Studie

Hersteller-Apps sorgen für Sicherheitslücken bei Android

06.12.2011
Forscher der State University in North Carolina, USA, haben neue Sicherheitslücken in Smartphones mit Android-Betriebssystem gefunden. Diese befanden sich jedoch nicht im Android-Betriebssystem direkt, sondern in den vorinstallierten Zusatzprogrammen der Hersteller, bei denen das Sicherheitsmodell von Google nur unzureichend umgesetzt wurde.

Forscher der State University in North Carolina, USA, haben neue Sicherheitslücken in Smartphones mit Android-Betriebssystem gefunden. Diese befanden sich jedoch nicht im Android-Betriebssystem direkt, sondern in den vorinstallierten Zusatzprogrammen der Hersteller, bei denen das Sicherheitsmodell von Google nur unzureichend umgesetzt wurde.
Die Wissenschaftler untersuchten im Rahmen einer Studie acht populäre Smartphones mit Android-Betriebssystem von vier Herstellern systematisch nach Sicherheitslücken, durch die Hacker auf Daten zugreifen oder SMS versenden, die Kommunikation mitschneiden oder den Aufenthaltsort des Handy und dessen Besitzers ermitteln können. Sie wurden fündig.

Die Studie ergab, dass Smartphones mit fast originalem oder fast unveränderten Betriebssystem wie die Google-Handys Nexus One und Nexus S oder das Motorola Droid, die US-Variante des Milestone, vergleichsweise sicher sind. Hier fanden die Forscher nur wenige Sicherheitslücken. Anders ist es dagegen bei Modellen, denen die Hersteller mit einer eigenen Oberfläche oder vorinstallierten Anwendungen eine eigene Identität aufgeprägt haben.

Die Anwendungen der Hersteller sind oft mit umfangreichen Zugriffsrechten ausgestattet. Sie können diese Privilegien auch an andere Programme abtreten. In einem Video zeigen die Forscher, wie eine auf den ersten Blick harmlose Anwendung ohne besondere Zugriffsrechte plötzlich SMS verschicken, Gespräche aufnehmen oder das Telefon auf die Werkseinstellungen zurücksetzen kann.

Bei fünf der untersuchten Telefone ließen sich nach Angaben der Wissenschaftler gleich mehrere Zugriffsrechte auf einmal kapern. Beim HTC Legend, dem Wildfire S und dem US-Modell HTC EVO 4G waren das dem Bericht zufolge unter anderem der Zugriff auf die Kamera, den Speicher, die Sprachaufzeichnungsfunktion und den SMS-Client.

Beim ebenfalls nur in den USA verkauften Modell Motorola Droid X konnten sie auf die Standortbestimmung, den Speicher und den Telefonstatus durchdringen. Beim Samsung Epic 4G ließen sich unberechtigte Telefonanrufe tätigen oder das Telefon auf den Werkszustand zurücksetzen. Alle Angaben zu den entdeckten Sicherheitslücken wurden möglichst detailliert an die Hersteller übermittelt. Google und Motorola haben die Ergebnisse bestätigt. (AreaMobile/bw)

Tablet-Betriebssystem Android 3.0 Honeycomb
Vor dem Arbeiten mit dem Xoom muss der Lockscreen entriegelt werden...
Tablet-Betriebssystem Android 3.0 Honeycomb
... danach präsentiert sich der Startbildschirm des Xooms mit Android 3.0
Tablet-Betriebssystem Android 3.0 Honeycomb
Die Navigation zwischen den Schirmen erfolgt einfach per Fingerwisch, der Wechsel wird durch einen 3D-Effekt grafisch untermalt.
Tablet-Betriebssystem Android 3.0 Honeycomb
Sehr praktisch ist die mögliche Personalisierung der Startbildschirme. Neben dem üblichen Platzieren von Apps oder Lesezeichen für Webseiten lassen sich auch Inhalte dort anzeigen. Hierzu zählen E-Mail-Eingänge, Facebook-Neuigkeiten oder aktuelle Kalendereinträge.
Tablet-Betriebssystem Android 3.0 Honeycomb
Einen Schnellzugriff auf die wichtigsten Funktionen gibt es beim Tipp auf die Kontrollleiste rechts unten, wo Uhrzeit, Akkuzustand und Netzverbindung angezeigt werden.
Tablet-Betriebssystem Android 3.0 Honeycomb
Hier lässt sich beispielsweise der Flugmodus einschalten, die Display-Ausrichtung sperren oder die Bildschirmhelligkeit regulieren.
Tablet-Betriebssystem Android 3.0 Honeycomb
Beim Tipp auf das Fenster-Symbol links unten in der Kontrollleiste werden die letzten benutzten Apps eingeblendet.
Tablet-Betriebssystem Android 3.0 Honeycomb
Wird auf dem Startbildschirm auf das "+" Zeichen rechts oben getippt (oder der Finger lange auf den Homescreen gehalten), so erscheint der Bildschirm zum Konfigurieren der Desktops. Hier lassen sich Widgets auf die fünf Homescreens ziehen...
Tablet-Betriebssystem Android 3.0 Honeycomb
... oder einzelne Apps, die auf einen der Startbildschirme sollen.
Tablet-Betriebssystem Android 3.0 Honeycomb
Unter "Mehr" finden sich weitere Apps, die sich rausziehen lassen.
Tablet-Betriebssystem Android 3.0 Honeycomb
Natürlich können auch Hintergründe auf den Desktop gezogen werden.
Tablet-Betriebssystem Android 3.0 Honeycomb
Ein Fingertipp auf die Uhr auf dem Startbildschirm öffnet die Alarm-Optionen.
Tablet-Betriebssystem Android 3.0 Honeycomb
Der Browser bietet Tabs zum Wechseln zwischen mehreren Websites an.
Tablet-Betriebssystem Android 3.0 Honeycomb
Wer will, kann einen Inkognito-Tab öffnen. Dann hinterlässt die besuchte Seite in diesem Tab keine Spuren auf dem Tablet.
Tablet-Betriebssystem Android 3.0 Honeycomb
Die Einstellungen des Browsers bieten verschiedene Optionen.
Tablet-Betriebssystem Android 3.0 Honeycomb
Hier sehen Sie die Datenschutz- und Sicherheits-Optionen.
Tablet-Betriebssystem Android 3.0 Honeycomb
Erweiterte Optionen für den Browser
Tablet-Betriebssystem Android 3.0 Honeycomb
Die Google-Labs-Optionen ermöglichen weitere Features.
Tablet-Betriebssystem Android 3.0 Honeycomb
Gut gefällt beim Xoom die Tastatur, das Schreiben funktioniert flüssig, Buchstaben werden nur sehr selten "verschluckt".
Tablet-Betriebssystem Android 3.0 Honeycomb
Um Zahlen und Sonderzeichen zu erreichen, muss das Layout umgeschalten werden.
Tablet-Betriebssystem Android 3.0 Honeycomb
Das Xoom besitzt auf der Rückseite eine 5-Megapixel-Kamera. Im Screenshot sehen Sie die Foto-App.
Tablet-Betriebssystem Android 3.0 Honeycomb
Googlemaps darf auf einem Android-Tablet nicht fehlen.
Tablet-Betriebssystem Android 3.0 Honeycomb
Das Xoom bietet einen Zugang zum normalen Marketplace von Google.
Tablet-Betriebssystem Android 3.0 Honeycomb
Beim Fingertipp auf das App-Symbol rechts oben im Homescreen sehen Sie alle installierten Apps.
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Drahtlos und Netzwerke
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Töne
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Display
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Standort und Sicherheit
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Anwendungen
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Konten und Synchronisierung
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Datenschutz
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Speicher
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Sprache und Eingabe
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Eingabehilfen
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Datum und Uhrzeit
Tablet-Betriebssystem Android 3.0 Honeycomb
Einstellungen - Tablet-Info