Donnerstag, 24.05.2012
iPad | MT-Blogs | MTMobil | Impressum | Kontakt | Sitemap | Newsletter

12.11.2011
Achtung, trojanischer Roboter
Zusatzprogramme können als Einfallstor für schadhafte Software bei Smartphones dienen
VON CHRISTOF KERKMANN

Es ist die perfekte Maskerade: Das Handy-Spiel "Angry Birds" hat Millionen von Fans, die (sehn-)süchtig auf neue Level mit den rachsüchtigen Vögeln warten. Wer würde hinter der knallbunten Comic-Fassade etwas Böses vermuten?

Sogenannte "Apps" können das Android-System, dessen Symbol ein kleiner Roboter ist, aus der Bahn werfen. | Foto: dpa

Wer ein Smartphone mit dem Betriebssystem Android hat, sollte aber besser genau hinsehen: Denn Kriminelle haben für diese Plattform wiederholt Apps angeboten, die aussehen wie das Originalspiel von Rovio - aber in Wahrheit den arglosen Nutzer ausspionieren.

Smartphones geraten immer mehr ins Visier von Datendieben und Hackern. Denn die kleinen Alleskönner sind auch Alleswisser, denen einige Nutzer nicht nur ihr Telefonbuch, sondern auch oft geheime Geschäftspost und Bankdaten anvertrauen. Zwar sind im Prinzip alle Smartphones-Systeme bedroht. Aber Android ist ein besonders lohnendes Ziel: Mittlerweile haben 43 Prozent aller neuen Smartphones eine Version der Google-Software installiert. Hinzu kommt: Das System ist wegen seiner großen Offenheit anfällig für Attacken.

Nun ist es nicht so, dass Android an sich unsicher ist. Google betont, dass die Programme in einer "Sandbox" laufen, also in einer abgeschotteten Umgebung: "Standardmäßig können Applikationen nicht miteinander interagieren und haben begrenzten Zugriff aufs Betriebssystem", erklärt das Unternehmen. Doch es gibt ein Einfallstor für digitale Schädlinge: "Das Grundproblem sind die Apps", sagt der IT-Sicherheitsexperte Alexander Tsolkas - also die beliebten Programme, mit denen Nutzer ihr Gerät aufrüsten.

Vor einer Installation auf einem Android-Gerät listet jedes Programm auf, was es auf dem Gerät tun darf - der Nutzer muss diese Berechtigungen mit "Akzeptieren und herunterladen" bestätigen. Diese Hinweise sollen für Transparenz sorgen, verwirren aber viele Anwender. Muss ein Spiel "uneingeschränkten Internetzugriff" haben? Darf ein MP3-Spieler auf persönliche Informationen wie das Adressbuch zugreifen? Viele Smartphone-Besitzer sind mit diesen Detailfragen überfordert - und bestätigen, ohne genau hinzusehen.

Hürden bei Google niedriger als bei Apple

So wie bei der gefälschten Version von "Angry Birds". "Man sollte die Abfrage der Berechtigungen nicht den Nutzern überlassen, viele verstehen das nicht", sagt Tsolkas, der als selbstständiger Sicherheitsberater arbeitet. Das Missbrauchspotenzial durch schädliche Apps ist groß. "Es kann zu Datenverlusten kommen", sagt Tsolkas. Angreifer können etwas das Adressbuch, den Browserverlauf oder die IMEI-Nummer auslesen, die jedes Gerät eindeutig identifiziert. Zudem drohten finanzielle Risiken, warnt der Experte.

Schädliche Apps können in Umlauf geraten, weil Google die Anbieter der Smartphone-Programme nicht so streng kontrolliert, wie Apple es bei seinem iTuns App Store tut. Die Hürden lassen sich nach Einschätzung der IT-Sicherheitsfirma Symantec relativ leicht umgehen. Zudem dürfen Nutzer unter Android auch Apps installieren, die nicht von der offiziellen Plattform stammen und gar nicht von Google überprüft werden. Bei Apple-Geräten ist das standardmäßig nicht möglich, sondern erst nach einer technischen Manipulation ("Jailbreak"), mit dem der Apple-Kunde aber ohnehin die Garantieansprüche verliert.

Eine Stärke der Androiden-Armee ist gleichzeitig eine weitere Schwachstelle: die Vielfalt. Das System kommt auf verschiedensten Geräten von Dutzenden Herstellern zum Einsatz. Wenn ein Update der Software herauskommt, bringt es längst nicht jeder Anbieter auf alle Modelle. Eine Statistik zeigt, dass in den USA nur ein kleiner Teil der Androiden eine aktuelle Version an Bord hat - mit der Folge, dass einige Sicherheitslücken offenbleiben. In Deutschland dürfte die Lage ähnlich sein.

Beim iPhone von Apple gibt es dieses Problem nicht - hier kann der Nutzer selbst die aktuelle Version von iOS einspielen. Wie weit das digitale Ungeziefer verbreitet ist, lässt sich nur ungenau beziffern. Google nennt keine Zahlen. Rund 1900 schädliche Programme hat der Sicherheitssoftware-Hersteller Kaspersky von Januar bis Oktober registriert - das sei die Hälfte aller Schädlinge für mobile Geräte, erklärte die Firma.

Gefahr wird weiter wachsen

Im Vergleich zu Viren und Würmern für den PC ist das noch wenig. Experten erwarten allerdings, dass die Gefahr in den nächsten Jahren wachsen wird. Immerhin: Wenn Infektionen bekannt werden, reagiert Google schnell. Bösartige Apps verschwinden oft binnen Stunden aus dem Android Market, so auch die gefälschten "Angry Birds". Vorher hatten allerdings zahlreiche Nutzer das Programm installiert - und den Spion gleich mit. dpa

Dokumenten Information
Copyright © Mindener Tageblatt 2012
Dokument erstellt am 11.11.2011 um 21:15:21 Uhr

Texte und Fotos aus MT-Online sind urheberrechtlich geschützt.
Weiterverwendung nur mit Genehmigung der Chefredaktion.
Diesen Artikel in Netzwerken veröffentlichen:




WAS MEINEN SIE? SCHREIBEN SIE IHRE MEINUNG



Sicherheitscode:

Bitte geben Sie oben
stehenden Code hier ein*:


*Pflichtfelder




´

Anzeige



Meistgeklickt

Bad Oeynhausen: Mann vor Werre-Park von Lastwagen überrollt
Bad Oeynhausen (PeSt/red). Auf der Bundesstraße 61 in Bad Oeynhausen ist am Mittwochnachmittag ein Fußgänger lebensgefährlich verletzt worden. Nach... mehr

Radarkontrollen der Polizei
Minden (mt). Die Polizei NRW will für mehr Sicherheit auf den Straßen sorgen, deswegen werden vorgesehene Geschwindigkeitsmessungen vorab bekannt... mehr

Tödlicher Motorradunfall
Der Mann war um 20.50 Uhr mit seiner Honda in der Gemarkung Bohnhorsterhöfen auf der Kreisstraße 21 aus Bohnhorst kommend in Richtung Hille unterwegs.... mehr

Gelbe Karte soll Gewalttäter bremsen
Dreh- und Angelpunkt der Aktion ist Paragraf 2 des Straßenverkehrsgesetzes. Es schreibt unter anderem vor... mehr

Peter Pütz schießt Dützen zum Sieg
Und der war hochverdient, wie Trainer Mathias Kummer fand: "Der einzige Kritikpunkt war, dass wir nicht höher gewonnen haben." Jetzt haben er und... mehr

Zwei Verletzte und Millionenschaden



Hubwagenfahrer Sven Schubert rettet Mann von brennendem Haus



Mehrere Rollstuhlfahrer von Feuer bedroht



Mit dem VIP-Ticket geht es ab nach Berlin



Dreimal runter, dreimal wieder hoch



Politiker verschieben Schulstandortdiskussion
mit 43 Kommentaren

Nach dem Ratsbeschluss aus dem Jahr 2010 sind für die Stadt Porta Westfalica langfristig nur noch vier Schulen vorgesehen. Weiter sieht der Beschluss... mehr

Ausweisprobleme: Ein Friseurbesuch mit ungeahnten Folgen
mit 33 Kommentaren

Tobias Kahnert nennt das "Willkür", Helmut Kruse, Leiter des Bürgerbüros verbittet sich diese Anschuldigung: "Wir müssen immer ein aktuelles Foto... mehr

Begehren zur Klinikumsbrache gescheitert
mit 24 Kommentaren

Gestern zogen im Bürgerbüro der Grünen in der Brüderstraße die Initiatoren Bilanz ihrer sechswöchigen Unterschriftensammlung. Mit ihr wollten sie... mehr

Unglaublich: Notaufnahme im Johannes-Wesling-Klinikum - ein Notfall für sich
mit 21 Kommentaren

Immer den roten Punkten auf dem Fußboden folgend, sind "das" Blutflecken? Nein, sie führen den heimischen Wanderfreund symbolträchtig in die... mehr

Minden-Lübbecke: Vatertag im Mühlenkreis verläuft überwiegend friedlich
mit 18 Kommentaren

Minden-Lübbecke (mt/cst).  Weitesgehend ruhig verlief am Donnerstag der Vatertag im Mühlenkreis. An allen Veranstaltungsorten sei es insgesamt... mehr



Bild des Tages

Bild vom 23.05.2012

22.05.2012

21.05.2012