Taintdroid

Android-Applikationen sammeln vertrauliche Daten

Sicherheitsforscher haben stichprobenartig den Datenverkehr 30 beliebter Android-Applikationen überwacht. Ein Teil der Applikationen hat vertrauliche Informationen wie Geodaten, Handy-, Geräte- oder SIM-Kartennummern ausgelesen und an den Hersteller übermittelt. Der Nutzer bekommt davon in der Regel nichts mit.

Artikel veröffentlicht am ,
Android-Logo
Android-Logo

Zur Überwachung der Android-Applikationen wurde eine Erweiterung für Android entwickelt, die den Namen Taintdroid trägt. Die Erweiterung bindet sich eng in das System von Android ein und kann daher auch nicht als separate Applikation veröffentlicht werden, betonen die Sicherheitsforscher auf der speziell eingerichteten Webseite appanalysis.org. An dem Projekt waren die Duke University, die Pennsylvania State University sowie die Intel Labs beteiligt.

Mit implementiertem Taintdroid wird das Verhalten der Android-Applikationen überwacht. Stichprobenartig wurden 30 beliebte Applikation auf ein Android-Smartphone installiert. Bei 15 der fraglichen Programme wurde dadurch bemerkt, dass die Applikation unbefugt Geodaten an Ad-Server sendete. Sieben der 30 Programme haben die Gerätenummer ausgelesen und an die Entwickler übermittelt. Zudem wurden Applikationen gefunden, die sowohl die Handynummer als auch die SIM-Kartennummer des benutzten Android-Smartphones an den Softwareentwickler schickten.

Taintdroid zeigt im Benachrichtigungsbereich von Android an, sobald solche Daten übermittelt werden. Normalerweise bemerkt der Anwender nichts davon, dass die Applikationen solche Daten sammeln und übermitteln. Die Sicherheitsforscher wollen ihre Ergebnisse in der kommenden Woche auf der Usenix-Konferenz im kanadischen Vancouver veröffentlichen.

Im August 2010 war bekanntgeworden, dass mit Tap Snake im Android Market ein Spiel angeboten wird, das heimlich Geodaten sammelt. Diese können dazu missbraucht werden, die Position eines anderen Android-Smartphone zu überwachen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Mit_linux_wär_d... 05. Okt 2010

Nein, wie kommst Du darauf? Das weiß ich nicht. Möglich, dass Google welche rauswirft...

Mit_linux_wär_d... 05. Okt 2010

Im Baumarkt steht doch deutlich - Wir verkaufen Hämmer - Wir bieten Kettensägen an Da...

Jakelandiar 04. Okt 2010

Das ist absolut richtig. Leider hast du bewiesen das du nicht eine Sekunde überlegt...

Jakelandiar 04. Okt 2010

Mag sein. Wenn die App, rein von der verwendung her, aber GARNIX mit Kontakten zu tun...



Aktuell auf der Startseite von Golem.de
Updates für GPT-3 und GPT-4
GPT im Geschwindigkeitsrausch

OpenAIs Updates für GPT-4 und GPT-3 machen die Modelle zuverlässiger, vor allem aber anpassungsfähiger. Die Änderungen und neuen Features im Detail.
Von Fabian Deitelhoff

Updates für GPT-3 und GPT-4: GPT im Geschwindigkeitsrausch
Artikel
  1. Candy Crushed: Royal Match wird profitabelstes Mobile Game
    Candy Crushed
    Royal Match wird profitabelstes Mobile Game

    Die langanhaltende Dominanz von Candy Crush Saga ist vorbei. Das meiste Geld verdient jetzt ein Start-up aus Istanbul mit einem Puzzlespiel.

  2. Datenschutz: ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern
    Datenschutz
    ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern

    Eigentlich sollte der Chatbot auf diese Anfrage gar nicht antworten. Tut er es dennoch, lauern womöglich noch viel brisantere Informationen.

  3. Donald E. Knuth: 30 Jahre Weihnachtsvorlesungen frei verfügbar
    Donald E. Knuth
    30 Jahre Weihnachtsvorlesungen frei verfügbar

    Ein bisschen theoretische Informatik, Algorithmen oder Mathematik zu Weihnachten? Wer das mag, kann nun sogar alle Vorlesungen hintereinander ansehen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • TeamGroup Cardea Graphene A440 2 TB mit zwei Kühlkörpern 112,89€ • Logitech G915 TKL LIGHTSYNC RGB 125,11€ • AVM FRITZ!Repeater 3000 AX 129€ • Philips Ambilight 77OLED808 2.599€ • MindStar: Patriot Viper VENOM 64 GB DDR5-6000 159€, XFX RX 7900 XT Speedster MERC 310 Black 789€ [Werbung]
    •  /