Android mit Firewall?

Androidfan1515

Androidfan1515

Dauergast
154
Da die Gefahr der Verbreitung von Schadcode über Smartphones zunimmt habe ich mir folgende Frage gestellt: Verfügt Android über eine integrierte Firewall, um Angriffe in offenen WLAN-Netzen zu verhindern oder ist so etwas technisch nicht/schwer umsetzbar?
Das man in offenen WLAN-Netzen nicht unverschlüsselt surft, ist mir bewusst :smile:
 
Vor Angriffen von außen schützen - sofern das notwendig ist.
 
Ohne entsprechende App, die aktiv auf eingehenden Verkehr von außen wartet, sind die Ports auch dicht.

Das dürfte die wenigsten oder nur sehr spezielle Apps betreffen (z.B. SSH-Server, FTP-Server), denn beim mobilen Datennetz ist das Handy (providerabhängig) oft hinter einem NAT-Gateway und daher von außen gar nicht ohne Weiteres erreichbar (weshalb DynDNS-Dienste in diesen Fällen auch sinnlos sind) - es gibt aber auch Provider, die teilen den Handys öffentliche IPs zu.

Die meisten Apps dürften von sich aus eine Verbindung aufbauen und schlicht auf eine Antwort (Response-Stream) warten...
 
Also kann man bedenkenlos in einem öffentlichen WLAN surfen? Das Vorgehen mit den Ports erfolgt dann ja offenbar genauso wie in der Windows Firewall.
Der zweite Teil deiner Antwort bezieht sich doch jetzt auf Mobilfunkverkehr oder? Wenn der Angriff dann aber von einem Teilnehmer im gleichen WLAN-Netz erfolgt hilft das doch auch nichts.
 
Androidfan1515 schrieb:
Also kann man bedenkenlos in einem öffentlichen WLAN surfen?
In einem öffentlichem ja, in einem offenen (ohne Erlaubnis) nicht (hat aber eher rechtliche Gründe, und nicht (sicherheits-)technisches).
Das Vorgehen mit den Ports erfolgt dann ja offenbar genauso wie in der Windows Firewall.
Mit dem Unterschied, das bei Windows ohne Firewall alle Ports als "offen" gemeldet werden und bei Linux/Android nicht.

Der zweite Teil deiner Antwort bezieht sich doch jetzt auf Mobilfunkverkehr oder?
Nicht nur
Wenn der Angriff dann aber von einem Teilnehmer im gleichen WLAN-Netz erfolgt hilft das doch auch nichts.
Das ist richtig (gilt aber für das mobile Datennetz genauso) - es sollte aber verdeutlichen, wie die Apps in der Regel auf Ereignisse von außen reagieren (müssen), da man ja von außen nicht immer erreichbar ist. Auch ein öffentliches WLAN ist ja oft noch hinter einem NAT-Gateway.

Wenn der Angreifer aber im gleichen Netz sitzt ist das natürlich egal.
 
Man kann in einem offenen WLAN-Netz halt alles sehn was du so machst (sofern du nicht selber verschlüsselst / tunnelst).
 

Ähnliche Themen

H
Antworten
3
Aufrufe
193
mblaster4711
mblaster4711
T
Antworten
1
Aufrufe
87
mblaster4711
mblaster4711
M
Antworten
8
Aufrufe
458
DOT2010
DOT2010
Zurück
Oben Unten