Abo
  • IT-Karriere:

Taintdroid

Android-Applikationen sammeln vertrauliche Daten

Sicherheitsforscher haben stichprobenartig den Datenverkehr 30 beliebter Android-Applikationen überwacht. Ein Teil der Applikationen hat vertrauliche Informationen wie Geodaten, Handy-, Geräte- oder SIM-Kartennummern ausgelesen und an den Hersteller übermittelt. Der Nutzer bekommt davon in der Regel nichts mit.

Artikel veröffentlicht am ,
Android-Logo
Android-Logo

Zur Überwachung der Android-Applikationen wurde eine Erweiterung für Android entwickelt, die den Namen Taintdroid trägt. Die Erweiterung bindet sich eng in das System von Android ein und kann daher auch nicht als separate Applikation veröffentlicht werden, betonen die Sicherheitsforscher auf der speziell eingerichteten Webseite appanalysis.org. An dem Projekt waren die Duke University, die Pennsylvania State University sowie die Intel Labs beteiligt.

Stellenmarkt
  1. Wirecard Technologies GmbH, Aschheim bei München
  2. Taunus Sparkasse, Bad Homburg vor der Höhe

Mit implementiertem Taintdroid wird das Verhalten der Android-Applikationen überwacht. Stichprobenartig wurden 30 beliebte Applikation auf ein Android-Smartphone installiert. Bei 15 der fraglichen Programme wurde dadurch bemerkt, dass die Applikation unbefugt Geodaten an Ad-Server sendete. Sieben der 30 Programme haben die Gerätenummer ausgelesen und an die Entwickler übermittelt. Zudem wurden Applikationen gefunden, die sowohl die Handynummer als auch die SIM-Kartennummer des benutzten Android-Smartphones an den Softwareentwickler schickten.

Taintdroid zeigt im Benachrichtigungsbereich von Android an, sobald solche Daten übermittelt werden. Normalerweise bemerkt der Anwender nichts davon, dass die Applikationen solche Daten sammeln und übermitteln. Die Sicherheitsforscher wollen ihre Ergebnisse in der kommenden Woche auf der Usenix-Konferenz im kanadischen Vancouver veröffentlichen.

Im August 2010 war bekanntgeworden, dass mit Tap Snake im Android Market ein Spiel angeboten wird, das heimlich Geodaten sammelt. Diese können dazu missbraucht werden, die Position eines anderen Android-Smartphone zu überwachen.



Anzeige
Spiele-Angebote
  1. 16,99€
  2. 4,99€
  3. 5,95€
  4. 4,16€

Mit_linux_wär_d... 05. Okt 2010

Nein, wie kommst Du darauf? Das weiß ich nicht. Möglich, dass Google welche rauswirft...

Mit_linux_wär_d... 05. Okt 2010

Im Baumarkt steht doch deutlich - Wir verkaufen Hämmer - Wir bieten Kettensägen an Da...

Jakelandiar 04. Okt 2010

Das ist absolut richtig. Leider hast du bewiesen das du nicht eine Sekunde überlegt...

Jakelandiar 04. Okt 2010

Mag sein. Wenn die App, rein von der verwendung her, aber GARNIX mit Kontakten zu tun...

bst 04. Okt 2010

Es müsste heißen "ich lach mich TOT" der Tod ich bin tot du bist tot er, sie, es ist tot...


Folgen Sie uns
       


Smarte Wecker im Test

Wir haben die beiden smarten Wecker Echo Show 5 von Amazon und Smart Clock von Lenovo getestet. Das Amazon-Gerät läuft mit dem digitalen Assistanten Alexa, auf dem Lenovo-Gerät läuft der Google Assistant. Beide Geräte sind weit davon entfernt, smarte Wecker zu sein.

Smarte Wecker im Test Video aufrufen
    •  /