Android – Angriff auf und aus dem Speicher

Android - Angriff auf und aus dem Speicher

Nutzer eines Android-Smartphones müssen mit einer neuen Art von Angriff rechnen. Darauf weist das IT-Sicherheitsunternehmen Kaspersky hin. Denn Android ist zwar relativ sicher, hat aber einen Designmangel, den Angreifer immer häufiger auszunutzen versuchen. Dabei geht es um eine sogenannte „Man-in-the-disk-Attacke“.

Was bedeutet „man in the disk“?

Angelehnt an das Mitlesen von Daten während einer unzureichend verschlüsselten Übertragung – dem „man in the middle“ – geht es beim „Man-in-the-disk-Angriff“ um eine Attacke aus dem Speicher heraus. Android-Apps nutzen grundsätzlich eine Sandbox. Das bedeutet, auf dem Smartphone oder Tablet sind sie von anderen Apps getrennt und haben keinen Zugriff aufeinander, sofern der Nutzer diesen nicht erteilt. Angreifer haben sich daher darauf konzentriert, einen sogenannten „Sandbox-Escape“ zu finden, also einen Weg zum Überwinden der strikten Trennung. Denn genau dann ist es möglich, mit einem Schadprogramm auf andere Bereiche zuzugreifen.

Das ist nun offenbar mehrfach gelungen. Kaspersky nennt Beispiele, in denen Angriffe über den Speicher des Gerätes erfolgen, dem „external storage“. Dieser wird üblicherweise nur für den Medienaustausch und klar definierte Schnittstellen genutzt. Allerdings erhalten viele Apps die Berechtigung, in diesen Speicher zu schreiben und daraus zu lesen. Das führt unter anderem dazu, dass bei der Installation von Programmen ein Teil der Datenflüsse in den external storage ausgelagert werden. Genau in diesem Moment kommt es zum Angriff. Hacker versuchen, über Programme diesen Speicher nutzende Apps beim Zugriff auf den Speicher zu erkennen und mit Schadcode zu infizieren.

Namhafte Programme betroffen

Gelingt dies, können sie Zugriff auf andere Bereiche des Smartphones erlangen, Informationen und Zugangsdaten entwenden oder Nutzer per Phishing zur Herausgabe von Daten verführen. Obwohl es Tipps für Entwickler gibt, diese potenzielle Sicherheitslücke durch geschickte Programmierungen zu umgehen, haben Experten in namhaften Apps eben solche Lücken gefunden. Dazu zählen Google Translate, Yandex.Translate, Google Voice Typing, Google Text-to-Speech, verschiedene Systemanwendungen von LG und das Spiel Fortnite vor Version 2.1. Es ist möglich, dass viele weitere Apps angreifbar sind.

Nutzer können sich nur durch wachsamen Umgang mit Apps schützen:

  • So wenige Apps wie möglich und diese nur aus der offiziellen Quelle Google Play installieren,
  • die Installation von Apps aus Drittanbieterquellen in den Einstellungen unterbinden,
  • nicht benötigte Apps entfernen,
  • eine Anti-Viren-App installieren.

Diese Maßnahmen schaffen keinen absoluten Schutz. Sie minimiert jedoch das Risiko, Opfer eines Angriffs durch den „man in the disk“ zu werden.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
„Treuestrafe“ – loyale Stromanbieter-Kunden zahlen Milliarden zu viel

„Treuestrafe“

Loyale Stromanbieter-Kunden zahlen Milliarden zu viel

Viele Stromkunden bleiben ihrem Anbieter treu und zahlen dafür oft deutlich höhere Preise. Eine Studie der RWTH Aachen zeigt, dass viele Bestandskunden jährlich Milliarden zu viel zahlen. Wer regelmäßig Tarife vergleicht oder den Anbieter wechselt, kann mehrere hundert Euro im Jahr sparen. […]

WhatsApp-News – Eltern-Konto für Kinder ab 10 Jahren geplant

WhatsApp-News

Eltern-Konto für Kinder ab 10 Jahren geplant

Der beliebte Messenger WhatsApp plant, ein spezielles Kinder-Konto einzuführen. Kinder ab zehn Jahren sollen den Dienst künftig nutzen können. Allerdings nur mit Zustimmung und Kontrolle der Eltern. Diese können Kontakte und Datenschutz-Einstellungen festlegen. […]

OLG Frankfurt – Zimmeranfrage ist noch keine Hotelbuchung

OLG Frankfurt

Zimmeranfrage ist noch keine Hotelbuchung

Eine scheinbar harmlose Zimmeranfrage kann teuer werden – oder eben nicht. Das Oberlandesgericht Frankfurt hat entschieden, wann eine Hotelreservierung rechtlich verbindlich ist und wann nicht. Im konkreten Fall ging es um rund 10.000 Euro – und um die Frage, ob eine einfache E-Mail bereits einen Vertrag begründet. […]

Internet zu langsam? Wenn versprochene Bandbreite nicht ankommt

Internet zu langsam

Wenn versprochene Bandbreite nicht ankommt

Hohe Geschwindigkeiten stehen in vielen Internetverträgen – doch im Alltag kämpfen Nutzer oft mit schwankender Bandbreite und instabilen Verbindungen. Woran das liegt und wann technische Probleme sogar zum Streitfall werden können. […]

Fake-News-Push auf Xiaomi-Handys – Warnung vor perfider Betrugsmasche

Fake-News-Push auf Xiaomi-Handys

Warnung vor perfider Betrugsmasche

Stiftung Warentest hat bei Xiaomi-Smartphones gefälschte Nachrichtenartikel entdeckt, die per Push-Meldung verbreitet werden. Hinter angeblichen Tagesschau-Meldungen verbergen sich Betrugsseiten, die Nutzer zu Geldzahlungen oder zur Preisgabe sensibler Daten verleiten sollen. […]

Gemeinschaft

Zwischen Sportplatz und Bildschirm

Wo findet Gemeinschaft heute statt?

Zwischen Sportplatz und Smartphone: Während lokale Vereine weiterhin Millionen Menschen zusammenbringen, entstehen parallel digitale Gemeinschaften, die rund um die Uhr erreichbar sind. Welche Rolle spielen beide Formen des Miteinanders heute – und warum schließen sie sich nicht gegenseitig aus? […]