{"id":231310,"date":"2020-05-05T11:48:17","date_gmt":"2020-05-05T09:48:17","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=231310"},"modified":"2022-09-08T22:16:24","modified_gmt":"2022-09-08T20:16:24","slug":"android-datenschutz-tresor-apps-stehlen-daten-und-fotos","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/05\/05\/android-datenschutz-tresor-apps-stehlen-daten-und-fotos\/","title":{"rendered":"Android &lsquo;Datenschutz-Tresor&rsquo;-Apps stehlen Daten und Fotos"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>[<a href=\"https:\/\/borncity.com\/win\/2020\/05\/05\/android-privacy-vault-apps-steals-data-and-photos\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Sicherheitsforscher von CyberNews warnen vor der Verwendung von Android Datenschutz-Apps (Privacy Vault-App, Datenschutztresore) aus dem Google Play Store, die angeblich dem Schutz privater Daten dienen. Eine Analyse hat ergeben, dass 30 sogenannte Privacy Vault-Apps die anvertrauten Daten missbrauchen und die Ger\u00e4te mit Ad- oder Malware infizieren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/834dc912f68a4b0bb38925e6113d7dbd\" width=\"1\" height=\"1\"\/>'Den Bock zum G\u00e4rtner machen' \u2013 dieser Spruch ging mir durch den Kopf, als ich die Meldung der Sicherheitsforscher von CyberNews die Tage auf den Tisch bekam. Eigentlich entwickeln mehr und mehr Anwender ein Bewusstsein f\u00fcr Privatsph\u00e4re. Vor einigen Tagen bin ich auf <a href=\"https:\/\/www.pewresearch.org\/fact-tank\/2020\/04\/14\/half-of-americans-have-decided-not-to-use-a-product-or-service-because-of-privacy-concerns\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> gesto\u00dfen. Dessen Aussage: Die H\u00e4lfte der Amerikaner haben sich aus Datenschutzgr\u00fcnden gegen die Nutzung eines Produkts oder eines Diensts entschieden. Fand ich erstaunlich, war mein Vorurteil doch, dass die USA diesbez\u00fcglich das Land der Unbek\u00fcmmertheit sei. <\/p>\n<p>Offensichtlich m\u00f6chten immer mehr Menschen ihre sensibelsten privaten Bilder, Videos, Passw\u00f6rter und Nachrichten sicher von Hackern aufbewahren. Die Datenschutz-Tresor-Apps (Privacy Vault-Apps) boomen und viele Menschen laden sich f\u00fcr diesen Zweck kostenlose Android-Apps aus dem Google Play Store herunter. Die Android-App Privacy Vault\u2013 Hide Photos and Video Locker hat \u00fcber 100.000 Installationen. <\/p>\n<h2>Datenschutztresor-Apps: Wolf im Schafspelz<\/h2>\n<p>Sicherheitsforscher von CyberNews haben sich popul\u00e4re Datenschutz-Apps (Privacy Vault-Apps) aus dem Google Play Store angesehen und kamen zu erschreckenden Ergebnissen. <\/p>\n<h3>Das Prinzip des Datenschutztresors<\/h3>\n<p>Mit einer Datenschutztresor-App (Privacy Vault-App) speichern die Nutzer alle Ihre sensiblen Daten in einen geheimen, kennwortgesch\u00fctzten (oder sogar verschl\u00fcsselten) Ordner auf dem Android Ger\u00e4t. Auf diese Weise k\u00f6nnen Dritte, selbst wenn sie Zugriff auf ein Smartphone oder Tablet bekommen, nicht, oder nur schwer, auf allzu sensible Daten zugreifen. <\/p>\n<p>Das Problem: Als Nutzer muss ich dem Entwickler der App vertrauen, dass der erstens seinen Job beherrscht und die App keine Fehler enth\u00e4lt, so dass die Daten trotzdem zugreifbar sind oder durch Bugs verloren gehen. Und ich muss mich darauf verlassen, dass der Entwickler der App die Daten nicht missbraucht. Denn der hat er leider auch Zugang zu allen sensiblen Daten in der Privacy Vault-App!<\/p>\n<h3>30 Privacy Vault-Apps untersucht<\/h3>\n<p>Die Sicherheitsforscher von CyberNews haben 30 Privacy Vault-Apps aus dem Google Play Store angesehen. In ihrem <a href=\"https:\/\/web.archive.org\/web\/20211018135737\/https:\/\/cybernews.com\/security\/these-android-privacy-apps-might-be-distributing-malware-and-spying-on-you\/\" target=\"_blank\" rel=\"noopener noreferrer\">Beitrag hier<\/a> berichten sie von erschreckenden Erkenntnissen. Einige dieser Apps spionieren die Nutzer aus, und verkaufen die sensiblen Daten an Werbekunden. Und es gibt wohl Apps, die bei der Installation die Smartphones sogar mit Adware oder Malware infizieren.<\/p>\n<ul>\n<li>Die Sicherheitsforscher nennen die App <em>Vault &#8211; Hide Pics &amp; Videos<\/em>, die viele Millionen mal heruntergeladen und installiert wurde. Die App verspricht den Schutz privater Fotos und Videos auf dem Smartphone, Cloud-Backup etc. Die App wird, laut CyberNews, aber als Malware oder Spyware identifiziert. Aber anstatt die Anwendung aus dem Google Play Store zu entfernen, hat der Entwickler (fungiert als Wafer Co, ist aber cxzh.ltd und sitzt in Hongkong) diese einfach durch \u00c4ndern eines einzigen Wortes umbenannt und bietet die App und 19 weitere Apps bis heute ahnungslosen Nutzern an.  <\/li>\n<li>Dann wird noch<em> Security Master<\/em> genannt &#8211; eine All-in-one-Datenschutz-, Antiviren- und VPN-App mit 500 Millionen Installationen. Es wurde festgestellt, dass der Entwickler Cheetah Mobile \"alle Arten von privaten Web-Nutzungsdaten sammelt\" und dar\u00fcber hinaus Werbebetrug (Ad-Fraud) begangen hat. Die App Security Master wurde zum 3. M\u00e4rz 2020 wurde aus dem Play-Store entfernt.  <\/li>\n<li>Und die Sicherheitsforscher benennen noch <em>Video Hider &#8211; Privacy Lock<\/em>, eine Datenschutz-App, die offenbar keine Erlaubnis zur Benutzung der Kamera anfordert und auch nicht ben\u00f6tigt. Beim \u00d6ffnen der Kamera-App macht diese Datenschutz-App ein Foto des Benutzers, wenn dieser eine falsche PIN eingibt.<\/li>\n<\/ul>\n<p>Von den 30 gepr\u00fcften Apps, die weiterhin im Google Play Store enthalten sind, kann man nicht von Datenschutz sprechen, sondern holt sich den 'Wolf im Schafspelz' auf das Ger\u00e4t. Hier eine Kurzzusammenfassung:<\/p>\n<ul>\n<li>18 der Top 30 Apps werden von Entwicklern aus China oder Hong Kong angeboten  <\/li>\n<li>Eine App kann Selfies des Benutzers anfertigen, ohne dass der Nutzer sein Einverst\u00e4ndnis gibt.  <\/li>\n<li>Ein App-Entwickler wird des Werbebetrugs (AD-Fraud) beschuldigt und seit er gesperrt wurde, musste eine halbe Milliarde App-Installationen von Ger\u00e4ten gel\u00f6scht werden.  <\/li>\n<li>Zwei der 10 f\u00fchrenden App-Entwickler aus diesem Bereich, die auf insgesamt mehr als 60 Millionen Downloads kommen, verbreiten mit identifiziert Malware infizierte Apps.  <\/li>\n<li>Eine weitere App eines vietnamesischen Entwicklers verbreitet ebenfalls Malware (Banking-Trojaner). <\/li>\n<\/ul>\n<p><img decoding=\"async\" title=\"Toho Soft Malware-List\" alt=\"Toho Soft Malware-List\" src=\"https:\/\/web.archive.org\/web\/20200910071842\/https:\/\/cybernews.com\/wp-content\/uploads\/2020\/03\/tohsoft-malware-list.png\"\/><\/p>\n<ul>\n<li>Die Apps fordern durchg\u00e4ngig bis zu 14 kritische (durchschnittlich 4) Berechtigungen an, von denen die meisten f\u00fcr das Funktionieren der App unn\u00f6tig sind.<\/li>\n<\/ul>\n<p>Die Sicherheitsforscher empfehlen die sofortige Deinstallation solcher Apps und raten, zwei Mal nachzudenken, bevor man sich so ein kostenloses Goody auf das Smartphone zerrt. Weitere Details zu den Erkenntnissen der Sicherheitsforscher sowie eine Liste der betroffenen Apps lassen sich in <a href=\"https:\/\/web.archive.org\/web\/20211018135737\/https:\/\/cybernews.com\/security\/these-android-privacy-apps-might-be-distributing-malware-and-spying-on-you\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem CyberNews-Beitrag<\/a> abrufen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Sicherheitsforscher von CyberNews warnen vor der Verwendung von Android Datenschutz-Apps (Privacy Vault-App, Datenschutztresore) aus dem Google Play Store, die angeblich dem Schutz privater Daten dienen. Eine Analyse hat ergeben, dass 30 sogenannte Privacy Vault-Apps die anvertrauten Daten missbrauchen und die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/05\/05\/android-datenschutz-tresor-apps-stehlen-daten-und-fotos\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426],"tags":[4308,4346,451,1018,4328],"class_list":["post-231310","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","tag-android","tag-app","tag-datenschutz","tag-malware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=231310"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231310\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=231310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=231310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=231310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}