Googles Einfluss auf Android-Handys

Dieses Thema im Forum "Netzwelt" wurde erstellt von Melcos, 26. Juni 2010 .

  1. 26. Juni 2010
    Googles Einfluss auf Android-Handys

    Nach Erkenntnissen des Sicherheitsexperten Jon Oberheide erlaubt das Smartphone-Betriebssystem Android noch weiter reichende Eingriffe des Systemherstellers, als die mit der Möglichkeit zum ungefragten Löschen installierter Apps schon bekannt war. Demnach unterhalten Android-Geräte über den Dienst GTalkService eine permanente Verbindung zu Googles GTalk-Servern, um von dort ausgestrahlte Push-Meldungen zu empfangen und verarbeiten.

    Auf diesem Nachrichtenkanal kann Google – so Oberheide – nicht nur Aufrufe der Funktion REMOVE_ASSET verschicken, die dann ohne Anwendermitwirkung eine App vom Gerät löschen, sondern auch ungefragt die Funktion INSTALL_ASSET anstoßen, die dann autonom ein neues Stück Software auf dem Gerät einrichtet.

    Oberheide sieht in der Möglichkeit, ein Systemanbieter könnte ihm ungenehme Anwendungen auf den Geräten der Kundschaft löschen, noch nicht einmal das größte Risiko. Immerhin hat Google diese Gelegenheiten bisher ausschließlich genutzt. um Demo-Programme mit Exploits von Sicherheitslücken aus dem Verkehr zu ziehen. Apple hat offenbar vergleichbare Möglichkeiten zum "Putzen" von iPhones, davon aber anscheinend bislang noch keinen Gebrauch gemacht.

    Sollte es indes einem Angreifer gelingen, sich als Man-in-the-Middle in besagte GTalk-Verbindungen von Android-Phones einzuklinken, könnte er durch das heimliche Aufspielen von Malware einen erheblichen Schaden verursachen, erklärt Oberheide.

    Insofern stellt sich die Situation bei Android-Smartphones mit einem theoretischen Malware-Risiko durch die vorgesehenen Systemverbindungen genau andersherum dar wie bei Apples iPhones. Dort sind bereits real kursierende Internet-Würmer bekannt, die allerdings nicht durch die serienmäßigen Connections des iPhone-OS zum Zuge kamen, sondern im Gegenteil durch Anwenderaktivitäten nach einem sogenannten Jailbreak, also dem von Apple unerwünschten Aufweichen dieser Serververbindung. Eine Sicherheitslücke, iPhones von außen per SMS anzugreifen, hat Apple nach dem Bekanntwerden zügig unterbunden.

    Quelle: heise Security

    ----------------

    Solche Nachrichten hört ein "Sicherheitspolitiker" sicher gerne. Sollte der Staat das Bedürfnis haben hier mehr "Kontrolle" haben zu wollen bietet sich an das HeileWelt Asset zu installieren, zum Wohl des Kunden natürlich. Fehlt nur noch die Meldung das es auch eine GET_CONTENT Funktion gibt die SMS-Texte, Lieder, Bilder, Videos und andere Daten an Google zur Analyse sendet.
    Ach das gibts schon? Nennt sich kontextabhängie Werbung, oh wie schön...
     
  2. 27. Juni 2010
    AW: Googles Einfluss auf Android-Handys

    Solange dasnurfür den Kill der Würmer genutzt wird ist es okay. Ansonsten hab ich mir eh überlegt bis 2.2 kommt nen Rom aufzuspielen ohne diesen ganzen Mist drauf den ich nie brauche.... zu Apple: nicht gebrauch gemacht? Das ich nicht lache es gab ne kurze Zeit da haben die iTunes Accounts gesperrt oder die Programme die cracked waren aus itunes entfernt sodass beim nächsten Sync diese nicht mehr vorhanden sind. Auch den iTunes Account eines Hackers bzw eines finders des Exploits um das Baseband zu crashen.

    iPhones die Jailbroken sind sollten nunmal das Systempasswort ändern das sollte jedem bekannt sein ansonsten soll er das breaken lassen wenn man einfach kein Überblick hat was genau passiert...
     
  3. 27. Juni 2010
    AW: Googles Einfluss auf Android-Handys

    Genau das ist es was viele Leute vergessen.
    Android kann ich mir auch selber zusammen basteln und diese Funktionen rausnehmen (wenn ich weiss wies geht oder ich lad mir ein ROM von wem andrem runter)
    Beim IPhone ist das aber absolut unerwünscht und die würden am liebsten jeden "eliminieren" der an ihrer tollen Software was verändert. Jailbreaken is evil!

    Das einzige Problem hierbei ist wohl immer noch die Garantie/Gewährleistungs-Geschichte.
    Meiner Meinung nach sollte ändern der Software die gesetzliche Garantie nicht beeinflussen...aber die sehen 100pro ne Möglichkeit darin sich zu drücken.
     
  4. 27. Juni 2010
    AW: Googles Einfluss auf Android-Handys

    Hab jetzt erstmal Market+GTalkService aus meinem Cyanogen ROM wieder raus geworfen.

    Zum Thema Garantie...
    Bei mir ist vor einer Weile mal als mir mein G1 runter gefallen ist dass Display kaputt gegangen (ohne sichtbare Risse oder so). Dummerweise hatte ich dann vergessen das orginal ROM vorher wieder drauf zu machen. Gab aber keine Probleme mit dem Umtausch...
     
  5. 27. Juni 2010
    AW: Googles Einfluss auf Android-Handys

    Hab auch mein iPhone mit Jailbreak eingeschickt und es trotzdem repariert bekommen.
     
  6. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.