News Steigende Anzahl von Malware auf Smartphones

sanders schrieb:
Hm, und was den Jailbreak für WP7 angeht. Was ist denn mit WindowBreak von XDA?!? Zaubern die?
ist eine sicherheitslücke in den samsung apps und nicht vom system, der effekt ist für den user natürlich der selbe kann man dem system selbst aber nicht anlasten, ob das aber remote ausgenutzt werden kann oder eine gefahr darstellt sei mal dahingestellt (windowsbreak ermöglicht ja nur nicht ausführbaren code zu laden den man dann über die diagnoseapp von samsung einspielt - so mein stand). Es wäre aber eine illusion wenn man davon ausgeht wp7 sei ohne sicherheitslücken (die gab es in der vergangenheit vor nodo ja auch - die damalige jailbreakmöglichkeit lässt grüßen), nach bisherigen kenntnissen ist das system aber relativ robust...oder unerforscht (aber .net ist ja auf dem desktop auch nicht wirklich negativ aufgefallen).
sanders schrieb:
Soll heißen du stellst es dar als ob Android hier gänzlich alleine ist.
worauf du dich bezogen hast (oder auch bob) war meine antwort an jemanden der sich auf android bezog und sicherheitslücken kategorisch ausschloss....was einfach auf jedem system bullshit ist.

ich habe weiter vorne in eine ähnliche kerbe bezüglich ios geschlagen z.B. der wink mit den sicherheitslücken die im zusammenhang mit jailbreaks die über den browser möglich waren, da muss vorher gar nichts auf dem gerät vorher gejailbreaked, gerootet oder sonstwas sein. Auch das war übrigens lediglich eine reaktion auf eine aussage bezüglich ios sei qualitativ so hochwertig oder fehlerfrei als dass man sich hier keine gedanken machen muss.

Ich habe nirgends geschrieben dass dies ein android exklusives problem sei aber warum soll ich zu ios, wp, bada, symbian, windows mobile, blackberry und was es sonst noch gibt ausholen wenn jemand explizit solchen stuss zu android schreibt?
Eine explizitgeschichte gibts aber bei android
"Und bei Android muss man ebenfalls erst die einstellungen manuell so ändern das Software überhaupt installiert werden kann welche NICHT aus dem Market kommt."
Durch den unkontrollierten market kann dieser auch nicht als vertrauenswürdige bezugsquelle gewertet werden was man beim wp oder ios market eher sagen könnte, wobei hier auch fehler passieren (siehe wp7 avg app - wobei es ja strittig ist ob die vorwürfe gegenüber avg berechtigt sind).
Das man bei android nicht anhand der angeforderten rechte sieht ob eine app schädlich sein kann habe ich ja hoffentlich bereits dargelegt.
sanders schrieb:
Und jede Art von Jailbreak auf iOS und WP7/7.5 ist doch auch ein ausnutzen einer sicherheitslücke.
nein, der unlock (wp7) über die chevron labs ist kein ausnutzen einer sicherheitslücke...der unlock über die lg mfg app ist auch keine sicherheitslücke (kann nicht von drittprogrammen zugegriffen werden, muss erst mal installiert werden - kann danach ja wieder fort - und ist halt ein diagnosetool mit dem man system reg zugriffe hat was auf einige oem apps zutrifft die native code verwenden).
Windowbreak wär aber z.B. eine Sicherheitslücke, allerdings bisher nur auf samsung geräten (ich habe bewusst auch nicht auf das problem von htc+android angespielt weils ein herstellerproblem und kein systemproblem ist ;) ).
Auf iOS hingegen ist jeder jailbreak möglichkeit über eine sicherheitslücke erfolgt.


In der summe sehe ich aber bei android aufgrund von vielen puzzlestücken derzeit die größten probleme
- unkontrollierter market
- unkontrollierte updateverteilung
- hohe verbreitung
- probleme im sicherheitskonzept die scheinbar keine sau interessieren
-> apple mag die sicherheitslücken für jailbreaks aus den falschen gründen dicht machen aber sie machen se dicht.
sind wohl die größten stückchen, die ich bei ios und wp so derzeit nicht sehe (verbreitung klammer ich bei ios mal aus).
 
Zuletzt bearbeitet:
@0711
Naja, ich bin nun nicht in die tiefsten tiefen von WP7 abgetaucht.

Es wäre aber eine illusion wenn man davon ausgeht wp7 sei ohne sicherheitslücken
...was einfach auf jedem system bullshit ist.
und was es sonst noch gibt ausholen wenn jemand explizit solchen stuss zu android schreibt?
was man beim wp oder ios market eher sagen könnte, wobei hier auch fehler passieren.
OK, dann sind wir komplett Meinung ;) (mindestens in den zitierten Teilen)
 
.was einfach auf jedem system bullshit ist.

richtig das ist das erste was ich zusamenhang mit informationssicherheit gelernt habe. es gibt kein absolut sicheres system. wer glaubt das windows/linux/mac/ios/android/wp7/whatever absolut sicher ist hat schon verloren.


bzgl. der von dir gelinkten fehler:

der erste ist wenn ich das richtig sehe das manuelle anstoßen einer remote installation des android market und geht nicht unbemerkt am nutzer vorbei. wer da nicht stutzig wird und die meldung app xy wurde installiert blindlinks wegklickt ist selbst schuld.
 
Das ist absolut erschreckend, dass es in diese Richtung geht. Es ist nur teilweise die Schuld des Users, wenn diese sich etwas einfängt. Das System sollte einfach für die meisten Möglichkeiten gewappnet sein. Das es immer Lücken und Softwarefehler gibt ist nur Menschlich. Hier geht es aber um wesentlich mehr, was man in diesem Forum sehr gut beobachten kann. Es gibt immer mehr und mehr Schädlinge, die teilweise sogar über den Market vertrieben werden (mehr oder weniger lange). Aber die User denken immer noch, dass diese das System natürlich 100% unter Kontrolle haben. Ein völliger Irrglaube wenn ich von Schädlingen höre die sich selbst als root eintragen, oder Sachen lesen wie diese hier:
Ich habe eine kleine App HelloDroid.apk inspiriert von einem Vortrag der "DEF CON 18" geschrieben, die zwar keine Permissions hat, aber trotzdem ins Internet kann.
Quelle

Wie es besser geht zeigt auch hier mal wieder Apple. Auch hier gibt es bei Mac OS X die Möglichkeit etwas aus dem AppStore oder anderen Quellen zu installieren. Die anderen Quellen haben die Möglichkeit eine Datei zu "makieren". Diese Datei (und nur diese und nur beim ausführen der Datei) wird überprüft und mit vorhandenen Signaturen abgeglichen. Vorteil ist ganz klar, das NICHT die ganze Zeit eine Software mit läuft und CPU Zeit und RAM benötigt.
 
Das ist absolut erschreckend, dass es in diese Richtung geht.

Es ist absolut nicht die Schuld des Users wenn er sich etwas eingefangen hat.

Du bist bestimmt jemand der auf banner klickt auf denen steht "Sie sind der 999.999 Besucher und haben einen Audi gewonnen"... ist ja nicht deine schuld wenn du dir was einfängst. Liegt am Betriebssystem.

Oder der sich apps lädt die eine 1-stern bewertung, eine market bewertung mit sehr kritisch und keine beschreibung haben. ich meine, der user ist ja nicht schuld wenn er sich so einen müll runterlädt. Das macht das System automatisch.

Die anderen Quellen haben die Möglichkeit eine Datei zu "makieren".

jup, sie haben die möglichkeit. Du weist schon was das wort möglichkeit bedeutet?

Das System sollte einfach für alle Möglichkeiten gewappnet sein.[/QUOTE]
 
Der_Alkoholiker schrieb:
Oder der sich apps lädt die eine 1-stern bewertung, eine market bewertung mit sehr kritisch und keine beschreibung haben.

Es gibt tatsächlich Betriebsysteme für mobile Endgeräte bei denen das gefahrlos funktioniert. Wenn Google damit ein Problem hat, dann ist Google Schuld daran und nicht der User. Wie Google das Problem löst ist mir als User ziemlich egal, jedoch ist es ein Problem von Google.
 
Ein völliger Irrglaube wenn ich von Schädlingen höre die sich selbst als root eintragen, oder Sachen lesen wie diese hier

das funktioniert aber nur wenn man unbekante quellen zulässt sonst lassen sich apk´s nicht installieren und root hat er damit auch nicht automatisch er könnte root rechte vergeben wenn das gerät gerootet ist

und zum gefühlt 100mal vor garnicht all zu langer zeit ist es einem entwickler gelungen ein app ind den kontrolierten appstore von apple einzuschleusen das genau das macht unsignierten code nachladen und ausführen.
 
Zuletzt bearbeitet:
Es gibt tatsächlich Betriebsysteme für mobile Endgeräte bei denen das gefahrlos funktioniert.

z.B.? Bei iOS gibts 100e von abofallen. Ich erinner nur an diese komische app mit der giraffe...

vielleicht ist das bei WP7 so.
wobei ich das auch nicht so ganz glauben kann.

Wenn Google damit ein Problem hat, dann ist Google Schuld daran und nicht der User

gehst du auf internet seiten und lädst dir programme runter die heissen "ich_bin_ein_schadhafter_virus.exe" und schiebst dann MS oder apple die schuld in die schuhe wenn was kaputt geht?

Sorry, aber deine argumentation ist ein riesengroßer fail.

Wer sich im internet befindet darf sein gehirn nicht abschalten - auch nicht Apple mönche
 
@BOBderBAGGER

Ihr solltest vielleicht mal vernünftige Informationen einholen zu diesem Thema, denn diese Aussage ist Falsch:

und root hat er damit auch nicht automatisch er könnte root rechte vergeben wenn das gerät gerootet ist

Siehe:

Das als "Trojan-Dropper.AndroidOS.Foncy.a" bezeichnete Trojanische Pferd ist nach Angaben des Malware-Experten Denis Maslennikov im Kaspersky-Blog Securelist der erste Bot für Android, den das Unternehmen gefunden hat. Der Verbreitungsweg ist noch unklar, es ist jedoch im vorliegenden Fall als Sportspiel "MADDEN NFL 12" getarnt.

Das ganze Paket ist immerhin 5 MB groß und enthält mehrere schädliche Komponenten, darunter einen Root-Exploit, einen SMS-Versender und einen IRC-Bot. Die Komponenten sind als Bilddateien im PNG-Format getarnt, das heißt sie verwenden die entsprechende Dateiendung.

Zunächst wird der Root-Exploit ausgeführt, mit dem sich der Schädling Root-Rechte auf dem System verschafft, also die volle Kontrolle übernimmt. Die bereits länger bekannte SMS-Komponente (Trojan-SMS.AndroidOS.Foncy.a) ermittelt aus der SIM-Karte das Land, im dem das Heimatnetz des Mobilgeräts liegt. Sie sendet dann Kurznachrichten an Premiumnummern – in Deutschland an die 63000, in der Schweiz an die Rufnummer 543. Es blockiert alle eingehenden SMS von diesen Rufnummern.

Quelle

Also ich finde das erschreckend. Aber dank der gute Updatepolitik von Google gibt es ja genug Geräte mit Sicherheitslücken von dem Root-Exploit. Wo wir grade bei Thema sind, es gab die von dir angesprochene Sicherheitslücke die mit einem Update beseitigt wurde. Dazu habe ich aber auch schon was geschrieben.

@Der_Alkoholiker

gehst du auf internet seiten und lädst dir programme runter die heissen "ich_bin_ein_schadhafter_virus.exe" und schiebst dann MS oder apple die schuld in die schuhe wenn was kaputt geht?

Natürlich. Die einzigen Bösewichte für OS X sind mit der Technik von Apple zu erkennen. Und wenn Apple zu langsam war beim aktualisieren der Schädlingsdefinition, dann ist das nicht meine Schuld sondern die von Apple. Wenn die Definition aktuell wäre, dann wäre auch nichts passiert!
 
Zuletzt bearbeitet:
jap, und wenn du vom aktuellsten iphone ausgehst, gehe bitte auch von ICS 4.0.3 aus.

Danke
 
BOBderBAGGER schrieb:
und zum gefühlt 100mal vor garnicht all zu langer zeit ist es einem entwickler gelungen ein app ind den kontrolierten appstore von apple einzuschleusen das genau das macht unsignierten code nachladen und ausführen.
man kann dem ios oder wp market hier trotzdem eine höhere sicherheit nachsagen (bzw eine höhere hürde für solche anliegen).

@alkoholiker
ich bin mir nicht ganz sicher aber ist die lücke nicht auch in ics existent? bzw der root exploit möglich
 
Zuletzt bearbeitet:
Woher entnimmst du die Information welche Sicherheitslücke der Root-Exploit ausnutzt und wann diese geschlossen wurde? Ich habe diese Informationen bisher nicht gefunden. Und das leugnen bringt dich nicht weiter. Das Problem ist da und Google hat sich das selber eingebrockt mit seiner Politik (alles installieren können, Updatepolitik, ... ).
 
ich habe mich informiert und rate mal wo dieser trojaner ( mit ginger break) die runde macht in einem chinesichen alternativ market ;)

gingerbreak ist ursprünglich dazu erstelt worden geräte zu rooten und funktioniert auch nicht übrall afik ist die lücke selbst in gingerbread schon zu

hier das originalprojekt
http://forum.xda-developers.com/showthread.php?t=1044765

und du kannst es immer noch nicht installieren ohne unbekannte quellen zu erlauben. es ist bei weitem nicht so das google nur die hände in den schoß legt und einfach mal machen lässt
 
Zuletzt bearbeitet:
Das Google die Lücke geschlossen hat ist gut, leider kommt dies nur nicht bei allen Usern an. Wie ich bereits sagte, die aktuelle Situation ist eine Verkettung von Fehler die Google gemacht hat, für die der User aber nichts kann. Darum finde ich es absolut Peinlich, dass einige hier diesen User eine Schuld zuschieben wollen die einzig und alleine bei Google liegt. Ein User sollte nicht mit solchen Dingen wie Berechtigungen genervt werden und all diese Dinge. Das sind grundlegende Desingfehler im AndroidOS.
 
Da lag ich mit meiner chinesischen 3rd party soundboard app garnicht so falsch.

Wer sich sowas installiert, hat es afaik nicht anders verdient!

Das ist übrigens bei einem gejailbreakten iOS auch möglich...

Das Problem ist da und Google hat sich das selber eingebrockt mit seiner Politik

für mich ist das ein segen. Tun und lassen zu können was man will. Eigene apps nutzen, ohne sie erstmal von einer firma prüfen zu lassen.
 
Styx schrieb:
Mehr braucht man nicht lesen. So ganz ohne Hintergedanken wird eine Meldung über Malware von einem Antiviren Hersteller nicht sein....

[Verschwörungstheorie]Die Malware stammt sicher von Kaspersky selbst[/Verschwörungstheorie] :D

Hätte eine Klobürsten-Firma darauf kommen sollen? Ist doch logisch, dass so etwas in erster Linie auch von denen kommt, die sich darauf spezialisiert haben. ;)
 
die einzig und alleine bei Google lieg

eben nicht

google geht gegen solche lücken vor patcht eigene geräte und verteilt die sources. apps mit schadsoftware werden aus dem market entfernt und wenn es sein muss sogar von den geräten gelöscht, hier könnte mehr kontrolle herschen da geb ich euch recht. mehr kann man im rahmen des systems nicht machen. was dan ein oem damit macht ist eine andere geschichte.


dass so etwas in erster Linie auch von denen kommt, die sich darauf spezialisiert haben
leider machen die wie immer unzureichende angaben. wo hat man die schadsoftware gefunden und wieviel davon funktioniert überhaupt noch ?
 
Mal so ne kleine Frage nebenbei :
Warum beschwert sich eigentlich von euch keiner bei M$ das die die Frechheit besitzen Schadsoftware im Internet für Windows zu zulassen?!? :D
Ich finde bei Windows sollte das installieren von Software welche nicht von M$ Kontrolliert wird auch verboten werden!

Und wenn wir schon dabei sind möchte ich auch das wir die frei Strecken wahl beim nach Hause Weg nach der Arbeit verbieten. Dies würde zu einer deutlich gleichmäßigeren Auslastung der Verkehrswege führen. Außerdem geht damit ein geringer Treibstoffverbrauch einher und die Schadhardware Mensch/Auto kann die Umwelt weniger schädigen. Würde uns allen zu gute kommen!

Oh, und BITTE BITTE verbietet endlich einigen Leuten das freie denken! Einige sind hoffnungslos damit überfordert! Ich finde es sollte keiner frei denken dürfen dem es nicht von Frau Merkel gestattet wurde.
Und bei der Gelegenheit kann die GEMA ruhig mal pauschal bei allen frei denkenden abkassieren. Es könnte ja sein das Sie gerade einen Ohrwurm haben und diesen vor sich hin trällern.

Auch sollten nur noch Lebensmittel käuflich zu erwerben sein welche auch wirklich notwendig sind bzw. notwendige Inhaltsstoffe haben. Diese werden dann bitte völlig neutral verpackt. Da wir ja das Denken abgeschafft haben ist dies eh notwendig. Inhaltsstoffe brauchen auch nicht mehr aufgeführt werden. Die ließt sich ja eh keiner durch. Außerdem kann man nicht vom Kunden erwarten das er vorher überprüft ob er evtl. allergisch auf dieses Produkt ist. (Bestes Beispiel : Nussschokolade "Achtung, kann spuren von Nüssen enthalten!")
Und ob die Babymilch aus China kommt interessiert eh keinen *hust*

Es werden einfach alle Inhaltsstoffe in der Nahrung verboten auf die irgendwer, irgendwann mal Allergisch war. Alle sind somit sicher und jeder kann bedenkenlos alles kaufen. Vater Staat sichert das schon für uns ab und wir können gemütlich damit beginnen unseren IQ auf das Niveau vom 1. Jahrhundert zurück zu schrauben. DANN sind wir endlich die Dummen konsumenten die gewissen Konzerne gerne nur noch sehen würden ;)

Achja, wer Sarkasmus findet darf ihn behalten *LOL*

P.S.: Was wäre wohl mit diesem Post passiert (oder gefühlten 90% der Posts hier im Thread) wenn wir in dieser Welt leben würden?!? :D

(Und um es einigen hier gleich vorweg zu nehmen. Es ist eine gewollt übertriebene Darstellung. Ich bin weder ein Fan von totaler App Kontrolle noch vom völligen Fehlen einer solchen!)
 
Zuletzt bearbeitet:
Highspeed Opi schrieb:
Hätte eine Klobürsten-Firma darauf kommen sollen? Ist doch logisch, dass so etwas in erster Linie auch von denen kommt, die sich darauf spezialisiert haben. ;)

Nein. Ich kann mich auch an News erinnern, bei denen die Untersuchungen nicht von Antiviren Herstellern kamen bzw. von denen, die mit Malware Profit machen. Wenn ich mich richtig erinnere stammte eine davon von einer Universität. Dabei wurden die betroffenen Apps auch beim Namen genannt, so wie man es von einer seriösen Untersuchung auch erwartet. Es handelte sich dabei aber um eher harmlosere Apps im Vergleich zu den Dingen die hier genannt werden. Wenn ich Zeit hab such ich mal danach.
 
Zuletzt bearbeitet:
Das heißt neben einem regelmäßigen Update von Betriebssystem, Anwendungen und Sicherheits-Software auch darauf zu achten, nicht „sofort auf jeden angebotenen Link oder E-Mail-Anhang“ zu klicken.

Ein toller Tip nur dumm das so manche Handy´s bei Android nur bis zu gewisse Versionen Updaten lassen danach ist ende,habe Samsung Galaxy Mini 2.3.4 drauf angeblich solle noch 2.3.5 gehen so nun kommt das weitere
Interner Speicher ca. 160 MB für E-Mail, MMS & Applikationen

danach ist ende und nicht alle lässt sich auf SD verschieben und ist es bei Android nit wie bei Win&Co ? Je neuere Versionen gemacht werden so größerer sind diese?Wenn es schon wie gesagt wurde eine app als Virus getarnt und ein nicht wissender geht hin aktualisiert seine App´s hat er dann den Virus nicht mehr?
 
Zurück
Oben