| |||||||
Das Thema "Rootkit für Android - Das macht mir doch Sorgen" befindet sich unter Android Allgemein auf Android-Hilfe.de.
|
| | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| Android Guru Modell: Samsung Galaxy S2 (I9100) Registriert seit: 13.05.2010
Beiträge: 1.309
Abgegebene Danke: 36
Erhielt 194 Danke für 147 Beiträge
| Auszug aus dem Artikel: .... Anschließend baut es eine Verbindung zum Rechner des Angreifers auf, über die sich das Smartphone vollständig fernsteuern lässt. So kann der Angreifer etwa auf die SQLite-Datenbank des Android-Handys zugreifen und so SMS oder gespeicherte Kontakte auslesen, wie die Forscher während ihres Vortrags demonstrierten. Auch die aktuellen, per GPS ermittelten Koordinaten des Geräts lassen sich aus der Ferne erfassen. Zudem lassen sich auch ausgehende Anrufe einleiten, ohne dass dies im Display angezeigt wird. Betrüger könnten so unbemerkt von ihnen betriebene teure Sex-Telefondienste anrufen und so auf Kosten der Opfer Umsätze generieren. Das liest sich ja nicht gerade schön, wie kann man sicherstellen, dass installierte Apps nichts Böses tun? Alle greifen ja irgendwie auf die Netzverbindungen zu.
__________________ Nix Gwieß woaß ma ned |
| | |
| | #2 (permalink) |
| Erfahrener Benutzer Modell: Samsung Galaxy S (I9000) Registriert seit: 02.07.2010
Beiträge: 228
Abgegebene Danke: 18
Erhielt 7 Danke für 7 Beiträge
|
Und wieso hast Du dieses Thema im Samsung Galaxy S Unterforum eröffnet? Geht doch irgendwo in die allgemeinen Android Foren.
|
| | |
| | #3 (permalink) |
| Super-Moderator Modell: Galaxy Nexus Registriert seit: 03.08.2009
Beiträge: 11.132
Abgegebene Danke: 1.632
Erhielt 3.396 Danke für 1.951 Beiträge
|
Jup,deshalb verschiiiiieeebe ich es
__________________ Kein Support via PN und Email. Bitte das Forum nutzen. SGS FAQ Bitte unbedingt zuerst lesen! Danke Neue Forenregeln - Bitte lesen Ich mag mein Nexus ![]() |
| | |
| | #4 (permalink) |
| Android-Hilfe.de Mitglied Modell: Samsung Galaxy S (I9000) Registriert seit: 27.05.2010
Beiträge: 68
Abgegebene Danke: 10
Erhielt 3 Danke für 3 Beiträge
|
Ein Rootkit an sich ist keine Sicherheitslücke. Das ein Rootkit die genannten Sachen machen kann erklärt sich eigentlich von selbst - Root kann nun mal alles. Das funktioniert auf allen Systemen - nicht nur Android. Ein solches Rootkit wird erst dann gefährlich, wenn es über eine (möglichst remote ausnutzbare) Lücke ohne Kenntnis des Nutzers auf das Android-System installiert werden kann. So eine Lücke ist mir aktuell nicht bekannt. Aktuell müsstest du für dieses Rootkit dein Telefon rooten - das Kit auf die SD-Karte kopieren und mit su-Rechten starten... kann mir nicht vorstellen, dass jemand das versehentlich macht ;-) Ergänzung: Eine normale App aus dem Market ist in Java geschrieben und läuft abgeschottet von allem (anderen Apps, dem System) in einer eigene Virtuellen Maschine (Sandbox). So eine App hat keinerlei Root-Rechte sprich die Möglichkeit ein RootKit zu installieren. Sie darf nur über Funktions-Aufrufe mit der Welt außerhalb ihrer VM kommunizieren - und welche Funktionen sie nutzen will zeigt dir Android dann entsprechend vor der Installation zur Bestätigung an.
__________________ "Nimm das Leben nicht zu ernst, du kommst sowieso nicht lebend raus!" Geändert von Marauder (02.08.2010 um 14:51 Uhr) |
| | |
| | #6 (permalink) | |
| Ehren-Mitglied Modell: Galaxy Nexus Registriert seit: 17.04.2010
Beiträge: 15.876
Abgegebene Danke: 3.308
Erhielt 5.302 Danke für 3.052 Beiträge
| Zitat:
Ich kann mir nicht wirklich vorstellen, daß die beiden Sicherheits-Fachleute auf der DEFCON etwas vorgeführt haben, was nur theoretisch funktioniert.
__________________ Gruß, Thomas -------------- ROM: AOKP | Milestone 5 (4.0.4, IMM76I) · Kernel: Lean (by imoseyon) v3.6.0 · Radio: XXKK6 | |
| | |
| | #7 (permalink) | ||
| Erfahrener Benutzer Registriert seit: 28.12.2009
Beiträge: 291
Abgegebene Danke: 2
Erhielt 24 Danke für 21 Beiträge
| Zitat:
Ganz ehrlich? Doch das glaube ich, denn es ist vielfach so das Szenarien kreiert werden die dann einer fetten Dame benötigen die an einem Mittwoch dem 13ten neben einem sitzt und Solitaire auf einem Windwos-Smartphone spielt! ![]() Es gibt viele theoretische Gefahren und bei solchen Artikeln muß man auch vorsichtig sein was die Aussage betrifft, denn 90% aller Journalisten haben entweder keine Ahnung von dem Thema über das sie da schreiben wollen, oder es soll möglichst Gänsehaut erzeugen und wird dann entsprechend geschrieben. Ich denke das sie sich auf gerootete Geräte beziehen und dies im Bericht wohl "untergegangen" ist, denn der andere verlinkte Bericht in dem Artikel hat eine interessante Satzstellung: Zitat:
![]() Ich sehe das eher als theoretische Gefahr die wie bei Windows eher die betrifft die ihr System mit Adminrechten laufen lassen.....oder eben als Werbetrommel für ein superduper tolles Security-Programm was diese Leute bald vertreiben werden! ![]() Gruß Alef | ||
| | |
| | #8 (permalink) |
| Android Guru Modell: Acer Liquid, LG Optimus One, Nexus S Registriert seit: 18.12.2009
Beiträge: 1.278
Abgegebene Danke: 36
Erhielt 152 Danke für 131 Beiträge
| Klar doch - und 99% aller Lücken werden auch über den normalen Weg (selber herunterladen, installieren, root/Admin-Rechte geben) verteilt. Entfernt ausnützbare Lücken, die dir root-Zugriff geben sind seeeeeeeeeeeeeeehr selten. Damit ist das schon ziemliche Theorie (und vor allem nix besonderes - ein rootkit kann man locker für so ziemlich jedes Linuxsystem basteln). Das Interessanteste an der ganzen Geschichte ist doch vor allem, dass man soviele Informationen auf einem Haufen gebündelt hat, und man sich nicht in falscher Sicherheit wiegen sollte (und jeden Kram installieren sollte - vor allem nicht welche, die root brauchen).
|
| | |
| | #9 (permalink) | |
| Ehren-Mitglied Modell: Galaxy Nexus Registriert seit: 17.04.2010
Beiträge: 15.876
Abgegebene Danke: 3.308
Erhielt 5.302 Danke für 3.052 Beiträge
| Zitat:
__________________ Gruß, Thomas -------------- ROM: AOKP | Milestone 5 (4.0.4, IMM76I) · Kernel: Lean (by imoseyon) v3.6.0 · Radio: XXKK6 | |
| | |
| | #10 (permalink) |
| Erfahrener Benutzer Modell: Samsung Galaxy S (I9000) Registriert seit: 03.01.2010
Beiträge: 262
Abgegebene Danke: 35
Erhielt 5 Danke für 5 Beiträge
|
Die Jungs von Google kriegen das doch wohl hin... Ich mein die haben doch selbst genug Erfahrung mit solchen Sachen |
| | |
![]() |
|
| Themen-Optionen | |
| Ansicht | |
| |
| ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Rootkit für Android | el_larso | Android Allgemein | 0 | 02.08.2010 11:50 |
| Ablöser für das G1 gesucht - oder doch nicht?! | rouv90 | Allgemeine Kaufberatung | 12 | 23.06.2010 14:43 |
| Muss ich mir Sorgen machen? | +tom+ | HTC Desire Forum | 6 | 21.06.2010 00:41 |
| Rootkit für gerootete Phones denkbar. | wArRiE | Android Allgemein | 11 | 11.06.2010 18:45 |
| Microsoft macht sich über Android-Tablets keine Sorgen | ses | Android News | 0 | 02.06.2010 12:12 |