingebettet. Andere Apps hingegen identifizieren den Nutzer anhand UPnP-Pakete, welche die eindeutige ID des Routers herausfinden. Andere Applikationen haben SDKs eingebunden, welche persönliche Daten wie MAC-Adresse oder IMEI auf eine eingelegte SD-Karte schreiben die dann wiederum von anderen Apps gelesen werden können.

Google weiß bereits seit letzten Herbst von der Umgehung der eigenen Sicherheitsmaßnahmen. Abhilfe soll Android 10 “Q” schaffen, welches eine vollkommen überarbeitete Rechteverwaltung besitzt. Viele Smartphones werden dieses Update aber leider nicht bekommen, da die Hersteller nur eine eingeschränkte Updategarantie bieten.

Insgesamt wurden 88.000 Apps auf solch ein Verhalten untersucht, 1.300 Apps haben die Fähigkeiten die Sicherheitsmechanismen zu umgehen. Allerdings wurden nur 60 Apps auf frischer Tat ertappt.

Legt ihr auf eine sorgfältige Rechteverwaltung wert oder ist euch das egal?


Quelle: 50 Ways To Leak Your Data

Via: ComputerBase

Zeige Kommentare

  • Google weiß es seit Herbst? Spionieren aber ihre Nutzer schon seit Android V 1 aus. Deaktivierte GPS Dienste halten Google nicht davon ab auf den genauen Standort zuzugreifen sag ich da nur.

  • Interessant, interessant 🧐... Ich glaub dieses "Häkchen-Thema" hatten wir schon mal... Tja ob du das Häkchen setzt oder nicht....

  • ja, ich wünsche mir viel mehr Datensicherheit. Google ist für mich hier der Hecht im Karpfenteich.

  • Warum ist iOS nur so eingeschränkt in den Einstellungen, und warum sehen die iPhones einfach nur langweilig aus. Diese Fragen stelle ich mir jedes mal, wenn ich mir solche Artikel durchlese.

    • Teste es aus und kombiniere deine Nutzung mit Kurzbefehlen und du wirst überrascht sein, was alles geht ;)

      • Ich hatte ein iPhone 5s. 16g. War sehr enttäuscht von Qualität von chargerkabel und charger. (nach weniger als 1 Jahr kaputt)

    • iPhone gefallen mir vom Design her sehr gut.
      Am besten gefallen haben mir bis jetzt das 5c, das 5s und das 6s.
      Diese Geräte erhalten aber leider keine Updates mehr bzw. werden es in Kürze nicht mehr erhalten.
      Die Einstellungen finde ich nicht so eingeschränkt, man kann halt keinen eigenen Launcher installieren, wie bei Android.
      Das ging aber bei den Lumia´s auch nie.
      Für mich ist der hohe Preis ein Grund, warum ich kein Apple kaufe.
      Auch mit der neuen Gestensteuerung konnte ich mich bis dato noch nicht wirklich anfreunden.
      Dazu kommt noch, dass ich irgendwie nicht klarkomme, mit der Foto Sortierung der Foto App, um das zu sortieren muss man irgendwie ganz merkwürdige Methoden anwenden.
      Und dass Apple sich bis heute weigert, auch Linux zu unterstützen, um synchronisieren zu können.
      Dieses neue aufgesplittete iTunes hat mich jetzt auch noch nicht wirklich überzeugt.
      Das ist der Grund warum ich Android nutze, ich warte aber immer noch auf Alternativen.
      Hier hängt es aber an den Entwicklern, die meist nicht wechseln.

      • Ich antworte jetzt mal auf alles. Meine Großeltern haben ausschließlich Apple Geräte (außer ihre Handys, das waren bisher Lumias aufgrund der Preise). Ich kenne iOS also schon seit Version 9. Es hat sich einiges getan, das muss ich schon zugeben, allerdings geht mir das bei Apple in den Bereichen, die mir wichtig sind einfach zu langsam. Beispiele: Man wird als Nutzer gezwungen manche Apps im DarkMode zu verwenden, andere hingegen gibt es nur in Light (ich rede nur von vorinstallierten, keine Drittanbieter). Beim Kontrollzentrum erhält man jetzt erst die Möglichkeit, die einzelnen Buttons zu verschieben. Letzteres ließ sich ja mehr oder weniger noch mit einer App lösen. Die Appanordnung auf den (Start-)Seiten sieht wie ein Ausschnitt des Windows Desktops aus. Einfach nach Raster angelegt. Mit eingeschränkten Einstellungen, meinte ich nicht nur Veränderungen am System (wie Gesten oder Befehle, die bei Siri sogar relativ umfangreich sind), sondern auch so Sachen wie Firefox oder vielleicht Edge sollen mein Standartbrowser sein, und nein dann möchte ich keine Links über Safari öffnen. Und das Design empfinde ich nicht als unschön oder sowas, im Gegenteil es ist sogar um einiges besser als bei vielen Android Herstellern. Was mich stört ist die geringe Veränderung der Geräte. Zwischen iPhone 6, 7, 8 ist der Unterschied eigentlich nur durch die Glasrückseite beim 8er gegeben. Von vorne sehen diese Geräte beinah identisch aus. Das heißt ich habe nicht unbedingt ein Problem damit ein iPhone zu nutzen, aufgrund der größeren Auswahl gibt es aber ein paar Android Geräte, die ich mir bereits genauer angesehen habe und die auch für mich persönlich besser wären. Bei der Hardware stört mich nämlich bei Apple folgendes: Technisch hat man seit zwei, drei Jahren die Möglichkeit ein Weitwinkelobjektiv zu integrieren, macht man aber nicht. Im Angebot gibt es eine 64 oder 256 gb Variante. (64 ist mir fast zu wenig, 256 eigentlich zu viel – auch wegen der kosten). OLED Displays gibt es schon ewig (Samsung verbaut diese seit Jahren), Apple schafft es erst beim iPhone X eines einzubauen. Und über die Preise hab ich noch gar nicht gesprochen. Es ist in Ordnung für mich wenn man für ein OLED Screen den Preis etwas erhöht und ja aufgrund der Software Pflege kann Apple auch etwas mehr verlangen als andere anbieter, aber da sind teilweise Welten dazwischen. Ich meine für Windows 10 bezahle ich vielleicht 70 € und bekomme auch fast 5 Jahre Updates. Und in meinem Lumia 650 steckt sogar ein AMOLED Display drin. Und solche Displays haben auch viele Android Hersteller bei ihren Flaggschiffen, wie schafft dann Apple eine Preisunterschied von 300 € und mehr? Das ist mehr als mein Lumia gekostet hat. Und dann verlangt Apple auch noch extra etwas nur damit ich mein Handy schnell laden kann. Ich merke aber, dass ich schon wieder viel zu viel geschrieben habe, also hier nochmal meine abschließende Meinung. Sollte Apple sich soweit öffnen, dass ich meinen Standartbrowser selbst bestimmen kann und das ich beim iPhone auch mal Youtube Videos oder Musik herunterladen kann bzw. sich das Gerät ohne große Probleme mit meinem PC verbinden lässt und ich ebenfalls die Möglichkeit erhalte den „Startbildschirm“ mehr anzupassen, dann bin ich Softwaremäßig auf jeden Fall beim iPhone. Und wenn sie Hardwareseitig noch ein, zwei zusätzliche Linsen hinzufügen könnten um mit Huawei mitzuhalten, wäre ich ihnen auch sehr dankbar. Von der optik her ist das Design der neuen Xer Reihe zwar nicht schlecht, nur die Notch ist mir etwas zu groß. Und ja das ist teilweise meckern auf hohem Niveau, das ist aber bei über 1000€ durchaus erlaubt. Und sollte ich mir mal eins kaufen, wird es ohnehin gebraucht sein.

        • Gute Kritik, absolut. Ich kann einen großen Teil davon auch unterschreiben.

          Designs: Sind allgemein bei Apple auf 3-4 Jahre angelegt. Was man auch schön am MacBook sieht. Jenes wird wohl Ende des Jahres mit dem 16Zoll ein neues Aussehen erhalten, was dann auch wieder 3-4 jähre Standard sein wird.

          Fremdtechnologien: Wie zb OLED, NFC oder dergleichen übernimmt Apple erst wenn es für sie funktioniert und selbst dann gehen sie ihre eigenen Wege. Das Display des X / XS zb ist eines der teuersten und aufwendigsten Displays der Branche und man kalibriert grundsätzlich auf eine sehr natürliche Darstellung.

          PC: Ist im Grunde der natürliche Feind. Alles was die Verbindung zwischen einem Iphone und einem Mac ausmacht, fehlt gefühlt am PC. Windows ist für mich so etwas, wie das Android der Desktop Welt, offen, aber oft auch überladen und wenig fokussiert. Würde dir hier iCloud Web empfehlen. Sowohl die Nutzung von iWork, wie auch das downloaden von Bilder funktioniert hier sehr gut.

          Links öffnen in anderen Browsern: Geht via Kurzbefehl, welchen es seit IOS 12 gibt. Im Grunde kannst du damit, dein Iphone nach Herzenslust umprogrammieren und hast auf alles Zugriff, was du benötigst.

          Speicher: 64GB reichen für 90% der Leute auf einem Iphone locker aus. Das System ist intelligent genug, zwischen internen Speicher und der iCloud zu spielen, ohne dass der Nutzer es bemerkt. Alleine bei 4k Aufnahmen , würde ich dir größere Speicherversionen empfehlen (in meinem Fall 512GB).

          Der Preis: Zu hoch ohne Frage. Doch erhält du damit einen sehr guten Geräte Support, Shops vor Ort und ein funktionierendes Ökosystem, dass schlicht in der Art kein anderer Hersteller bieten kann. Naja, und Sticker um deine Liebe kund zu tun ;)

          Die Kamera: Jene ist keine Point and Shot wie zb die des Pixel oder Huaweis. Hier kannst du aber in ihrer Gesamtheit deutlich mehr herausholen. Apps wie Halide oder LumaFusion, machen aus deinem Iphone ein extrem guten Allrounder. Denn bedenke, Huawei und Google schießen zwar gute Bilder (mit massiver Softwareunterstützung und Bearbeitung), sie liegen jedoch deutlich hinten bei Filmaufnahmen.

          Abschließend muss man sagen, dass Apple wohl nie 100% jedem gefallen wird. Selbst ich als Schaf habe etliche Kritikpunkte. Aber sie gehen ihren Weg auf ihre Art und genau dass ist es, was ich so liebe. Think Different passt auch heute noch, wenn man Umweltschutz, Nachhaltigkeit und allem Voran das Verständnis, was Technik ist, teilt.

          • Danke für den Tipp mit den Kurzbefehlen. Was die Kamera anbelangt, gebe ich dir recht. Videos sind beim iPhone einfach top. Das habe ich auch nie wirklich kritisiert. Was mich halt stört ist die fehlende Weitwinkelkamera, die auch Softwaretechnisch nicht ausgeglichen werden kann und die im Vergleich zu anderen Herstellern (nicht nur Huawei, auch Samsung) die schlechteren Nachtaufnahmen. Was hingegen wirklich gut ist, ist der Bokeh Effekt, der bei anderen Herstellern nur bei Gesichtern und das meist weniger gut funktioniert. Aber zurück zum Video. Für mich persönlich sagt ein Bild mehr als Tausend Worte, oder im übertragenen Sinne, mache ich lieber 10 Fotos, als ein Video. Natürlich finde ich die Aufnahmen vom Huawei mit 4k 30 fps mit nicht so gutem Ton, schlechter als beim iPhone (auch wenn die Bildstabilisierung beim Huawei echt der Hammer ist), dennoch geht es mir wie gesagt mehr um Bilder, damit ich meine Digitalkamera in Rente schicken kann. Vielleicht sagt mir das iPhone 11 ja mehr zu. Das soll ja ein Weitwinkelobjektiv erhalten. Von der Optik her gefallen mir Smartphones „ohne“ Rand (heißt auch ohne Notch) besser, jedoch wäre das für mich kein Totschlagargument. (Ich denke das es noch 2/3 Jahre dauert bis Apple einen Fingerabdrucksensor unterm Display bringt und 3/4 Jahre bis die Kamera unterm Display ist). Was den Support anbelangt ist Apple unschlagbar. Sehr schönes Beispiel: Eine Displayreparatur kostet beim iPhone ca. 300 €, beim Samsung Galaxy sind es 400 € (kann man sich gleich ein neues kaufen). Der Preisverfall ist auch sehr gut. Beim iPhone weiß man das wenn man es kauft, es nicht von heut auf morgen 200 € weniger kostet. Bei der Cloud würde ich gerne OneDrive nutzen, sowohl für Bilder, Musik und Videos, da ich Office 365 also 1Tb Speicher habe. Sollte aber glaub ich kein Problem sein. Eine Sache, die ich bei Apple nie verstanden habe: Bei iPad und iPhone benutzt man einen Gesichtsscan, beim Macbook einen Fingerabdrucksensor. Also mit anderen Worten: Bei Geräten die man nicht unbedingt gerade vors Gesicht hält versucht man bis zum geht nicht mehr einen Scan auf einen großen Bereich (Winkel) zu erhöhen und bei den anderen Geräten, auf die man eigentlich immer gerade draufschaut, nimmt man einen Fingerabdrucksensor. Da finde ich die Entscheidung von Microsoft mit der Gesichtserkennung in den 2 in 1 besser.

          • Ich kann mir gut vorstellen, dass Face ID mit der nächsten Mac Generation kommt. Gerade nach dem stillen Update dieser Woche, für die Airs und Pros (Nun alle Modelle mit Touch Bar) und dem Wegfall der 12er, deutet vieles darauf hin, dass mit Catalina die neuen Modelle kommen.
            An Touch ID glaube ich offen gesagt nicht mehr, da sie A den In Display Fingerabdruck bereits Serienreif für Asien anbieten werden und B Face ID wohl für Apple das sicherere System ist.

          • Stimmt. An sich ist Face ID auch sicherer. Außer man macht es wie Samsung und viele andere Android Hersteller und nimmt einen 2D "Scan".

          • Jup. Das ist zb auch einer der Grunde warum ich Android nicht mag.
            Bekomme ich eine Benachrichtigung auf mein Iphone, so ist sie zugeklappt auf dem Lockscreen. Schau ich darauf, klappt sich die Nachricht aus und ich kann sie lesen.
            Unter Android komme ich via face Unlock sofort auf den Homescreen und muss danach erst wieder die Nachrichtenleiste herunterziehen und anschließend das Gerät wieder ausschalten.

            Die Summe an kleinen Dingen ist es, die Android für mich unangenehm macht.

          • Hier ist für mich aber leider ein kleiner Kritikpunkt bei iOS. Ich fand es nämlich immer gut das man das Benachrichtigungscenter als solches hatte. (Auch die Lösung unter WinPhone oder Android mit Benachrichtigungs- und Kontrollcenter in einem find ich nicht schlecht). Jedoch gefällt mir der neue Stil mit dem Sperrbildschirm als Benachrichtigungscenter weniger. Ein Sperrbildschirm ist für ein Sperrbildschirm. Das heißt ich fände es schöner wenn alle Elemente des Sperrbildschirms ausgeblendet werden würden sobald man auf eine Nachricht geklickt und das Phone entsperrt hat bzw. wenn man das Center öffnet, wenn das Gerät bereits entsperrt ist. Denn Uhrzeit oder sowas benötige ich im Benachrichtigungscenter definitiv nicht. Oder gibt es da eine Möglichkeit diese Sachen auszublenden? Eine weitere Frage: Gibt es für iPhone sowas wie Bing Wallpapers für den Sperrbildschirm, die jeden Tag wechseln?

          • Du kannst ebenfalls via Kurzbefehle eine tägliche Rotation deiner Wallpaper vornehmen. Recht gut geht es in Kombination mit der App Vellum.

  • Und trotz dieser Erkenntnisse wird ein Großteil der Nutzer Android nicht den Rücken kehren, wie ich es tun würde 😒... Da ich aus genau diesen Gründen u. wegen des harmonischen Benutzererlebnisses bislang mit dem 950 XL u. Windows 10 am Desktop (beides aktuellste Version) unterwegs bin, warte ich das Jahr 2019 noch entspannt ab u. bereite mir allenfalls das von meiner Partnerin ausgemusterte iPhone SE mit 16 GB als Daily Driver ab 2020 vor... immerhin bekommt es ja doch noch iOS 13 ☺! Zusammen mit der Cloudanbindung ist mir das erstmal genug Aufwand... Vielleicht liefert Microsoft ja doch noch ne Telefonie-Funktion in dem wohl bald marktreifen Falt-Surface? Google bekommt mich jedenfalls nicht, zumal High End auch da teuer ist u. die Updatepolitik differiert... Und Apple macht in Sachen Updates, Datenschutz u. Kontrolle im Store viel richtig, bekommt aber auch nicht voreilig viel Geld für ein aktuelles iPhone mit größerem Speicher... Grüße aus Cottbus von Hirsch71 via 950 XL

    • Das Surface kommt mir vor wie ein Wolpertinger.
      Jeder behauptet den gibt es und weiss wie er aussieht.
      Aber wirklich gesehen oder ausprobiert hat ihn noch keiner.
      Nur ihn manchem Museum sieht man manchmal lustige Dinge, wo spekuliert wird, wie so ein Wolpertinger jetzt ausschaut. ;-)
      Bis Microsoft endlich ein Surface mit Telefoniefunktion anbietet, ist denke ich schon der Mars bewohnt....

      • Stimmt wohl leider 😒... Aber die Politik von Datenkrake Google & Android mit Blick auf Updates & Datenschutz passt mir nicht u. so bleibt nur Apple mit iOS, wenn das Wunschgerät mal günstiger zu haben ist.... Ich hatte gehofft, Microsoft lässt W10M solange im Support, bis Andromeda & Co. marktreif mit Telefonie sind u. ich könne dann in deren Universum bleiben, aber das wird wohl nix... In der Tat, wird eher der Mars bewohnt oder die Hölle zugefroren sein...☺ Schade! Aber ich lasse mich gern eines besseren belehren u. nutze dann erstmal das alte iPhone SE

        • Das iPhone SE ist auch keine schlechte Wahl.
          Hat die Optik vom 5s, aber die Hardware vom iPhone 6/6s.
          Nur der Screen ist identisch mit dem vom 5s.
          Ausserdem ist es nicht so gross und schön handlich, leicht verstaubar.
          Leider hat Apple ja beschlossen, kein SE mehr auf den Markt zu bringen....

  • Vielen Dank für diesen kritischen Bericht.
    Leider reflektieren nur wenige das Thema Datenschutz. Wäre es anders, müssten zum Beispiel die Nutzerzahlen von Threema die von WhatsApp überflügeln.

  • Dass sich eine App von irgendjemanden, in einem System mit Sicherheitsmechanismus, einfach einen Side Channel nutzen bzw. erstellen kann, ist ein Widerspruch in sich. Aus meiner Sicht ist das schon ein Skandal. Den User dann noch auf Android Q zu zwingen, um "besseren" "Schutz" zu erlangen, ist eine Frechheit. Ich hoffe da kommen Updates. Wer aber meint, das andere Systeme besser oder sicherer sind hat sich vertan. iOS ist nicht nutzerfreundlich (Alles kostet Geld, spezielles Zubehör muss gekauft werden) und auch dort gibt's Exploits und Daten werden gesaugt. Aber wer auf "Under the Dome" im Appel-Smartphone steht, nur zu.

    • Weil das Gerücht so oft zu lesen ist, welches spezielle Zubehör benötigt ein Iphone? Ich bin Iphone Nutzer der ersten Stunde und kenne nicht ein solch Zubehör, abgesehen vom Headset der ersten Generation.

  • Schön, dass Google, dass mit Android Q beheben will.
    Nur werde ich auf meine beiden Huawei Smartphones, mit Android 8.1 kein Android Q bekommen.
    Bootloader entsperren, direkt bei Huawei, geht auch nicht mehr, um sich Lineage zu flashen.
    Ich finde Google sollte die Entwickler dieser Apps anschreiben, dasss sie sich an Richtlinien halten oder aus dem Play Store werfen.
    Da tut mir gerade wieder sehr leid, dass es keine Lumia´s mehr gibt.....

  • Welches sind denn die 1300 Apps? In dem englischen PDF habe keine Liste gefunden. Wie kann ich sonst feststellen, ob eine meiner Apps ein böser Bube ist?

    • Das interessiert mich auch. Ein Großteil hält sich ja an die Regeln, das Vertrauen ist aber erstmal erschüttert. Da will man wissen ob man betroffen ist.

      • Alle wirst du leider nicht herausfinden können. Aktuell sieht es so aus, dass auch Apps betroffen sind, die direkt mit Google zusammenarbeiten.

Teilen
veröffentlicht von
Tomás Freres

Neuste Artikel

Microsoft bestätigt Verschiebung von neuer OneDrive-Funktion

Verschiebe nicht auf morgen, was Du heute kannst besorgen – so ein bekannter Spruch. Doch…

6. Mai 2024

Microsoft bietet 2 Day-1 Titel im neuen Xbox Game Pass für den Monat Mai

Möge die Macht mit Dir sein – auch bei Deinen Wikinger-Abenteuern! Zwei absolute Top-Titel haben…

6. Mai 2024

Wie viel Einfluss hat Bill Gates noch auf Microsoft? Interne Quellen sagen – viel!

Bevor wir mit dieser neuen Meldung beginnen, nein, dies ist keine Bill Gates Verschwörungstheorie, von…

3. Mai 2024

Amazon Deal: HP Smart Tank 5105 3-in-1 Multifunktionsdrucker – 33 Prozent sparen

Dieses Mal möchten wir die Gelegenheit nutzen und Euch einen 3-in-1 Multifunktionsdrucker aus dem Hause…

3. Mai 2024

Marktanteile: Windows 11 muss Abwärtstrend verbuchen – woran liegt es

Windows 11 tut sich wirklich schwer damit, Nutzer des Betriebssystems Windows 10 davon zu überzeugen,…

2. Mai 2024

Verfahren gegen Meta beginnt: Unternehmen Instagram und Facebook zu wenig gegen Falschnachrichten in Bezug auf die Europawahl?

Die EU-Kommission hat ein Verfahren gegen den Facebook-Mutterkonzern Meta auf den Weg gebracht. Es geht…

2. Mai 2024

Diese Webseite benutzt Cookies.