Die NSA empfiehlt wöchentliches Smartphone-Reboot

Interessante Information, die mir die Woche untergekommen ist. Die US-Sicherheitsbehörde NSA (National Security Agency, Inlandsgeheimdienst) empfiehlt einmal wöchentlich sein Smartphone neu zu starten. Das ganze hat einen sicherheitstechnischen Hintergrund.


Anzeige

Durch den Neustart soll Malware, die nicht persistent auf den Geräten läuft, deaktiviert und aus dem Speicher entfernt werden.

NSA-Empfehlung zum Smartphone-Reboot

Das Ganze erfolgt wohl mit Empfehlungen zur besseren Absicherung von Mobilgeräten, die in nachfolgendem Bild zusammengefasst sind:

NSA-Empfehlungen Smartphone
Zum Vergrößern anklicken


Anzeige

Die Empfehlungen (Stand September 2024) lassen sich als PDF-Dokument in besserer Auflösung auf dieser Webseite herunterladen. Ob die Maßnahme die Sicherheit wirklich gravierend erhöht? Ich weiß es nicht, da ich den Anteil nicht persistenter Malware auf Mobilgeräten nicht kenne. Wer sich aber eine App mit einem Trojaner installiert, wird mit obiger Restart-Maßnahme auch nicht sicherer.


Anzeige

Dieser Beitrag wurde unter Sicherheit, SmartPhone abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

14 Antworten zu Die NSA empfiehlt wöchentliches Smartphone-Reboot

  1. J. sagt:

    "Ob die Maßnahme die Sicherheit wirklich gravierend erhöht? Ich weiß es nicht, da ich den Anteil nicht persistenter Malware auf Mobilgeräten nicht kenne."

    Die Empfehlung bezieht sich auf "echte" Hacks – nicht auf Apps, die der Nutzer wissentlich und willentlich installiert (Schwachstelle Nutzer, social engineering). Grundsätzlich ist der Tipp mit dem regelmäßigen Reboot nicht neu (das Privacy Handbuch z. B. hat den m. W. schon etliche Jahre drin). Persistente Exploits sind deutlich teurer als nicht-persistente Exploits und werden daher seltener genutzt. Im Zweifel ist es oft einfacher (billiger), das Zielgerät einfach erneut zu infizieren.

    M. E. ist der Tipp primär für Personen relevant, die mit gezielten Angriffen rechnen müssen. Massenschadsoftware durch bösartige Apps ist eine andere Baustelle.

  2. Luzifer sagt:

    naja da spricht eben der Insider… die NSA hat da (ebenso wie unser BND/MAD) eben Trojaner die nur persistant laufen um im Nachgang jegliche Spuren zu beseitigen… war auch schon in den Snowden Files nachzulesen.

  3. David sagt:

    Das "Neustarten" beseitigt auch "alte" Speicherbelegungen, als Apps, die sich nicht vollständig beenden lassen und so weiter Speicher belegen.
    Aber ich habe da ein Problem bemerkt: viele kennen die Codes für die SIM-Karte und das Phone nicht. Die MUSS man vorher zurecht legen.
    Das Gerät ist nach einem Neustart zunächst sehr langsam, wird aber nach einem Tag deutlich agiler und schneller.
    Ob es Malware beseitigt? Das weiß ich auch nicht…

  4. Gerold sagt:

    Reicht Neustart oder besser Ausschalten und dann wieder Einschalten?

    In diversen englischsprachigen Artikeln wird nicht von Neustart sondern von "Power your phone off and then back on" geschrieben, so wie es auch im NSA Document steht "Power the device off and on weekly.",

  5. Hobbyperte sagt:

    "Ob die Maßnahme die Sicherheit wirklich gravierend erhöht? Ich weiß es nicht…"

    NEIN – nur kein Smartphone / Internet nutzen, ist wirklich sicher ! Wird aber leider jeden Tag etwas unmöglicher gemacht …

    Denkt an die alte Aussage: "Atomkraftwerke sind sicher, ein Supergau kann Statistisch nur alle 10 Mio Jahre passieren" … Soviel auch zu jeglichem Sicherheitsgefühl bei ALLEM was irgendwie mit sensiblem Daten zu tun hat und auf am Netz angebundenen Geräten passiert. Und selbst Offline ist vieles nicht so "sicher" wie man gerne glauben mag.

  6. Klaus sagt:

    Das mache ich eh schon lange so….

    Mein Samsung Galaxy hat irgendeinen Soft- oder Hardware Bug, nach einer Woche geht plötzlich der Akkuverbrauch hoch. Wenn ich neustarte, dann tritt das Problem nicht auf.

    Security through Bugs..

    • Anonymous sagt:

      Schalte mal die "Google Play Dienste" (das ist nicht die "Google Play" App) ab, das wirkt Wunder. Wenn Dein Smartphone Dich die abschalten lässt.

  7. Daniel sagt:

    Ob diese Maßnahme was bringt weiß ich nicht. Bei Samsung gibt es ja die Gerätewartung wo man das Smartphone optimieren kann also Überflüssiges aus dem Speicher werfen und Hintergrund-Apps schließen. Es gibt da auch den Punkt regelmäßiger automatischer Neustart. Diesen nutze ich persönlich aber nicht da ich sowieso nach manuellen Updates neu starte, automtisch wird da nix gemacht.

  8. Gerold sagt:

    Da wir schon beim Thema Smartphone und Security sind, war vor ein paar Wochen ein Thema. Hersteller von Android Smartphones deaktivieren im Kernel Sicherheitsfunktionen, vor allem bei günstigen Geräten:

    Forscher prüfen Sicherheit der Android-Kernels von Smartphone-Herstellern

    Die TU Graz hat eine Vielzahl älterer und aktueller Smartphones auf bekannte Lücken untersucht. Kein Gerät nutzt alles, was der Kernel an Sicherheit bietet.

    https://www.heise.de/news/Forscher-Smartphone-Hersteller-reizen-Sicherheit-des-Android-Kernels-nicht-aus-9838354.html

  9. Hans van Aken sagt:

    CUI BONO !!
    WER empfiehlt WAS ?
    Trotz alledem vertraue ich auf die
    Samsung Gerätewartung, die u.a.
    einmal die Woche einen nächtlichen
    Neustart macht.
    Uberhaupt scheint Samsung mehr
    auf Sicherheit zu setzen als andere.
    So gibt es z.B. die Backup-Lösung
    Smart Switch, die zwar normalerweise über die Cloud ( igitt! ) läuft, aber so eingestellt werden kann, daß sie das Gerät nicht verläßt, indem sie auf micro-SD-Karte gespeichert wird
    (sicherheitshalber die Verbindung zum Internet trennen, um Cloud zu verhindern). Nach dem Drücken des
    Smart-Switch-Buttons auf der dann
    erscheinenden Seite oben rechts
    den recht unscheinbaren SD-Karten-Button drücken, dann läuft's ohne Cloud
    (wenn SD-Karte eigelegt). Dauert ca.
    10 Min bei 4 GB. Kann man täglich.
    Leute ohne Samsung-Smartphone
    finden Smart Switch auch im PlayStore,
    mussen dann eben sehen, wie sie die dort wahrscheinlich mitgelieferten Tracker wieder loswerden oder im Aurora-Store suchen.

    • Anonymous sagt:

      Anmerkung: Samsung Smart-Switch ist primär nicht als Backup-Lösung sondern für die Übertragung der persönlichen Benutzerdaten auf ein anderes z.B. neueres Samsung Gerät gedacht. Ein Rückspielen von Daten auf ein nicht-Samsung-Smartphone ist damit nicht möglich. Die Smart-Switch App wird über den Play Store aktualisiert, was auch "wahrscheinlich mitgelieferte Tracker" betrifft.

    • Bolko sagt:

      Samsung ist nur auf Platz 5, wenn es um Sicherheit geht.

      Rangfolge vom sichersten zum unsichersten Anbieter: Google, Realme, OnePlus, Xiaomi, Vivo, Samsung, Motorola, Huawei, Oppo und Fairphone

      Quelle ist der heise-Artikel bzw die Analyse der Grazer Wissenschaftler.

  10. ich bin´s sagt:

    Kenne einige Leute, die schalten ihr Smartphone aus, wenn sie ins Bett gehen und morgens wieder ein. Also täglicher Neustart, nicht wöchentlich.
    Muss mir demnächst ein neues Smartphone zulegen, da mein Xiaomi inzwischen ein paar Macken hat und auch keine Updates mehr bekommt. Hatte mit Samsung geliebäugelt. Da stört mich aber, dass die so mit Bloatware zugemüllt sind. Wird wohl doch ein Google werden.

  11. Hans van Aken sagt:

    Werde irgendwie das Gefühl nicht los, daß hier heute nur Lobbyisten einer ganz bestimmten Couleur unterwegs sind: bewußt Leute verunsichern, um
    darauf ihr Süppchen zu kochen…
    Wen interessiert es, wenn irgendwelche
    gekauften Leute eine durchschaubare
    Reihenfolge, ein Ranking aufstellen.
    Nicht jeder, der sowas behauptet, kann Institutionen wie etwa der Stiftung Warentest o.ä. auch nur das Wasser reichen. Das ist nur der Versuch, Gelder in die eigene Tasche zu lenken.
    Selbstverständlich ist SmartSwitch eine
    Backup-Lösung, oder glaubst du, 5 GB pro Tag wären nur die persönlichen Daten? Und natürlich spielst du die
    Daten im Bedarfsfalle auf DEIN Gerät zurück, oder wohin spielst du deine Backups?
    Die SmartSwitch App wird nur dann über den PlayStore aktualisiert, wenn sie auch von dort stammt. Bei mir ist der PlayStore deaktiviert, benutze hauptsächlich fdroid, und SmartSwitch
    ist bei Samsung schon drauf.
    Welche Backup-Möglichkeiten bieten die anderen? Aha, keine…
    Und gegen Tracker kannst du bei fdroid
    allerhand finden: Exodus, ClassyShark3xodus.u.a. Und sei sicher, eines Tages werde ich das alles auch auf ein anderes Smartphone übertragen. Schön ist auch, daß das Backup das jeweils vorherige ersetzt, so daß du nicht einen Riesenhaufen Daten auf der SD-Karte hast. Finden kannst du alles wieder unter "Eigene Dateien".

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.