{"id":147507,"date":"2014-03-23T02:17:00","date_gmt":"2014-03-23T01:17:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=147507"},"modified":"2024-09-28T11:22:58","modified_gmt":"2024-09-28T09:22:58","slug":"sicherheit-die-apps-sind-mittlerweile-das-problem","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/03\/23\/sicherheit-die-apps-sind-mittlerweile-das-problem\/","title":{"rendered":"Sicherheit: Die Apps sind mittlerweile das Problem!"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" width=\"42\" align=\"left\" height=\"41\"\/>Im heutigen Blog-Beitrag habe ich mal ein paar Gedanken zu den Themen Ger\u00e4tesicherheit, Malware und Virenschutz zusammen getragen. Wie es ausschaut, sind Apps mittlerweile f\u00fcr uns Nutzer das Sicherheitsproblem Nummero 1.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/5fc3b041bb82487ea679657eac17dd7d\" width=\"1\" height=\"1\"\/>Tja, mit Versprechen ist das so eine Sache. Atomstrom, sauber, sicher und billig. Gr\u00fcne Gentechnik, die L\u00f6sung aller Ern\u00e4hrungsprobleme \u2013 und das ganz ohne chemische Pflanzenschutzmittel. Alles haltlose Versprechen, die ich in den letzten Jahrzehnten h\u00e4ufig vernommen habe \u2013 die aber von der Realit\u00e4t \u00fcberholt sind. Ach ja, ich glaube, da gab es doch auch mal das Versprechen der IT-Gr\u00f6\u00dfen, dass man mit den (vor einigen Jahren neuen) Apps das Sicherheitsproblem an der Wurzel packen und die Betriebssysteme damit quasi inh\u00e4rent sicher machen wollte. Auch da gilt: Die Wirklichkeit hat uns l\u00e4ngst \u00fcberholt und wir erkennen, dass wir nur den Teufel mit Belzebub austreiben wollten.<\/p>\n<h3>Die Betriebssysteme sind sicherer geworden<\/h3>\n<p>Ja, es stimmt, aktuelle Betriebssysteme sind sicherer (im Vergleich mit den Windows 9x-Systemen des vorherigen Jahrtausends) geworden. Benutzerkontensteuerung, integrierte Firewall, integrierter Virenscanner, Smartscreen-Filter im Browser, z\u00fcgige Updates gegen Sicherheitsl\u00fccken etc. bewirken, dass aktuelle Windows-Systeme heute ein St\u00fcck weit sicherer geworden sind. <\/p>\n<h3>Aber die Apps sind heute das Problem<\/h3>\n<p>Egal, ob ich nun Windows 8\/8.1, iOS oder Android ansehe, das Versprechen, dass die Verwendung von Apps uns nun sicherere Systeme bescheren, ist nicht aufgegangen. Die Betriebssysteme an sich sind zwar weniger angreifbar, da die Apps ja in einer Art Sandbox laufen, so dass Malware sich (sofern keine Sicherheitsl\u00fccken bestehen), nicht aus einer App heraus im Betriebssystem verbreiten kann. In diesem Artikel weist ZDNet.com ebenfalls darauf hin, dass die Betriebssysteme sicherer geworden sind, weil viele Ma\u00dfnahmen gegriffen haben. Die Bedrohung kommt nun von Zusatzkomponenten wie Flash, Java oder Apps, die neuen Sicherheitsl\u00f6cher aufrei\u00dfen. <\/p>\n<p>Speziell das Thema App ist ein hei\u00dfes. Denn die Strategien der Malware-Schreiber haben sich l\u00e4ngst verlagert: Das Aussp\u00e4hen von Daten des Nutzers ist der neue Wert, auf dem man es abgesehen hat. Gepaart wird dies mit dem Ansatz diverser IT-Gr\u00f6\u00dfen (Facebook, Google, Werbenetzwerke), m\u00f6glichst alles \u00fcber die Nutzer seiner Produkte zu wissen. <\/p>\n<p>Installiere ich mir nun eine App, spiele ich quasi russisches Roulette \u2013 denn ich muss darauf vertrauen, dass der Betreiber des App-Shops daf\u00fcr sorgt, dass diese gefahrlos und sauber sind. Und da sieht es d\u00fcster aus \u2013 die Anbieter haben zwar App-Verk\u00e4ufe als Cash-Cow entdeckt, sind bisher aber nicht in der Lage, sichere App-\u00d6ko-Systeme bereitzustellen. Im Gegenteil, mit der Verwendung von Apps rei\u00dfen wir neue Sicherheitsl\u00f6cher auf und \u00f6ffnen der Datenaussp\u00e4hung T\u00fcr und Tor. <\/p>\n<p>Ein paar Infosplitter gef\u00e4llig: Android-Apps fordern bei der Installation oft die unsinnigsten Berechtigungen \u2013 und als Benutzer kann ich nur zustimmen oder muss auf die App verzichten. Ein App-Rechte-Management, in welches ich als Benutzer eingreifen kann, gibt es in Android nach wie vor nicht. Hier ein Verweis auf einen relativ aktuellen Artikel <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Verbraucherschuetzerstudie-Apps-sind-kleine-Datenstaubsauger-2141149.html\" target=\"_blank\" rel=\"noopener\">Verbrauchersch\u00fctzerstudie: Apps sind \"kleine Datenstaubsauger\"<\/a> bei heise.de. Verbrauchersch\u00fctzer weisen darauf hin, dass selbst legale Apps ohne bewusst integrierte Malware Daten auf Teufel komm raus absaugen. Das gilt sowohl f\u00fcr iOS als f\u00fcr Android und wohl auch f\u00fcr Windows.<\/p>\n<p>Ich habe das Problem hier im Blog in vielen Beitr\u00e4gen thematisiert (siehe Links) \u2013 und geht man zu einer Suchmaschine, und gibt Begriffe wie \"Android Malware\" ein, landete man auch auf einer viele Seiten umfassende Trefferliste. Im Grunde m\u00fcsste man das ganze App-Geraffel verbannen \u2013 da das nicht geht, bleibt in meinen Augen nur: Extrem sparsam in der Menge der verwendeten Apps zu sein, auf den Anbieter zu achten, keine sensiblen Daten auf den Ger\u00e4ten zu halten und m\u00f6glichst auch auf den Smartphones und Tablet PCs L\u00f6sungen zum Malwareschutz zu installieren \u2013 womit wir wieder an dem Punkt sind, an dem wir mal Anfang der achtziger Jahre des vorherigen Jahrtausends angefangen haben: Auf jedem System mussten pl\u00f6tzlich Virenscanner installiert werden, weil es sonst schnell zu Sch\u00e4den kam. Oder wie seht ihr das?<\/p>\n<p><strong>\u00c4hnliche Artikel zum Thema hier im Blog:<br \/><\/strong>a1: <a href=\"https:\/\/web.archive.org\/web\/20111221025334\/https:\/\/www.borncity.com:80\/blog\/2011\/09\/06\/schadsoftware-fr-android-ios\/\">Schadsoftware f\u00fcr Android &amp; iOS \u2026<\/a><br \/>a2: <a href=\"https:\/\/borncity.com\/blog\/2013\/10\/13\/android-und-die-adware-risiken\/\">Android und die Adware-Risiken<\/a><br \/>a3: <a href=\"https:\/\/borncity.com\/blog\/2010\/12\/27\/ipad-sicherheit-von-apps-berprfen\/\" target=\"_blank\" rel=\"noopener\">iPad: Sicherheit von Apps \u00fcberpr\u00fcfen<\/a><br \/>a4: <a href=\"https:\/\/web.archive.org\/web\/20110703015146\/https:\/\/www.borncity.com:80\/blog\/2011\/05\/18\/apps-die-persnliche-kennungen-bermitteln\/\">Apps, die pers\u00f6nliche Kennungen \u00fcbermitteln<\/a><br \/>a5: <a href=\"https:\/\/borncity.com\/blog\/2012\/07\/07\/neue-malware-in-ios-und-android-apps-entdeckt\/\">Neue Malware in iOS- und Android-Apps entdeckt<\/a><br \/>a6: <a href=\"https:\/\/borncity.com\/blog\/2013\/04\/21\/neue-android-malware-badnews\/\">Neue Android-Malware BadNews<\/a><br \/>a7: <a href=\"https:\/\/borncity.com\/blog\/2013\/03\/10\/android-als-malware-falle\/\">Android als Malware-Falle?<\/a><br \/>a8: <a href=\"https:\/\/borncity.com\/blog\/2012\/07\/05\/studien-ber-android-malware-panikmache\/\">Studien \u00fcber Android-Malware Panikmache?<\/a><br \/>a9: <a href=\"https:\/\/borncity.com\/blog\/2012\/02\/13\/android-malware-mit-root-access\/\">Android-Malware mit Root-Access<\/a><br \/>a10: <a href=\"https:\/\/web.archive.org\/web\/20240523222925\/https:\/\/borncity.com\/blog\/2011\/06\/02\/neue-malware-im-android-app-store\/\">Neue Malware im Android App-Store<\/a><br \/>a11: <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/03\/microsofts-skype-hat-ein-malwareproblem-mit-werbung\/\">Microsofts Skype hat ein Malwareproblem mit Werbung<\/a><br \/>a12: <a href=\"https:\/\/borncity.com\/blog\/2013\/12\/27\/android-4-3-update-fr-samsung-galaxy-s3\/\">Android 4.3-Update f\u00fcr Samsung Galaxy S3 und KNOX-Sicherheitsl\u00fccke<\/a><br \/>a13: <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/22\/ios-sicherheits-updates-auf-6-1-6-und-7-0-6\/\">iOS-(Sicherheits-) Updates auf 6.1.6 und 7.0.6<\/a><br \/>a14: <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/09\/android-trojaner-macht-fotos-und-schneidet-anrufe-mit\/\">Android-Trojaner macht Fotos und schneidet Anrufe mit<\/a><br \/>a15: <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/24\/kuriose-app-word-online-im-windows-store-nur-ein-fake\/\">Kuriose App \"Word Online\" im Windows Store\u2013 nur ein Fake?<\/a><br \/>a16: <a href=\"https:\/\/borncity.com\/blog\/2013\/11\/05\/android-4-4-behebt-signatur-lcke-in-apps\/\">Android 4.4 behebt Signatur-L\u00fccke in Apps<\/a><br \/>a17: <a href=\"https:\/\/borncity.com\/blog\/2013\/10\/05\/chrome-fr-ios-legt-privaten-suchverlauf-offen\/\">Chrome f\u00fcr iOS legt privaten Suchverlauf offen<\/a><br \/>a18: <a href=\"https:\/\/web.archive.org\/web\/20170701010542\/https:\/\/www.borncity.com:80\/blog\/2012\/02\/16\/ios-und-das-adressbuchdebakel\/\">iOS und das Adressbuchdebakel<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im heutigen Blog-Beitrag habe ich mal ein paar Gedanken zu den Themen Ger\u00e4tesicherheit, Malware und Virenschutz zusammen getragen. Wie es ausschaut, sind Apps mittlerweile f\u00fcr uns Nutzer das Sicherheitsproblem Nummero 1.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,440,426,161],"tags":[4308,408,4330,1018,4328,4325],"class_list":["post-147507","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-ios","category-sicherheit","category-virenschutz","tag-android","tag-apps","tag-ios","tag-malware","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/147507","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=147507"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/147507\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=147507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=147507"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=147507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}