{"id":162137,"date":"2015-03-12T00:50:00","date_gmt":"2015-03-11T23:50:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=162137"},"modified":"2022-06-26T18:14:12","modified_gmt":"2022-06-26T16:14:12","slug":"tipp-zur-berprfung-der-sicherheit-lterer-android-gerte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/03\/12\/tipp-zur-berprfung-der-sicherheit-lterer-android-gerte\/","title":{"rendered":"Tipp zur &Uuml;berpr&uuml;fung der Sicherheit &auml;lterer Android-Ger&auml;te"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" alt=\"\" width=\"58\" height=\"58\" align=\"left\" \/>Besitzer \u00e4lterer Android-Ger\u00e4te leiden unter der fehlenden bzw. verfehlten Update-Politik seitens Google und der Ger\u00e4tehersteller. Sicherheitsl\u00fccken bedrohen die Ger\u00e4tebesitzer. Hier empfiehlt sich ein Test, um Schwachstellen des Ger\u00e4ts oder der Ger\u00e4te aufzusp\u00fcren und Gegenma\u00dfnahmen einzuleiten.<\/p>\n<p><!--more--><\/p>\n<ul>\n<li>\u00c4ltere Android-Versionen weisen gravierende Sicherheitsl\u00fccken in den WebView-Komponenten auf.<\/li>\n<li>55,8 % aller Android-Ger\u00e4te laufen wohl noch mit diesen \u00e4lteren Android-Versionen, f\u00fcr die es keine Updates gibt.<\/li>\n<li>Mit einem Test l\u00e4sst sich herausfinden, ob das Android-Ger\u00e4t verwundbar ist. Dann gilt es zu handeln.<\/li>\n<\/ul>\n<h3>Um was geht es genau?<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/e79c345ff9cb433f9443bd6eb3b599c4\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte das Thema bereits Ende Januar im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2015\/01\/27\/alte-android-gerte-vor-kitkat-sicherer-machen\/\">Alte Android-Ger\u00e4te vor KitKat sicherer machen<\/a> bereits behandelt. Alle Android-Versionen bis 4.3 enthalten mehr oder weniger viele Sicherheitsl\u00fccken in den von Browsern verwendeten WebView-Komponenten. Im Beitrag hie\u00df es, dass mehr als 1 Milliarde Ger\u00e4te damit verwundbar sind. Ob das noch zutrifft, wei\u00df ich nicht. Im Beitrag <a href=\"https:\/\/web.archive.org\/web\/20150321125940\/https:\/\/borncity.com\/blog\/2015\/03\/04\/android-windows-betriebssystemverteilung-mrz-2015\/\">Android &amp; Windows: Betriebssystemverteilung M\u00e4rz 2015<\/a> hatte ich auch nachfolgende Grafik gezeigt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/meXewPb.jpg\" alt=\"\" \/><br \/>\n(Quelle: Google)<\/p>\n<p>Faktisch sind 55,8 % der Android-Ger\u00e4te mit den \u00e4lteren Versionen von WebKit unterwegs und angreifbar. Nur 44,2 % der Ger\u00e4te arbeiten mit KitKat und Lollipop, sind also bez\u00fcglich WebKit als sicher anzusehen.<\/p>\n<h3>Man kann testen und auch handeln<\/h3>\n<p>Da ich wei\u00df, dass nicht jeder Blog-Leser mit Android auf Du und Du steht, w\u00e4re ein einfacher Schwarz-Wei\u00df-Test, ob das Ger\u00e4t angreifbar ist, nicht schlecht. Die Redaktion von heise.de bzw. der Zeitschrift c't hat einen einfachen Test aufgesetzt, mit dem sich die Sicherheit von Android-Ger\u00e4ten \u00fcberpr\u00fcfen l\u00e4sst. In meinem Blog-Beitrag <a href=\"http:\/\/borncity.com\/senioren\/2015\/03\/09\/test-ist-mein-android-gert-noch-sicher\/\">Test: Ist mein Android-Ger\u00e4t noch sicher?<\/a> beschreibe ich diesen Ansatz etwas detaillierter.<\/p>\n<p>Stellt man fest, dass das Android-Ger\u00e4t verwundbar ist, gilt es zu handeln. Im Blog-Beitrag <a href=\"http:\/\/borncity.com\/senioren\/2015\/01\/27\/tipp-alte-android-handystablets-absichern\/\">Tipp: Alte Android-Handys\/Tablets besser absichern<\/a> hatte ich den Tipp gegeben, statt des in Android mitgelieferten Browsers den Google Chrome-Browser einzusetzen. Diesen Browser gibt es als Gratis-App im <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.android.chrome\">Google Play Store<\/a>. Zus\u00e4tzlich sollte man noch alle Android-Apps deinstallieren, die irgendwelche Webseiten anzeigen k\u00f6nnen.<\/p>\n<p><em>Zusammenfassung: In \u00e4lteren Android-Versionen vor 4.4.x gibt es Sicherheitsl\u00fccken. Ob ein Ger\u00e4t betroffen ist, l\u00e4sst sich mit einem einfachen Test herausfinden. Bei betroffenen Ger\u00e4ten kann man mit einfachen Ma\u00dfnahmen die Sicherheitsl\u00fccken entsch\u00e4rfen, um das Smartphone oder Tablet weiter zu nutzen.<\/em><\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/web.archive.org\/web\/20160801000500\/https:\/\/borncity.com\/blog\/2015\/03\/06\/sicherheitstest-fr-android-uxss-sicherheitslcke\/\">Sicherheitstest f\u00fcr Android UXSS-Sicherheitsl\u00fccke<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20210123013408\/https:\/\/borncity.com\/blog\/2011\/05\/18\/android-sicherheitsfallen\/\">Android Sicherheitsfallen<\/a><br \/>\n<a href=\"http:\/\/borncity.com\/senioren\/2015\/01\/27\/tipp-alte-android-handystablets-absichern\/\">Tipp: Alte Android-Handys\/Tablets besser absichern<\/a><br \/>\n<a href=\"http:\/\/borncity.com\/senioren\/2015\/03\/09\/test-ist-mein-android-gert-noch-sicher\/\">Test: Ist mein Android-Ger\u00e4t noch sicher?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Besitzer \u00e4lterer Android-Ger\u00e4te leiden unter der fehlenden bzw. verfehlten Update-Politik seitens Google und der Ger\u00e4tehersteller. Sicherheitsl\u00fccken bedrohen die Ger\u00e4tebesitzer. Hier empfiehlt sich ein Test, um Schwachstellen des Ger\u00e4ts oder der Ger\u00e4te aufzusp\u00fcren und Gegenma\u00dfnahmen einzuleiten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4308,4328],"class_list":["post-162137","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/162137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=162137"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/162137\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=162137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=162137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=162137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}