Jetzt kostenlos registrieren. Mitglieder surfen ohne Werbung auf Android-Hilfe.de!
Zurück   Android-Hilfe.de > Google Android OS > Android Apps > Sonstige Apps & Widgets

Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Das Thema "Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können" befindet sich unter Sonstige Apps & Widgets auf Android-Hilfe.de.


Antwort

 

Themen-Optionen Ansicht
Alt 10.03.2010, 14:10   #1 (permalink)
Fortgeschrittenes Mitglied
 
Benutzerbild von Chris0504

Modell: HTC Desire

Registriert seit: 04.12.2009
Beiträge: 369
Abgegebene Danke: 26
Erhielt 55 Danke für 34 Beiträge
Standard Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Hier zum Beitrag: http://www.android-hilfe.de/news-ank...tml#post212515
Chris0504 ist offline   Mit Zitat antworten
Alt 10.03.2010, 14:44   #2 (permalink)
Android Experte

Modell: Samsung Galaxy Nexus

Registriert seit: 16.11.2009
Beiträge: 819
Abgegebene Danke: 1
Erhielt 215 Danke für 117 Beiträge
Standard AW: Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Mich wundert eigentlich nur, dass sich jemand darüber wundert.
Wenn ich einer Anwendung erlaube, Kontakte und Internet zu benutzen, kann sie das missbrauchen. Jede eMail-App könnte theoretisch das ganze Adressbuch an einen beliebigen Empfänger schicken, dazu braucht man weder großes Entwicklunsgeschick noch große Tarnung. Außerdem gab's ja auch schon Apps, die (mitunter wenig anonyme) Nutzungsdaten verschickt haben - z.B. Locale und Meridian.
Die Frage ist nur, was man dagegen machen kann. Berechtigungen sind gut und schön, aber werden zu oft weggeklickt oder sind für sinnvolles notwendig - vor allem, wenn sie zu grob vergeben werden (warum mir zwangsläufig die Telefonnummer mitgegeben wird, wenn ich nur irgendwie auf ankommende Anrufe reagieren will, verstehe ich z.B. nicht ganz). Sicher, manches könnte man verfeinern, etwa Server- oder Port-Limits für den Internetzugriff. Aber dann kommt man auch schnell wieder an einen Punkt wie Vista mit dem UAC - wird's zu lästig, wird's abgeschaltet oder blind weggeklickt.
Bliebe noch, vor der Bereitstellung den Datenverkehr zu scannen (was aber wenig hilft wenn die App z.B. erst nach mindestens 5 Tagen die ersten Schadroutinen ausführt) oder den Bytecode (ggf. decompiliert) zu prüfen. Das verzögert aber wieder wichtige Updates, bringt einen Hauch von Big Brother (siehe Appstore-Willkür) und ist ab einer gewissen Appflut gar nicht sinnvoll machbar. Ich kann mir nicht vorstellen, dass Apple wirklich jede Zeile jeder App checkt bevor sie eine App zulassen. Schon gar nicht bei Updates von "bewährten" Anwendungen.
Mort ist offline   Mit Zitat antworten
Alt 10.03.2010, 14:44   #3 (permalink)
Android Experte
 
Benutzerbild von kleinerkathe

Registriert seit: 23.01.2010
Beiträge: 882
Abgegebene Danke: 74
Erhielt 149 Danke für 120 Beiträge
Standard AW: Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Klingt ja geradezu reißerisch der Titel
Aber hey, wer sich jede x-beliebige App installiert, die trotz Hinweis auf den Zugriff auf "Kostenpflichtige Dienste" "Telefonbuch" usw. auf dem Handy landet ist ja wohl selber schuld ...

Ich hab bspw. ein Spiel, dass Zugriff auf "SMS versenden" möchte garnicht erst installiert, da es mir ja sogar extra angezeigt wird ...
kleinerkathe ist gerade online   Mit Zitat antworten
Alt 10.03.2010, 14:49   #4 (permalink)
Android Experte

Modell: Samsung Galaxy Nexus

Registriert seit: 16.11.2009
Beiträge: 819
Abgegebene Danke: 1
Erhielt 215 Danke für 117 Beiträge
Standard AW: Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Du würdest also auch nie Comp/Handcent SMS oder K-9 installieren? Oder irgendeinen der vielen Medienplayer, die Anrufe für die automatische Pause mitbekommen und Internetzugang für Cover/Lyricsdownload nutzen?
Mort ist offline   Mit Zitat antworten
Alt 10.03.2010, 15:22   #5 (permalink)
Android Experte
 
Benutzerbild von kleinerkathe

Registriert seit: 23.01.2010
Beiträge: 882
Abgegebene Danke: 74
Erhielt 149 Danke für 120 Beiträge
Standard AW: Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Dämmliche Frage
Warum sollte ein Weatherwidget Zugriff auf bspw. "Systemeinstellungen" "SMS" "Adressbuch" usw. benötigen ... (ausser es ist nicht ordentlich programmiert)
Wenn man etwas nachdenkt, sollte man darauf kommen, dass schlimmstenfalls da etwas nicht stimmen kann
Wenn eine SMS-Applikation auf SMS Zugriff haben muss (logisch), dann ist das verständlicher, als irgendein Widget ...
kleinerkathe ist gerade online   Mit Zitat antworten
Alt 10.03.2010, 15:40   #6 (permalink)
Android Experte

Modell: Samsung Galaxy Nexus

Registriert seit: 16.11.2009
Beiträge: 819
Abgegebene Danke: 1
Erhielt 215 Danke für 117 Beiträge
Standard AW: Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Von Adressbuch usw. ist im Artikel auch überhaupt nicht die Rede. Die App verwendet bisher nur GPS-Position, Zugriff auf die SD (macht z.B. Beautiful Widget auch - für die Skins) und Internetzugriff. Ich persönlich fände eine SMS-App, die ganz unverdächtige Berechtigungen missbraucht, deutlich unangenehmer.
Mort ist offline   Mit Zitat antworten
Alt 10.03.2010, 16:15   #7 (permalink)
Fortgeschrittenes Mitglied
 
Benutzerbild von Chris0504

Modell: HTC Desire

Registriert seit: 04.12.2009
Beiträge: 369
Abgegebene Danke: 26
Erhielt 55 Danke für 34 Beiträge
Standard AW: Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Ich denke auch, dass die Berechtigungen immer übersehen bzw. weggeklickt werden. Ich glaube viele Android-User sind der ständigen Gefahr von einem Bot bzw. Virus angegriffen zu werden nicht bewusst. Mal ganz ehrlich: Ich bin mir auch nicht bewusst, dass ich mit jedem App das ich auf mein Handy ziehe, die Gefahr habe, mir einen Bot bzw. Virus einzuhandeln. Deshalb finde ich das auch mal ganz gut, dass jemand zeigt, wie einfach es eigentlich geht, ein Programm mit einem Bot auf tausende Smartphones zu laden.

Liebe Grüße

Christian
Chris0504 ist offline   Mit Zitat antworten
Alt 10.03.2010, 16:34   #8 (permalink)
News-Redakteur
 
Benutzerbild von McFlow

Modell: LG P990 Optimus Speed

Registriert seit: 30.09.2009
Beiträge: 1.241
Abgegebene Danke: 354
Erhielt 443 Danke für 181 Beiträge
Standard AW: Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Naja, was ist an der Meldung jetzt so besonders?
Jedes System ist anfällig für irgendetwas. Egal ob Windows, Linux, Mac OS oder eben Android.
Ich schaue mir vorher die Kommentare und Berichte dazu im Internet an, bevor ich mir eine App installiere. Aber die Berechtigungen lesen nicht viele denke ich.

Es ist auf jedem System das gleiche. Man muss halt aufpassen was man interessiert.
Da Smartphones immer leistungstärker werden, rücken die wahrscheinlich jetzt auch immer mehr ins Visier. Ein Botnetz aus Smartphones.....
McFlow ist offline   Mit Zitat antworten
Alt 10.03.2010, 17:26   #9 (permalink)
Super-Moderator
 
Benutzerbild von Melkor

Modell: Motorola Atrix

Registriert seit: 24.06.2009
Beiträge: 11.095
Abgegebene Danke: 665
Erhielt 1.671 Danke für 1.249 Beiträge
Standard AW: Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

@McFlow
Weil mal wieder gezeigt wird, dass es nicht an Windows liegt, sondern jedes weitverbreitete System Schwachstellen hat, sei es OpenSource oder ClosedSource.

Zudem weiterhin dargestellt wird, dass das größte Sicherheitsrisiko unbedarfte User sind, die sich einerseits über Google, StreetView und Facebook aufregen, andererseits jeder billig-App Zugang zu ihren persönlichsten Daten gewähren...

Ich hoffe Google lernt und gibt den Anbietern bald eine Möglichkeit beim Installieren anzuzeigen, weshalb man Zugang zu diesen Bereichen braucht.

Melkor
__________________
Erst suchen, dann fragen! Weil:
"Es ist schon alles gesagt worden, nur noch nicht von jedem." - Karl Valentin
Melkor ist offline   Mit Zitat antworten
Alt 10.03.2010, 17:27   #10 (permalink)
Ehren-Mitglied
 
Benutzerbild von gokpog

Modell: Galaxy Nexus, Galaxy Tab 10.1

Registriert seit: 12.11.2009
Beiträge: 4.030
Abgegebene Danke: 150
Erhielt 864 Danke für 603 Beiträge
Standard AW: Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können

Ich achte eigentlich immer darauf, ob die Apps SMS- oder Telefonrechte haben, die sie nicht haben sollten. So kann man zumindest finanziell nicht so einfach zu Schaden kommen. Ich würde aber beim Installieren eine Warnung begrüßen, die davor warnt, wenn ein Programm die Rechte zum Anrufe ausführen und Textnachrichten abschicken haben will. Beim aktivieren von Fremdtastaturen wird man ja schon gewarnt, dass diese theoretisch in der Lage sind, deine Tastenanschläge auszulesen.
gokpog ist offline   Mit Zitat antworten
Antwort

Stichworte
-

Themen-Optionen
Ansicht


Ähnliche Themen

Thema Autor Forum Antworten Letzter Beitrag
I7500 Lieder können nicht wiedergeben werden bunteradler Samsung Galaxy (I7500) Forum 13 10.01.2011 21:16
Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können spider Android News 0 09.03.2010 21:49
Werden die Apps auf SD Karte installiert oder auf das Gerät? servus1907 Android Allgemein 1 23.02.2010 18:57
entwickler werden - was muss man können? Mogandi Sonstige Apps & Widgets 4 11.10.2009 21:18
E-Mails können nicht gelöscht werden... 4forfun T-Mobile G1 Forum 8 13.03.2009 22:29




Du liest gerade: "Bösartiger Bot hätte auf tausenden Android-Smartphones installiert werden können" unter "Sonstige Apps & Widgets" auf Android-Hilfe.de.


Powered by vBulletin®
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
© Android-Hilfe.de 2012 - All rights reserved.