Android – Angriff auf und aus dem Speicher

Android - Angriff auf und aus dem Speicher

Nutzer eines Android-Smartphones müssen mit einer neuen Art von Angriff rechnen. Darauf weist das IT-Sicherheitsunternehmen Kaspersky hin. Denn Android ist zwar relativ sicher, hat aber einen Designmangel, den Angreifer immer häufiger auszunutzen versuchen. Dabei geht es um eine sogenannte „Man-in-the-disk-Attacke“.

Was bedeutet „man in the disk“?

Angelehnt an das Mitlesen von Daten während einer unzureichend verschlüsselten Übertragung – dem „man in the middle“ – geht es beim „Man-in-the-disk-Angriff“ um eine Attacke aus dem Speicher heraus. Android-Apps nutzen grundsätzlich eine Sandbox. Das bedeutet, auf dem Smartphone oder Tablet sind sie von anderen Apps getrennt und haben keinen Zugriff aufeinander, sofern der Nutzer diesen nicht erteilt. Angreifer haben sich daher darauf konzentriert, einen sogenannten „Sandbox-Escape“ zu finden, also einen Weg zum Überwinden der strikten Trennung. Denn genau dann ist es möglich, mit einem Schadprogramm auf andere Bereiche zuzugreifen.

Das ist nun offenbar mehrfach gelungen. Kaspersky nennt Beispiele, in denen Angriffe über den Speicher des Gerätes erfolgen, dem „external storage“. Dieser wird üblicherweise nur für den Medienaustausch und klar definierte Schnittstellen genutzt. Allerdings erhalten viele Apps die Berechtigung, in diesen Speicher zu schreiben und daraus zu lesen. Das führt unter anderem dazu, dass bei der Installation von Programmen ein Teil der Datenflüsse in den external storage ausgelagert werden. Genau in diesem Moment kommt es zum Angriff. Hacker versuchen, über Programme diesen Speicher nutzende Apps beim Zugriff auf den Speicher zu erkennen und mit Schadcode zu infizieren.

Namhafte Programme betroffen

Gelingt dies, können sie Zugriff auf andere Bereiche des Smartphones erlangen, Informationen und Zugangsdaten entwenden oder Nutzer per Phishing zur Herausgabe von Daten verführen. Obwohl es Tipps für Entwickler gibt, diese potenzielle Sicherheitslücke durch geschickte Programmierungen zu umgehen, haben Experten in namhaften Apps eben solche Lücken gefunden. Dazu zählen Google Translate, Yandex.Translate, Google Voice Typing, Google Text-to-Speech, verschiedene Systemanwendungen von LG und das Spiel Fortnite vor Version 2.1. Es ist möglich, dass viele weitere Apps angreifbar sind.

Nutzer können sich nur durch wachsamen Umgang mit Apps schützen:

  • So wenige Apps wie möglich und diese nur aus der offiziellen Quelle Google Play installieren,
  • die Installation von Apps aus Drittanbieterquellen in den Einstellungen unterbinden,
  • nicht benötigte Apps entfernen,
  • eine Anti-Viren-App installieren.

Diese Maßnahmen schaffen keinen absoluten Schutz. Sie minimiert jedoch das Risiko, Opfer eines Angriffs durch den „man in the disk“ zu werden.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
WhatsApp macht die Handynummer unsichtbar – die Benutzernamen kommen

WhatsApp macht die Handynummer unsichtbar

Die Benutzernamen kommen

Künftig können WhatsApp-Nutzer statt ihrer Telefonnummer einen Benutzernamen verwenden. Die Neuerung schützt die Privatsphäre, birgt aber auch neue Risiken. Andere Messenger wie Signal, Telegram und Co. bieten die Funktion bereits an. […]

Wichtiges BGH-Urteil – Verbraucherrechte bei Online-Kündigung gestärkt

Wichtiges BGH-Urteil

Verbraucherrechte bei Online-Kündigung gestärkt

Der Bundesgerichtshof hat entschieden, dass die Bestätigungsseite einer Online-Kündigung ausschließlich der Kündigung dienen darf. Zusätzliche Angebote wie Vertragsunterbrechungen oder Werbehinweise verstoßen gegen § 312k BGB und sind unzulässig. […]

BKA zerschlägt Phishing-Plattform Kratos – 200 Server abgeschaltet

BKA zerschlägt weltweit aktive Phishing-Plattform „Kratos“

Hunderttausende Opfer betroffen

Gemeinsam mit US-Ermittlern hat das BKA die weltweit aktive Phishing-Plattform „Kratos“ zerschlagen. Mehr als 200 Server wurden abgeschaltet, der mutmaßliche Administrator in Indonesien festgenommen und Hunderttausende potenzielle Opfer geschützt. […]

Freude schlägt Herzen - die beliebtesten Emojis der Deutschen

Freude schlägt Herzen

Das sind die beliebtesten Emojis der Deutschen

Lachen statt Herzen: Die Deutschen setzen in ihren Chats vor allem auf gute Laune. Eine aktuelle Bitkom-Umfrage zum World Emoji Day zeigt außerdem, wie selbstverständlich Emojis inzwischen zum digitalen Alltag gehören – und warum sie trotzdem manchmal für Missverständnisse sorgen. […]

Das Smartphone ersetzt fast alles – darauf achten Nutzer wirklich

Das Smartphone ersetzt fast alles

Darauf achten Nutzer wirklich

Eine gute Kamera gehört heute zu den wichtigsten Kaufkriterien für Smartphones. Gleichzeitig ersetzt das Gerät immer mehr Alltagshelfer, nutzt KI für Fotos und speichert zahlreiche sensible Daten, die besonders geschützt werden sollten. […]

OLG stoppt Telefónica – Urteil stärkt Kunden bei Handyverträgen

OLG stoppt Telefónica

Urteil stärkt Kunden bei Handyverträgen

Verbraucherschützer konnten vor Gericht einen Erfolg erzielen. Denn Telefónica wurde eine AGB-Klausel untersagt, mit der Mobilfunkverträge trotz Mindestlaufzeit einseitig durch das Unternehmen gekündigt werden konnten. Das Urteil stärkt die Rechte von Kunden und sorgt für mehr Vertragssicherheit. […]