News Google und Samsung Store: BadBazaar tarnte sich als Telegram- und Signal-Client

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
5.930
  • Gefällt mir
Reaktionen: #Stefan#, FLCL, FR3DI und 2 andere
Verwende ich alles nicht somit Save ;)
 
  • Gefällt mir
Reaktionen: Fatal3ty
Neben Samsung und Google bin ich über Telegram und vor allem Signal entsetzt. Zwei derart sicherheitskritische Apps sollten doch auf dem Schirm haben und melden, wer sie böswillig imitiert.
 
twrz schrieb:
Zwei derart sicherheitskritische Apps sollten doch auf dem Schirm haben und melden, wer sie böswillig imitiert.

1. Warum (sprich wer bezahlt das)?
2. Wie?

Ich glaube vielen ist nicht bewusst wie viele Apps es in den Stores gibt. Das ist effektiv unmöglich...
 
  • Gefällt mir
Reaktionen: Letscho, Termy, dister1 und 9 andere
1. Um die Nutzer zu schützen - Signal hat mittlerweile ein gewisses Budget, Telegram mit Sicherheit ebenso.

2. Ein Alert beim Auftauchen einer App mit "Signal" im Namen und eine rudimentäre Überprüfung sollten nicht allzu schwer umzusetzen sein.
 
twrz schrieb:
Ein Alert beim Auftauchen einer App mit "Signal" im Namen und eine rudimentäre Überprüfung sollten nicht allzu schwer umzusetzen sein.

Das sind keine Apps, die sich als offizielle Clients ausgeben. Das sind Apps, die die jeweilige API von Telegram/Signal nutzen und als alternative Clients fungieren.
 
  • Gefällt mir
Reaktionen: Termy, dister1, Himbeerdone und 10 andere
Cool Master schrieb:
Das ist effektiv unmöglich...
Aber anderswo funktioniert Google seine automatisierte Prüfung ganz gut, z.B.: bei SD Maid. Warum jedoch hier nichts erkannt wurde, ist mir schleierhaft.

Hinterlässt auf jeden fall einen Bitteren Beigeschmack.

Gruß Fred.
 
  • Gefällt mir
Reaktionen: Slayher666, twrz und FLCL
Warum wurden überhaupt diese Dritt-Clients genutzt? Sind die Originale in Land xy gesperrt?

Edit:

Also scheinbar könnte Signal in der Türkei als zwielichtig gelten und Länder wie China, Iran, Usbekistan oder Kuba blocken Signal ganz.
Und Telegram ist auch in China, Russland, Iran, Azerbaijan usw. geblockt.
 
Zuletzt bearbeitet:
twrz schrieb:
Zwei derart sicherheitskritische Apps sollten doch auf dem Schirm haben und melden, wer sie böswillig imitiert.
Bei 5000 Downloads taucht das vermutlich nichtmal am äußersten Rand des 'Schirms' auf aber gut, dass die Software nun weg ist.
 
  • Gefällt mir
Reaktionen: Kaulin und FR3DI
TriceO schrieb:
Warum wurden überhaupt diese Dritt-Clients genutzt?
Telegram X z.B.: ist schlanker und schneller? Im Asiatischen Raum sollte jedoch Nekogram im Programm sein.
TriceO schrieb:
Sind die Originale in Land xy gesperrt?
Ist die Frage auf die jeweiligen Stores bezogen?

Gruß Fred.
 
FR3DI schrieb:
Ist die Frage auf die jeweiligen Stores bezogen?
Hatte gerade schon gelesen, dass es durchaus Länder gibt, in denen Signal und Telegram, (Whatsapp und Co) geblockt sind.
Hätte nur gedacht, dass das auch Alternativ-Clients trifft.

Tippe mal sie verbleiben im Store, aber können keinen Kontakt zum Dienst/Server herstellen, da geblockt. Hätte ja sein können, dass diese Alt-Clients das irgendwie umgehen können. Scheint ja einen gewissen Minderheiten-Bezug zu haben.
 
  • Gefällt mir
Reaktionen: distrophik und FR3DI
@TriceO
In WhatsApp z.B.: könnte man dies seit neuestem einfach per Proxy umgehen. Generell sind jedoch Blockaden zum Umgehen da!😁

Gruß Fred.
Ergänzung ()

Ah, Telegram liefert dies auch. Macht also Drittanbieter Apps zumindest in dieser Sache Obsolet.
 
  • Gefällt mir
Reaktionen: TriceO
Als ich die Headline gelesen habe habe ich mir schon sorgen gemacht da ich sowohl Telegram als auch Signal verwende aber dann habe ich gelesen:
Die Hackergruppe soll nach Angaben der Sicherheitsexperten von Eset den von ihr bereits in der Vergangenheit verwendeten Trojaner über den angeblich alternativen Telegram-Client „Flygram“ verbreitet haben, der „Signal Plus Messenger“ stellt wiederum das Pendant für Signal dar.
betrifft also nur DAUs na dann ist ja gut.
 
  • Gefällt mir
Reaktionen: FR3DI
Slayher666 schrieb:
Als ich die Headline gelesen habe habe ich mir schon sorgen gemacht
Achtung, enthält Spuren von Clickbaiting!😅
Slayher666 schrieb:
betrifft also nur DAUs na dann ist ja gut.
DAUs müssten auch die Leute sein, die sich auf die jeweiligen Stores verlassen. Ich verlasse mich in Zukunft eher dann auf Quellen über die Webseite vom jeweiligen Anbieter und oder GitHub. Da kaum ein DAU darauf zurückgreift, sollte das so ziemlich "Safe" sein.

Gruß Fred.
 
  • Gefällt mir
Reaktionen: Ganjaware und piepenkorn
Cool Master schrieb:
Ich glaube vielen ist nicht bewusst wie viele Apps es in den Stores gibt. Das ist effektiv unmöglich...
Naja manchen Firmen scheint es das wert zu sein die verklagen alles was auch nur ähnlich klingt oder ähnlich aussieht
 
twrz schrieb:
1. Um die Nutzer zu schützen - Signal hat mittlerweile ein gewisses Budget, Telegram mit Sicherheit ebenso.

Und warum sollten die zwei Unternehmen dafür zahlen?

twrz schrieb:
2. Ein Alert beim Auftauchen einer App mit "Signal" im Namen und eine rudimentäre Überprüfung sollten nicht allzu schwer umzusetzen sein.

Völliger Blödsinn. Wenn nur nach dem String gesucht wird tauchen tausende Apps auf.

FR3DI schrieb:
Aber anderswo funktioniert Google seine automatisierte Prüfung ganz gut, z.B.: bei SD Maid. Warum jedoch hier nichts erkannt wurde, ist mir schleierhaft.

Ja bei Apple ist das ja auch der Fall aber kein System ist 100%.

FR3DI schrieb:
Hinterlässt auf jeden fall einen Bitteren Beigeschmack.

Nicht wirklich. Das passiert nun mal bei automatischen Tests und manuellen. Es kann und wird immer etwas durch die Lücken schlüpfen da es keine 100% Sicherheit gibt.

frank00000 schrieb:
Naja manchen Firmen scheint es das wert zu sein die verklagen alles was auch nur ähnlich klingt oder ähnlich aussieht

Das hat aber andere Gründe Stichwort Trademark/Urheberrecht und auch hier müssen die Unternehmen erstmal darauf aufmerksam werden.
 
  • Gefällt mir
Reaktionen: FrAGgi
twrz schrieb:
Neben Samsung und Google bin ich über Telegram und vor allem Signal entsetzt. Zwei derart sicherheitskritische Apps sollten doch auf dem Schirm haben und melden, wer sie böswillig imitiert.
Da brauchst du nicht entsetzt zu sein, die Apps sind nach wie vor sicher, es gibt nur vermeintlich aufgepeppte Signal- und Telegram-Apps und diese enthalten die Spyware Badbazaar und spähen die Kommunikation ihrer Opfer aus.
 
Cool Master schrieb:
aber kein System ist 100%.
Stimmt, erwarten darf ich dennoch mehr? Man wird mitunter auf einem Android gegängelt zwecks Offenem Bootloader, Root (man könnte ja und so weiter). Und selbst verbreitet der Store über einen längeren Zeitraum und ja, nicht zum ersten mal seine Malware.

Da kann ich nebenbei nur mit dem Kopf schütteln.
Cool Master schrieb:
Wenn man folgendes aufgesaugt hat, schon;
Den Erkenntnissen zufolge wurde die App dort um den 4. Juni 2020 hochgeladen und konnte in der Zeit mehr als 5.000 Installationen vorweisen, bevor sie am 6. Januar 2021 entfernt wurde.
Und wenn man folgendes zusätzlich beachtet;
Sicherheitsexperten haben in zwei alternativen Clients für Telegram und Signal die Malware BadBazaar gefunden
Wäre es Google selbst nicht mal aufgefallen.

Darauf war auch folgender Beitrag bezogen;
FR3DI schrieb:
Hinterlässt auf jeden fall einen Bitteren Beigeschmack.

Gruß Fred.
 
  • Gefällt mir
Reaktionen: Cool Master
Zurück
Oben