Sicherheit von Userdaten bei gerooteten Geräten (über App/Internet)

  • 2 Antworten
  • Letztes Antwortdatum
G

Glaurum

Ambitioniertes Mitglied
2
Hi,

sorry, falls da hier im Forum schon mal beantwortet wurde, aber ich konnte jetzt über die Suche nichts finden.

Viele Apps und Dienste legen ja Benutzernamen, Passwörter usw. in Klartext z.B. im Verzeichnis "/data/data" ab. Nun ist es sehr leicht, bei einem gerootetem Gerät, auf diese Daten zuzugreifen. Aber auch bei einem nicht gerooteten Smartphone sollte es kein Problem sein, da man ein solche Geräte ja nachträglich rooten kann und sich dann wiederum bedienen kann. Voraussetzung dafür ist natürlich, dass man physikalischen Zugriff auf das Gerät hat (daher ist für mich auch die Verschlüsselung absolut wichtig und der einzige Schutz gegen so ein Attacke).

Meine Frage bezieht sich nun auf das Auslesen solcher Daten über App bzw. Trojaner usw. Ist es bei einem gerootetem Gerät möglich, dass z.B. eine andere App ins Verzeichnis von z.B. OpenVPN schauen und dort die Zugangsdaten eines VPN's auslesen kann? Oder ist so ein Zugriff auch bei gerooteten Geräten nicht möglich?
 
Du würdest ja vorher gefragt werden, ob du die root-Berechtigung zulassen willst. Also: Mit gesundem Menschenverstand verhinderbar, für auf-alles-klicker nicht (aber die haben eh noch andere Probleme ;))
 
  • Danke
Reaktionen: Glaurum
Ok verstehe. Solange man einer App nicht explizit die root-Berechtigung erteilt, verhält es sich mit den Berechtigungen wie auf einem ungerootetem Gerät und die App kann nur auf das eigene Verzeichnis zugreifen.
Dann bin ich ja beruhigt :smile:
 
Zurück
Oben Unten