Gute Sicherheitskonzepte werden bei Smartphones wichtiger denn je. Immerhin werden unsere Telefone immer mehr zu Mini-Computern und echten Alleskönnern. Klar, dass da Hacker und Angreifer nicht lange auf sich warten lassen. Zur Beruhigung: das Sicherheitskonzept von Android ist sehr gut gelöst. Es ist vergleichbar wie bei einem Rechner, den sich mehrere Leute teilen. Es hier auch nicht möglich auf die Daten des, oder der anderen Nutzer zuzugreifen. So in etwa muss man sich das Ganze bei Android vorstellen. Jede App wird quasi als einzelner Nutzer angesehen, so wie bei einem Home-PC. Greif jemand eine App an und knackt diese, ist es ihm trotzdem nicht möglich auf andere Daten zuzugreifen. Für jede App werden dann einzeln Rechte für bestimmte Daten auf dem Rechner freigegeben. Das heißt, alles in allem ist Android sehr sicher.
Trotzdem will man sicherlich gerne wissen, wem man wann und wie erlaubt hat zum Beispiel seine ganzen Adressen auslesen zu dürfen. Oder wem man generell erlaubt hat kostenpflichtige Angebote anzubieten (ja, dieses Recht gibt es bei Android).
aSpotCat verwaltet Eure Apps und dröselt sie nach den Google Rechten auf, so dass man schnell und übersichtlich auf die jeweiligen Apps zugreifen kann. Ihr werdet staunen, was es alles für Rechte gibt:
- Anrufe; es gibt die folgenden Rechte: Abgehende Anrufe abfangen, Telefonstatus lesen, Telefonstatus ändern
- Hardware-Steuerelemente; es gibt die folgenden Rechte: Audio aufnehmen, Audio-Einstellungen ändern, Fotos aufnehmen, Vibrationsalarm steuern, Hardware testen
- Ihr Standort; es gibt die folgenden Rechte: Falsche Standortquellen für Testzwecke, genauer GPS-Standort, ungefährer netzbasierter Standort, auf zusätzliche Dienstanbieterbefehle für Standort zugreifen
- Ihre Google-Konten; es gibt die folgenden Rechte: Android-Services, Google Checkout QA-Konten, Google Checkout Sandbox-Konten, Google Checkout-Konten, Google Kalender, Google Mail, Google Maps, Google Spreadsheets, Google Text & Tabellen, Kontaktdaten in Google-Konten, Picasa-Webalben, YouTube, YouTube-Nutzernamen, bekannte Konten suchen, Konfigurierte Konten anzeigen, Auf alle Google-Services zugreifen
- Ihre Nachrichten; es gibt die folgenden Rechte: Anhang-Vorschau in Google Mail lesen, Chat-Nachrichten lesen, Chat-Nachrichten verfassen, E-Mails in Google Mail lesen, Google Mail anpassen, Google Talk Sofortnachrichten senden und empfangen, MMS empfangen, SMS empfangen, SMS oder MMS bearbeiten, SMS oder MMS lesen, WAP-Nachrichten empfangen, per SMS empfangene Broadcast senden, von WAP-PUSH empfangene Broadcast senden, Google Talk-Datenmeldungen senden
- Ihre persönlichen Informationen; es gibt die folgenden Rechte: Browserverlauf und Lesezeichen lesen, Browserverlauf und Lesezeichen schreiben, Eigentümerdaten lesen, Eigentümerdaten schreiben, Kalenderdaten lesen, Kalenderdaten schreiben, Kontaktdaten lesen, Kontaktdaten schreiben, Widgets auswählen
- Kostenpflichtige Dienste; es gibt die folgenden Rechte: Kurznachrichten senden, Telefonnummern direkt anrufen
- Netzwerkkommunikation; es gibt die folgenden Rechte: Bluetooth-Verbindungen herstellen, uneingeschränkter Internetzugriff, Netzwerkstatus anzeigen, WLAN-Status anzeigen
- System-Tools; es gibt die folgenden Rechte: abonnierte Feeds schreiben, Alle Cache-Daten der Anwendung löschen, Allgemeine Animationsgeschwindigkeit einstellen, Allgemeine Systemeinstellungen ändern, Andere Anwendungen neu starten, Anwendungen permanent ausführen, Bluetooth-Verwaltung, Dateisysteme bereitstellen oder Bereitstellung aufheben, Laufende Anwendungen abrufen, Laufende Anwendungen neu ordnen, Netzwerkkonnektivität ändern, Standby-Modus deaktivieren, Synchronisierungseinstellungen schreiben, System-Protokolldateien lesen, UI-Einstellungen ändern, WLAN-Status ändern
- Misc. permissions; es gibt die folgenden Rechte: Anwendungen löschen, Access upload data, Akku-Daten ändern, Auf DRM-Inhalt zugreifen, Benachrichtigungen zu Ladevorgängen senden, Daten anderer Anwendungen löschen, Gerät ein- oder ausschalten, uvm. (Anmerkung: hier verzichte ich auf weitere Details, da man auf diese Rechte nicht als Externer zugreifen kann)
- Unknown permissions; es gibt jede Menge Rechte, die aber nicht weiter definiert sind
All diese Rechte werden tabellarisch aufgeführt. Außerdem wird sehr gut erklärt was dieses Recht der App für Möglichkeiten einräumt. Mir ist manchmal wirklich schwummrig geworden. Eine App habe ich sogar deinstalliert. Klickt man auf ein Recht, sieht man sofort welche Applikationen diese Rechte besitzen, bzw. welchen Apps man ein solches Recht eingeräumt hat. Über das Anklicken der Icons der aufgeführten Apps wiederum, bekommt man die folgenden Funktionsmöglichkeiten:
- Öffnen der App
- Deinstallieren der App
- Weitere Details --> es wird aufgelistet wieviele Rechte diese App besitzt und was diese Rechte in etwa können
- Share with friends: Weiterempfehlung der App via Google Mail, SMS oder Twitter (beim HTC Hero)
Zudem kann man über eine weitere Option sich alle Apps anzeigen lassen und von dort aus ebenfalls starten, deinstallieren und sich die Details anzeigen lassen.
Fazit
Mir ist klar: meine Liste in diesem Test ist nicht wirklich übersichtlich. Ich wollte Euch aber trotzdem damit aufzeigen wieviele Rechte es insgesamt gibt! Lest Euch die Beschreibungen durch, die aSpotCat Euch mit an die Hand gibt. Ihr werdet manchmal nicht glauben was damit theoretisch alles möglich wäre.
Sicher, es ist hypothetisch, dass eine App direkt Schaden anrichten will. Und mir ist auch klar, dass dies wie ein Vertrag ist: ganz sichere Verträge werden von der Gegenseite niemals unterschrieben, so wie niemand ein komplett sicheres Handy kaufen würde. Oder willst Du auf SMS verzichten??
Trotzdem ist aSpotCat absolut lohnenswert, da man sich risikoreiche Apps schnell herauspicken, und so überlegen kann, ob man nicht lieber darauf verzichten möchte.
Zudem war das Deinstallieren mit aSpotCat bequem und sehr einfach. Alleine dafür werde ich die App gerne immer weiter verwenden.
Und was ich gleich mal nachsehen muss: was für Rechte hat eigentlich aSpotCat von mir eingeräumt bekommen...?!?
Seit letztem Update ist das App leider sehr langsam und schwerfällig geworden!
Hatte damals leider noch nicht das App-Monster, sonst wäre ich zur Vor-Version zurück.
Schade, war zuvor echt gut!