{"id":190796,"date":"2017-05-28T01:26:00","date_gmt":"2017-05-27T23:26:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190796"},"modified":"2023-04-12T03:08:23","modified_gmt":"2023-04-12T01:08:23","slug":"android-app-rger-mit-sicherheitslcken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/28\/android-app-rger-mit-sicherheitslcken\/","title":{"rendered":"Android: App-&Auml;rger mit Sicherheitsl&uuml;cken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Heute mal wieder ein paar Informationen zum Thema \u00c4rger mit der Android-Sicherheit. Google hat mal wieder 41 Apps wegen Malware-Befall aus dem Play Store geworfen. Und ein Fehler im Rechtemanagement erm\u00f6glicht Apps den Nutzer auszuspionieren. <\/p>\n<p><!--more--><\/p>\n<h2>41 Apps mit Judy-Malware infiziert<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/c2cf1a12510b4fec80f4edfa447a8532\" width=\"1\" height=\"1\"\/>Die Sicherheitsspezialisten von Check Point haben mal wieder 41-Apps, die mit der Malware Judy verseucht waren, im Google Play Store entdeckt. Nachdem Google informiert wurde, hat man die Apps nat\u00fcrlich sofort entfernt. Entwickelt wurden die Apps von einer koreanischen Firma, die die Malware in den Apps nutzte, um Klicks auf Werbeanzeigen in Webseiten zu simulieren. Die Entwickler haben sich so Einnahmen gesichert. Die Apps scheinen zwischen 4,4 und 18,5 Millionen Downloads zu verzeichnen, wobei unklar ist, wie lange die Malware im Store verteilt wurde. Check Point hat den Fall in <a href=\"https:\/\/web.archive.org\/web\/20230327154512\/https:\/\/blog.checkpoint.com\/2017\/05\/25\/judy-malware-possibly-largest-malware-campaign-found-google-play\/\" target=\"_blank\" rel=\"noopener\">seinem Blog<\/a> dokumentiert. Dort finden sich auch weitere Details und eine Liste der Apps. Nachtrag: Bei heise.de findet sich <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Google-entfernt-Anzeigen-Autoklicker-3726767.html\" target=\"_blank\" rel=\"noopener\">dieser deutschsprachige Beitrag<\/a> zum Thema. (<a href=\"https:\/\/web.archive.org\/web\/20221127013521\/https:\/\/www.bleepingcomputer.com\/news\/security\/google-boots-41-apps-infected-with-judy-malware-off-the-play-store\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<h2>Cloak and Dagger-Sicherheitsl\u00fccke in App-Berechtigungen<\/h2>\n<p>Sicherheitsforscher der US-Universit\u00e4ten Georgia Institute of Technology und der University of California sind auf eine Sicherheitsl\u00fccke in den Android-App-Berechtigungen gesto\u00dfen. In <a href=\"http:\/\/cloak-and-dagger.org\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> dokumentieren Sie das Problem. Die Cloak and Dagger genannte Methode erm\u00f6glicht es Angreifern, Tastatureingaben abzufangen oder Apps mit beliebigen Rechten zu installieren. <\/p>\n<p>Dazu werden zwei App-Berechtigungen Rechte SYSTEM_ALERT_WINDOW und BIND_ACCESSIBILITY_SERVICE missbraucht. Alle Apps erhalten standardm\u00e4\u00dfig diese Berechtigungen. SYSTEM_ALERT_WINDOW erm\u00f6glicht Apps unsichtbare Overlays \u00fcber die Bedienoberfl\u00e4che zu legen. Dies erm\u00f6glicht Warnmeldungen zu \u00fcberdecken oder Tastatureingaben abzufangen. \u00dcber BIND_ACCESSIBILITY_SERVIC lassen sich von Apps unsichtbare Eingaben an Android t\u00e4tigen. Dies erm\u00f6glicht es, Berechtigungen f\u00fcr Apps anzufordern und zu erteilen, ohne dass der Benutzer dies mitbekommt. Ein Update f\u00fcr bestehende Android-Versionen wird es nicht geben, das Problem wird erst in Android 0 gefixt. Details lassen sich in deutsch bei <a href=\"https:\/\/www.heise.de\/security\/meldung\/Cloak-Dagger-User-Interface-Tricksereien-hebeln-Android-Rechtesystem-aus-3726591.html\" target=\"_blank\" rel=\"noopener\">heise.de<\/a> oder bei <a href=\"https:\/\/futurezone.at\/digital-life\/hacker-koennen-android-smartphones-unbemerkt-ueberwachen\/266.359.333\" target=\"_blank\" rel=\"noopener\">futurezone.at<\/a> nachlesen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute mal wieder ein paar Informationen zum Thema \u00c4rger mit der Android-Sicherheit. Google hat mal wieder 41 Apps wegen Malware-Befall aus dem Play Store geworfen. Und ein Fehler im Rechtemanagement erm\u00f6glicht Apps den Nutzer auszuspionieren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426],"tags":[4308,4346,4328],"class_list":["post-190796","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","tag-android","tag-app","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190796"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190796\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}