{"id":160558,"date":"2015-01-27T01:17:00","date_gmt":"2015-01-27T00:17:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=160558"},"modified":"2024-09-24T15:14:35","modified_gmt":"2024-09-24T13:14:35","slug":"alte-android-gerte-vor-kitkat-sicherer-machen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/01\/27\/alte-android-gerte-vor-kitkat-sicherer-machen\/","title":{"rendered":"Alte Android-Ger&auml;te vor KitKat sicherer machen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" alt=\"\" width=\"58\" height=\"58\" align=\"left\" \/>Millionen \u00e4ltere Android-Ger\u00e4te sind potentiell unsicher, enth\u00e4lt das Betriebssystem bis Android 4.3 doch zahlreiche Sicherheitsl\u00fccken, die durch Google oder die Ger\u00e4te-Hersteller nicht mehr gefixt werden. Im Blog-Beitrag m\u00f6chte ich ein paar Hinweise geben, was man zur Erh\u00f6hung der Sicherheit tun kann.<\/p>\n<p><!--more--><\/p>\n<p>Da hier auch Einsteiger im Blog mitlesen bzw. betrifft, versuche ich die Ausf\u00fchrungen m\u00f6glichst einfach zu halten. Die \"Wissenden\" k\u00f6nnen ja die Abschnitte \u00fcberspringen<\/p>\n<h2>Welche Ger\u00e4te sind betroffenen?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/727c593b5a914968a15c6eb684c019a6\" alt=\"\" width=\"1\" height=\"1\" \/>Sie besitzen Ger\u00e4te mit einer Betriebssystem-Version bis Android 4.3? In diesen \u00e4lteren Ger\u00e4ten sind Sicherheitsl\u00fccken vorhanden, die durch Google oder die Ger\u00e4te-Hersteller nicht mehr gefixt werden.\u00a0 Ich hatte im Artikel <a href=\"https:\/\/web.archive.org\/web\/20201024115719\/https:\/\/borncity.com\/blog\/2015\/01\/13\/googles-lsst-schwere-android-lcke-ungepatcht-1-milliarde-gerte-betroffen\/\">Google l\u00e4sst schwere Android-L\u00fccke ungepatcht \u2013 1 Milliarde Ger\u00e4te betroffen<\/a> auf diese Problematik hingewiesen. Konkret ist es so, dass die von Browsern verwendete WebView-Komponente diese Sicherheitsl\u00fccken aufweist. Leider greifen auch Apps auf diese WebView-Komponente (z.B. zur Anzeige von Webseiteninhalten oder von Werbung) zur\u00fcck.<\/p>\n<p>Also k\u00f6nnten die Sicherheitsl\u00fccken beim \u00d6ffnen von Apps oder beim Surfen im Web ausgenutzt werden, um Schadsoftware auf dem Android-Ger\u00e4t zu verteilen. Wie hier ausgef\u00fchrt wird betrifft die L\u00fccke \"nur\" Ger\u00e4te mit \u00e4lterem Betriebssystem-Versionen bis Android 4. In Android 4.4.x (Kitkat) ist die L\u00fccke geschlossen.<\/p>\n<h2>Warum schlie\u00dft Google diese L\u00fccke nicht?<\/h2>\n<p>Nun, dies bleibt Googles Geheimnis. Offiziell hie\u00df es bisher von Google, dass man keinen Ger\u00e4te bis Android 4.3 f\u00fcr Hersteller mehr lizenziere \u2013 und damit ist das Problem vom Tisch. Denn ab Android 4.4.0 ist die betroffene Komponente \u00fcberarbeitet worden. Inoffiziell ist es wohl so, dass es f\u00fcr Google schwierig ist, ein Update nur f\u00fcr diese L\u00fccke herauszugeben.<\/p>\n<p>Normalerweise w\u00e4re ein solches Android-Update Sache der Ger\u00e4tehersteller, die das aber nicht anbieten. In neueren Android-Versionen k\u00f6nnen die Ger\u00e4tehersteller dagegen recht einfach Update f\u00fcr solche L\u00fccken ausliefern. Zwischenzeitlich hat Google auch offiziell angek\u00fcndigt, die L\u00fccke in den \u00e4lteren Android-Versionen bis 4.3 nicht mehr schlie\u00dfen zu wollen. Man muss entweder auf ein neues Ger\u00e4t ab Android 4.4 wechseln oder versuchen, mit den nachfolgend beschriebenen Ma\u00dfnahmen wenigstens die gr\u00f6\u00dften Risiken zu minimieren.<\/p>\n<h3>Bin ich betroffen? Welche Android-Version habe ich?<\/h3>\n<p>Die erste Frage ist: Bin ich \u00fcberhaupt betroffen bzw. habe ich ein Ger\u00e4t mit einer Android-Version bis 4.3? Um die Android-Version abzufragen, sind folgende Schritte (demonstriert an einem Medion Lifetab 7332, funktionieren aber bei allen Android-Versionen) erforderlich.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20200903200713\/https:\/\/v15.imgup.net\/Home01ac98.jpg\" alt=\"\" \/><\/p>\n<p>1. Rufen Sie \u00fcber den Home-Screen die App-Seite auf. In obigem Home-Screen w\u00e4re das Symbol am rechten Rand mit den 6 P\u00fcnktchen anzutippen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20200903121322\/https:\/\/r31.imgup.net\/Apps0168a0.jpg\" alt=\"\" \/><\/p>\n<p>2. W\u00e4hlen Sie in der App-Seite das Symbol der <em>Einstellungen<\/em>-App (mit dem Zahnr\u00e4dchen) an, um die App zu \u00f6ffnen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/cbg7iHC.jpg\" alt=\"Android Settings\" \/><\/p>\n<p>3. Bl\u00e4ttern Sie in der <em>Einstellungen<\/em>-App zum untersten Eintrag <em>\u00dcber das Telefon <\/em>und tippen Sie diesen an.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/3CCh2wL.jpg\" alt=\"Android Settings\" \/><\/p>\n<p>Dann erscheint die hier gezeigte Seite \"\u00dcber das Tablet\" (oder \"\u00dcber das Telefon\"), in dem die genaue Android-Version (hier mal rot gekringelt) angezeigt wird. In obigem Beispiel ist Android 4.4.4 ausgewiesen \u2013 mein Medion Lifetab E7332 ist also nicht betroffen.<\/p>\n<h2>Was kann ich als Betroffener tun?<\/h2>\n<p>Stellen Sie bei der Abfrage fest, dass Sie auf dem Android-Ger\u00e4t ein Betriebssystem vor Android 4.4 haben? Bliebe nur noch, das Ger\u00e4t aus Sicherheitsgr\u00fcnden abzuschalten und auf ein neues Ger\u00e4t zu wechseln. Nicht jeder kann oder will das \u2013 und es gibt M\u00f6glichkeiten, wie man sein Ger\u00e4t etwas sicherer machen kann.<\/p>\n<p>Google selbst liefert in diesem englischsprachigen Artikel einen Hinweis: Da die Schwachstelle in den WebView-Anzeigekomponenten des Android-Browsers liegt, hei\u00dft es, auf diese Funktionen zu verzichten.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20200903121322\/https:\/\/r31.imgup.net\/Apps0168a0.jpg\" alt=\"\" \/><\/p>\n<p>Man darf den betroffene Browser (hier im Foto die App mit dem Symbol der blauen Weltkugel) nicht mehr einsetzen. Google empfiehlt, den <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.android.chrome\" target=\"_blank\" rel=\"noopener\">Google Chrome<\/a> oder den <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=org.mozilla.firefox\" target=\"_blank\" rel=\"noopener\">Firefox<\/a> als Browser auf dem Android-Ger\u00e4t einzusetzen. Beide Apps gibt es auch f\u00fcr \u00e4ltere Android-Versionen kostenlos \u00fcber die beiden obigen Links im Google Play Store.<\/p>\n<h2>Tipp: Den Home-Screen aufr\u00e4umen<\/h2>\n<p>Meist wurde ja das blaue Browser-Symbol prominent vom Hersteller auf dem Home-Screen des Android-Ger\u00e4ts eingerichtet. Damit man nicht aus Versehen den falschen Browser aufruft, kann man den Browser mit der blauen Weltkugel vom Home-Screen l\u00f6schen und den Google Chrome dort anordnen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/0A2IAAg.jpg\" alt=\"\" \/><\/p>\n<p>1. Dr\u00fccken Sie etwas l\u00e4nger mit dem Finger auf das Symbol der Browser-App mit der blauen Weltkugel.<\/p>\n<p>2. Sobald diese etwas vergr\u00f6\u00dfert angezeigt wird, schieben Sie das App-Symbol zum L\u00f6schen Symbol.<\/p>\n<p>Dieses wird als X (wie hier) oder als kleiner M\u00fclleimer auf dem Home-Screen angezeigt. Sobald Sie das App-Symbol \u00fcber dem X loslassen, entfernt Android das betreffende App-Symbol vom Home-Screen. Nun ist das Google Chrome-App-Symbol (oder der Firefox) auf dem Home-Screen anzuordnen.<\/p>\n<p>1. Rufen Sie \u00fcber das Symbol mit den 6 P\u00fcnktchen die Seite mit den Android-Apps auf und suchen Sie dort das App-Symbol der gew\u00fcnscht Browser-App (hier Chrome).<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20200903121322\/https:\/\/r31.imgup.net\/Apps0168a0.jpg\" alt=\"\" \/><\/p>\n<p>2. Dr\u00fccken Sie mit dem Finger etwas l\u00e4nger auf das Symbol der gew\u00fcnschten App, bis der verkleinerte Home-Screen erscheint oder bis die App vergr\u00f6\u00dfert angezeigt wird.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/JEokY1d.jpg\" alt=\"\" \/><\/p>\n<p>3. Anschlie\u00dfend schieben Sie, bei weiter auf dem App-Symbol gedr\u00fcckten Finger, das Symbol an die gew\u00fcnschte Position auf dem Home-Screen.<\/p>\n<p>Sobald Sie den Finger abheben, wird das App-Symbol an der betreffenden Position angeheftet. Die App bleibt \u00fcbrigens auch noch als Symbol in der App-Seite erhalten. Schauen Sie notfalls in ihrem Ger\u00e4tehandbuch nach, falls der Hersteller die Android-Version so angepasst hat, dass das Verschieben der App etwas anders funktioniert.<\/p>\n<h3>Antivirus-App installieren!<\/h3>\n<p>Installieren Sie zudem eine Antivirus-App aus dem Google Play Store, um das Android-Ger\u00e4t vor gef\u00e4hrlichen Apps, Sch\u00e4dlingen in E-Mails etc. zu sch\u00fctzen. Unter <a href=\"https:\/\/play.google.com\/store\/search?q=antivirus%20app%20kostenlos&amp;c=apps\" target=\"_blank\" rel=\"noopener\">diesem Link<\/a> finden Sie eine Reihe kostenloser Antivirus-Apps f\u00fcr Android im Google Play Store. Mobile Security von AVAST oder AntiVirus FREE von AVG Mobile w\u00e4ren zum Beispiel m\u00f6gliche Kandidaten. Zum Installieren rufen Sie die App Google Play Store (in obigem Fotos als \"Einkauft\u00fcte\" auf dem Home-Screen oben rechts zu sehen) auf und suchen dort nach dem Namen der Sicherheits-App. Diese lassen Sie dann installieren.<\/p>\n<h3>Apps \u00fcberpr\u00fcfen und entr\u00fcmpeln<\/h3>\n<p>Als weitere Ma\u00dfnahme sollten Sie anschlie\u00dfend alle Apps \u00fcberpr\u00fcfen, ob diese eventuell Werbung einblenden oder Webseiteninhalte anzeigen. Verzichten Sie nach M\u00f6glichkeit auf diese Apps, um das Risiko zu minimieren. Deinstallieren lassen sich selbst auf das Ger\u00e4t gebrachte Apps, indem Sie in der Apps-Seite wieder auf die App <em>Einstellungen <\/em>tippen und dann den Befehl <em>Apps <\/em>w\u00e4hlen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/kzrudNd.jpg\" alt=\"\" \/><\/p>\n<p>Es wird Ihnen die Liste der installierten Apps angeboten. Tippen Sie auf die selbst installierte App, die zu entfernen ist. Dann erscheint eine Seite mit Schaltfl\u00e4chen, um die App zu stoppen, Daten zu l\u00f6schen und die App zu entfernen. Tippen Sie auf die <em>Deinstallieren<\/em>-Schaltfl\u00e4che und befolgen Sie die angezeigten Anweisungen.<\/p>\n<p>Wenn Sie die obigen Anweisungen ausf\u00fchren, keine kritischen Daten auf dem Android-Ger\u00e4t speichern und auch sonst vorsichtig beim Abrufen von Webinhalten sind, sollte sich das Risiko stark reduzieren lassen. Sie k\u00f6nnen dann das Android-Ger\u00e4t durchaus weiter verwenden. Nachtrag: Gerade bei Spiegel Online <a href=\"http:\/\/www.spiegel.de\/netzwelt\/gadgets\/webview-sicherheitsluecken-experte-raet-zum-neukauf-von-android-geraeten-a-1015067.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel <\/a>zum Thema gefunden.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/web.archive.org\/web\/20160823224507\/https:\/\/borncity.com\/blog\/2014\/09\/08\/sicherheits-infos-erpressungstrojaner-android-apps\/\">Sicherheits-Infos: Erpressungstrojaner, buggy Android-Apps<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/06\/10\/vorsicht-android-trojaner-verschlsselt-eure-speicherkarten\/\">Vorsicht: Android-Trojaner verschl\u00fcsselt eure Speicherkarten<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20160824045628\/https:\/\/borncity.com\/blog\/2014\/11\/12\/porndroid-erpressungs-trojaner-fr-android\/\">PornDroid-Erpressungs-Trojaner f\u00fcr Android<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/03\/09\/android-trojaner-macht-fotos-und-schneidet-anrufe-mit\/\">Android-Trojaner macht Fotos und schneidet Anrufe mit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/12\/18\/android-backdoor-in-china-phones\/\">Android-Backdoor in China-Phones<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20160824000932\/https:\/\/borncity.com\/blog\/2014\/12\/07\/von-android-malware-und-vodafone-router-lcken\/\">Von Android-Malware und Vodafone Router-L\u00fccken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/06\/23\/android-antivirus-das-smartphone-vor-malware-schtzen\/\">Android-Antivirus: Das Smartphone vor Malware sch\u00fctzen<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2011\/07\/21\/android-x86-apps-installieren-teil-1\/\">Android x86: Apps installieren Teil 1<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2011\/07\/22\/android-x86-apps-installieren-teil-2\/\">Android x86: Apps installieren Teil 2<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Millionen \u00e4ltere Android-Ger\u00e4te sind potentiell unsicher, enth\u00e4lt das Betriebssystem bis Android 4.3 doch zahlreiche Sicherheitsl\u00fccken, die durch Google oder die Ger\u00e4te-Hersteller nicht mehr gefixt werden. Im Blog-Beitrag m\u00f6chte ich ein paar Hinweise geben, was man zur Erh\u00f6hung der Sicherheit tun &hellip; <a href=\"https:\/\/borncity.com\/blog\/2015\/01\/27\/alte-android-gerte-vor-kitkat-sicherer-machen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4308,4328],"class_list":["post-160558","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/160558","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=160558"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/160558\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=160558"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=160558"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=160558"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}