{"id":226782,"date":"2020-01-10T01:09:08","date_gmt":"2020-01-10T00:09:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226782"},"modified":"2024-02-11T19:28:06","modified_gmt":"2024-02-11T18:28:06","slug":"android-und-die-neuen-spyware-enthllungen-jan-2020","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/10\/android-und-die-neuen-spyware-enthllungen-jan-2020\/","title":{"rendered":"Android und die neuen Spyware-Enth&uuml;llungen (Jan. 2020)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Bei Android-Ger\u00e4ten gibt es zwei neue Verdachtsf\u00e4lle, dass diese werksseitig mit Spyware ausgeliefert worden seien. Ein Verdachtsfall betrifft sogar die Samsung-Schlachtschiffe Galaxy S und Note.<\/p>\n<p><!--more--><\/p>\n<h2>Samsung-Ger\u00e4te mit Spyware-Bundle?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/81546cf1b9d447b281a11f20a8080ec7\" width=\"1\" height=\"1\"\/>Ich bin \u00fcber <a href=\"https:\/\/web.archive.org\/web\/20220519195755\/https:\/\/mspoweruser.com\/samsung-might-be-bundling-their-smartphones-with-a-spyware\/\" target=\"_blank\" rel=\"noopener noreferrer\">MS Power User<\/a> auf dieses Thema aufmerksam geworden. Auf <a href=\"https:\/\/web.archive.org\/web\/20240204090606\/https:\/\/www.reddit.com\/r\/Android\/comments\/ektg8u\/chinese_spyware_preinstalled_on_all_samsung\/\" target=\"_blank\" rel=\"noopener noreferrer\">reddit berichtet<\/a> ein Nutzer, dass auf allen Samsung Android-Smartphones Device Care vorinstalliert sei. Die Ger\u00e4tepflegefunktion l\u00e4sst sich in den Einstellungen aufrufen und ist sehr n\u00fctzlich, um den Akkuverbrauch zu optimieren oder den Speicher zu bereinigen.<\/p>\n<p>Dem Benutzer ist aber aufgefallen, dass die App Device Care&nbsp; in der Rubrik Speicher eine klein angezeigte Zeile \"powered by 360\" zu finden ist. 360.com ist hier im Zusammenhang mit Virenschutz und aufgedeckten Sicherheitsl\u00fccken bekannt. Der reddit-Nutzer schreibt, dass&nbsp; 360 ein sehr zwielichtiges Unternehmen aus China sei, das viele schmutzige Tricks angewandt habe, um einen gr\u00f6\u00dferen Marktanteil zu erlangen. Dazu geh\u00f6rte auch schon mal die erzwungene Installation von Browser-Symbolleisten als potentiell unerw\u00fcnschte Software (PUP) oder das L\u00f6schen von Antivirusprogrammen des Mitbewerbs auf Windows-Systemen. <\/p>\n<p>Leider gibt es keine M\u00f6glichkeit, die App zu deinstallieren, ohne dass das Ger\u00e4t gerootet, so dass ein Garantieverlust droht. Der reddit-Autor hat mit einem Packet-Sniffer den Datenverkehr verfolgt und eine Kommunikation mit Servern in China bemerkt. Da die App direkt von Samsung installiert wird, hat sie vollen Zugriff auf alle Dateien und Daten auf dem Telefon.<\/p>\n<p>Samsung hat inzwischen bekannt gegeben, dass nur generische Daten an die Server von Qihoo in China gesendet werden. Dazu geh\u00f6ren die Betriebssystem-Version, das Telefonmodell und die Speicherkapazit\u00e4t. Samsung hat versichert, dass keine pers\u00f6nlichen Daten an Qihoo weitergegeben werden und das Unternehmen den Datenschutz der Nutzer ernst nimmt. <\/p>\n<h2>Subventionierte Android-Smartphones mit China-Malware?<\/h2>\n<p>Und es gibt noch einen zweiten Fall aus den USA. Seit Jahren k\u00f6nnen einkommensschwache Haushalte \u00fcber das von der US-Regierung finanzierte <a href=\"https:\/\/en.wikipedia.org\/wiki\/Lifeline_(FCC_program)\" target=\"_blank\" rel=\"noopener noreferrer\">Lifeline-Assistance-Programm<\/a> einen g\u00fcnstigen Mobilfunktarif und sogar kostenlose Smartphones erhalten. Ein Anbieter, Assurance Wireless, bietet ein kostenloses Android-Ger\u00e4t zusammen mit kostenlosen Daten-, SMS- und Minuten-Telefontarifen an.<\/p>\n<p>Forbes berichtet in <a href=\"https:\/\/www.forbes.com\/sites\/thomasbrewster\/2020\/01\/09\/us-funds-free-android-phones-for-the-poor---but-with-permanent-chinese-malware\/#326724feabab\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> \u00fcber die Entdeckung der Malwarebytes-Sicherheitsforscher. Die Android-Handys (Unimax U673c) werden mit vorinstallierter chinesischer Malware ausgeliefert, die eine Hintert\u00fcr auf das Ger\u00e4t \u00f6ffnet und privaten Daten der Nutzer gef\u00e4hrdet. Eine der Malware-Varianten l\u00e4sst sich laut den Forschern nicht entfernen.<\/p>\n<p>Die Forscher des Cybersicherheitsunternehmens MalwareBytes schreiben, dass sie versucht h\u00e4tten, Assurance Wireless, ein Unternehmen von Virgin Mobile, zu warnen, h\u00e4tten keine Antwort erhalten. Die Ger\u00e4te bleiben also wahrscheinlich auch heute noch anf\u00e4llig. Auch Forbes war es nicht m\u00f6glich, eine Antwort von der Firma zu erhalten. Die FCC, die Lifeline Assurance betreibt, hatte ebenfalls nicht auf Anfragen nach einem Kommentar geantwortet. Erg\u00e4nzung: ZDnet hat <a href=\"https:\/\/www.zdnet.com\/article\/unremovable-malware-found-preinstalled-on-low-end-smartphone-sold-in-the-us\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen englischsprachigen Artikel<\/a> mit weiteren Details publiziert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei Android-Ger\u00e4ten gibt es zwei neue Verdachtsf\u00e4lle, dass diese werksseitig mit Spyware ausgeliefert worden seien. Ein Verdachtsfall betrifft sogar die Samsung-Schlachtschiffe Galaxy S und Note.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4308,3726],"class_list":["post-226782","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android","tag-spyware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226782","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226782"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226782\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226782"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226782"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226782"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}