Android Drive By Download Attacke möglich

Garack

Captain
Registriert
Mai 2006
Beiträge
3.585
Hallo,

Leider muss ich auf Android umsteigen, was mir sicherheitstechnisch gar nicht passt. Windows Phone hatte keine Malware zu bieten..

Nun meine Bedenken bezüglich Drive By Download.

Android an sich ist relativ sicher wenn man keine Apps außerhalb des Stores installiert und wenn Google diese auch vernünftig scannt.
Was ist aber mit DriveBYDownloads?

Beispiel: Humming Bad. Einige Quellen geben an das diese Malware durch eben diese Art verbreitet wird:

http://www.digitaltrends.com/mobile/hummingbad-malware-android/

Andere wiederum geben nicht vertrauenswürdige Apps von Drittanbietern an.

Nun finde ich wenig Infos über die DriveBy Malware in Bezug auf Android.

Konkrete Frage:

Nutzt der Chrome Android Browser Flash und kann man dies abschalten ? Flash ist ja eine der Lücken über die eine Webseite Malware verteilen könnte.

Dann Scripte und Frames; Diese kann ich ja mit Extension ausschalten unter Windows (Nutze uMatrix). Unter Chrome Android geht das nicht, es gibt aber Firefox für Android und dort Erweiterungen , ich würde dann UBlock nutzen. Gibt es weitere Erweiterungen für mehr Sicherheit?

Gibt es unter Android eine Möglichkeit den Browser eine App ohne Nachfragen beim User installieren zu lassen. Nach dem Motto: "Klicken sie hier für weiter" und dann wird eine App installiert. Oder kommt wie bei Windows der Secure Desktop der ja nicht beeinflusst werden kann und muss dann mit physischen Knopfdruck auch bestätigt werden?
 
Chrome auf Android benutzt keinen Flash.
Und es kann auch keine App ohne Nachfrage installiert werden. In der Google Suche können Apps gefunden werden, man muss nach "Installieren" aber nochmal bestätigen im Popup vom PlayStore. Und beim Download von APKs wird man nur aufgefordert die Sicherheitseinstellungen zu ändern, wenn man die App installieren möchte.
 
Zurück
Oben