News The Android Show: I/O Edition: Google macht Android 17 noch vor der I/O zum Thema

Hatsune_Miku schrieb:
@Haldi Wieso soll ich eine mir unbekannte SMS öffnen ? Man sieht ja schon an der vorschau worum es sich handelt. Und wenn spam kommt fliegt der direkt vom handy
Ich halte das Thema für unterbewertet. Leider interessieren sich dafür nur die Nerds (von denen natürlich viele im im Forum unterwegs sind ;-))
Die Sache ist doch wenn dein Handy dir die SMS in der Vorschau anzeigt wurde Sie bereits geöffnet. Du bist dazu garnicht erforderlich ^^ Ebenso gibt es Lücken für die es ausreicht eine Website zu besuchen (ohne etwas spezifisches anzuklicken oder runter zu laden) Gerade gibt es auch wieder eine Sicherheitslücke bei der GARKEINE Nutzeraktion erforderlich ist. Dazu würde es reichen wenn jemand deine Telefonnr kennt. OK da kannst du jetzt natürlich sagen meine Nummer kennt keiner und ich nutze keinen Mobilfunk und auch kein wlan dann bist du sicher :D
 
Kann bitte mal jemand glaubwürdige, belegbare und zuverlässige Quellen für die hier so dramatisch beschriebenen 'Super-Android-Viren' angeben, mit denen man angeblich schon alleine dadurch sein Smartphone mit 'altem' und 'unsicheren' Android infizieren kann, wenn der Angreifer nur 'eine SMS' schickt oder 'die Telefonnummer seines Opfers kennt' oder 'nur durch das Aufrufen einer Webseite'? Ich frage für einen Freund.
Bis dahin ist das Alles nämlich nur FUD: fear, uncertainy and doubt! Sprich: Gezielte Verunsicherung. Ich kenne niemanden, der sich auf einem der genannten Wege jemals Schadsoftware eingefangen hätte - es ist eigentlich immer die aktive Mithilfe des Nutzers erforderlich (PEBKAC würde man beim PC sagen).
Diese ganze Updateritis dient meiner Meinung nach dazu, Umsatz zu machen (neue Geräte zu verkaufen, weil die alten nach kürzester Zeit keine Updates mehr bekommen, sprich geplante Obsoleszenz) und dazu, klammheimlich den Funktionsumfang der Altgeräte einzuschränken - so wie ab September mit der neuen Google Richtlinie, dass nur noch Apps von bei Google mit Ausweis und gegen Zahlung 'zertifizierten Entwicklern' auf den Android Geräten installiert werden können - womit alternative App-Stores wie F-Droid dann einpacken können. (siehe: https://keepandroidopen.org/de/)
Oder um die neueste Featuritis und Enshitification z.B. aka 'Design' oder 'verbesserte Nutzererfahrung' auszurollen, mit welcher die Google-Entwickler ihre Existenzberechtigung und ständig neue Android-Versionen rechtfertigen.
Mein Burner-Smartphone läuft übrigens einwandfrei mit altem, 'unsicheren' Vanilla-Android 12 (letztes Update 2024!) - und ist laut Scan immer noch völlig virenfrei.
 
  • Gefällt mir
Reaktionen: romeon, Corpus Delicti und Hatsune_Miku
M
GerKel schrieb:
Kann bitte mal jemand glaubwürdige, belegbare und zuverlässige Quellen für die hier so dramatisch beschriebenen 'Super-Android-Viren' angeben, mit denen man angeblich schon alleine dadurch sein Smartphone mit 'altem' und 'unsicheren' Android infizieren kann, wenn der Angreifer nur 'eine SMS' schickt oder 'die Telefonnummer seines Opfers kennt' oder 'nur durch das Aufrufen einer Webseite'? Ich frage für einen Freund.
Bis dahin ist das Alles nämlich nur FUD: fear, uncertainy and doubt! Sprich: Gezielte Verunsicherung. Ich kenne niemanden, der sich auf einem der genannten Wege jemals Schadsoftware eingefangen hätte - es ist eigentlich immer die aktive Mithilfe des Nutzers erforderlich (PEBKAC würde man beim PC sagen).
Diese ganze Updateritis dient meiner Meinung nach dazu, Umsatz zu machen (neue Geräte zu verkaufen, weil die alten nach kürzester Zeit keine Updates mehr bekommen, sprich geplante Obsoleszenz) und dazu, klammheimlich den Funktionsumfang der Altgeräte einzuschränken - so wie ab September mit der neuen Google Richtlinie, dass nur noch Apps von bei Google mit Ausweis und gegen Zahlung 'zertifizierten Entwicklern' auf den Android Geräten installiert werden können - womit alternative App-Stores wie F-Droid dann einpacken können. (siehe: https://keepandroidopen.org/de/)
Oder um die neueste Featuritis und Enshitification z.B. aka 'Design' oder 'verbesserte Nutzererfahrung' auszurollen, mit welcher die Google-Entwickler ihre Existenzberechtigung und ständig neue Android-Versionen rechtfertigen.
Mein Burner-Smartphone läuft übrigens einwandfrei mit altem, 'unsicheren' Vanilla-Android 12 (letztes Update 2024!) - und ist laut Scan immer noch völlig virenfrei.
Meinst du etwas in diese Richtung?
 
Danke für den Link - aber auch bei diesem Oblivion-Android-RAT ist die aktive Mithilfe des Users erforderlich:

"Ein Dropper-Builder ...erzeugt eine gefälschte Google-Play-Update-Aufforderung inklusive realistisch wirkender Oberfläche. Opfer werden Schritt für Schritt dazu gebracht, die Installation aus unbekannten Quellen zu aktivieren. Es handelt sich um einen klassischen Angriff durch Social Engineering.

...

So weitreichend die Oblivion-Features ihre Wirkung auch entfalten mögen, bleibt der primäre Infektionsvektor vergleichsweise banal. Ohne Sideloading keine Infektion."

Von 'alleine dadurch sein Smartphone mit 'altem' und 'unsicheren' Android zu infizieren, wenn der Angreifer nur 'eine SMS' schickt oder 'die Telefonnummer seines Opfers kennt' oder 'nur durch das Aufrufen einer Webseite' kann also auch in diesem Fall keine Rede sein.
 
Es gibt auf der Seite ganz nette Artikel zum Thema "stille SMS" ;)

SIMjacker und stille SMS als direkter Zugriff auf die SIM-Karte​

Eine zusätzliche Angriffsform setzt direkt an der SIM-Karte an. Beim sogenannten SIMjacker-Angriff senden Angreifer eine speziell formatierte SMS, die für den Nutzer unsichtbar bleibt. Diese Nachricht enthält Befehle, die von der SIM verarbeitet werden können, etwa zur Standortabfrage oder zur Kommunikation mit einem externen Server. Das Gerät übermittelt daraufhin Daten, ohne dass der Besitzer etwas davon bemerkt.
Die Angriffe kommen aus der Infrastruktur und werden nicht vom User ausgelöst. Sicherlich wird man nicht als 0815-Benutzer das Opfer eines solchen Angriffs. Aber grundsätzlich wäre es möglich.
 
Zurück
Oben