{"id":143977,"date":"2013-11-05T01:40:43","date_gmt":"2013-11-04T23:40:43","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=143977"},"modified":"2020-12-23T20:19:47","modified_gmt":"2020-12-23T19:19:47","slug":"android-4-4-behebt-signatur-lcke-in-apps","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2013\/11\/05\/android-4-4-behebt-signatur-lcke-in-apps\/","title":{"rendered":"Android 4.4 behebt Signatur-L&uuml;cke in Apps"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" alt=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>In Android gab es ja schon h\u00e4ufiger Sicherheitsl\u00fccken, so dass Apps ohne Signaturpr\u00fcfung installiert werden konnten. Dies erm\u00f6glichte aber auch das (unbemerkte) Einschleusen von Schadcode in Apps. In Android 4.4 (KitKat) hat Google jetzt eine solche Sicherheitsl\u00fccke geschlossen &#8211; oder doch nicht?<\/p>\n<p><!--more--><\/p>\n<p>Normalerweise werden Apps digital signiert \u2013 und jegliche Ver\u00e4nderung am Code sollte diese Signatur ung\u00fcltig werden lassen. Wie <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Erneuter-Fehler-der-Signaturpruefung-in-Android-2039252.html\" target=\"_blank\" rel=\"noopener\">heise.de hier schreibt<\/a>, gibt es aber M\u00f6glichkeiten, die als ZIP-Archive vorliegenden .APK-Dateien so zu manipulieren, dass Schadcode injiziert werden kann, ohne dass das digitale Zertifikat ung\u00fcltig wird. Ich hatte im Juli diesen Jahres hier \u00fcber das Problem berichtet. Diese L\u00fccke wird jetzt scheinbar in Android 4.4 durch Google behoben. Bleibt die Frage, was mit alten Android-Versionen passiert \u2013 erkl\u00e4rt Google doch, keine Android-Updates f\u00fcr seine Nexus-Ger\u00e4te anzubieten, die \u00e4lter als 18 Monate sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Android gab es ja schon h\u00e4ufiger Sicherheitsl\u00fccken, so dass Apps ohne Signaturpr\u00fcfung installiert werden konnten. Dies erm\u00f6glichte aber auch das (unbemerkte) Einschleusen von Schadcode in Apps. In Android 4.4 (KitKat) hat Google jetzt eine solche Sicherheitsl\u00fccke geschlossen &#8211; oder &hellip; <a href=\"https:\/\/borncity.com\/blog\/2013\/11\/05\/android-4-4-behebt-signatur-lcke-in-apps\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426],"tags":[4308,4328],"class_list":["post-143977","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","tag-android","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/143977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=143977"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/143977\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=143977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=143977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=143977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}