Malware im Play Store lange unentdeckt

  • Antworten:31
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 13:34:50 via Website

Wie Golem berichtet, gab es jahrelang eine unentdeckte Malware im Play Store.

Antworten
trixi
  • Forum-Beiträge: 27.496

24.04.2017, 14:51:18 via App

Nicht schlecht!
Das nicht mal Google etwas aufgefallen ist, ist der Hammer.
Wofür man sich eine solche App überhaupt installiert, ist mir allerdings nicht klar. 🙈

Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots.

It seems like Universe will win...

MajorTom

Antworten
Tenten
  • Forum-Beiträge: 2.547

24.04.2017, 14:57:32 via Website

Ach, unter hunderttausenden Schrottapps ist man doch gut getarnt.

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 14:57:46 via Website

Was im Internet abgeht, ist für mich nichts anderes als der Enkeltrick umgesetzt auf die dortigen Möglichkeiten in großem Stil. Da man nicht gerne zugibt, dass man reingefallen ist, postet man dann "Ich habe nichts zu verbergen.", "Weiß doch jedes Kind.", "Ist eine Win-Win-Situation.", "Wir werden sowieso überall ausspioniert, da kann man nichts machen.", "Wer keine anderen Probleme hat..." etc. pp.

— geändert am 24.04.2017, 15:11:10

MajorTomFrkGelöschter AccountFrauke N.

Antworten
Ingalena
  • Forum-Beiträge: 33.330

24.04.2017, 15:26:26 via Website

Klärt mich, eine dumme Frau, auf!
Diese böse “System Update“ App schickt ab und zu den Aufenthaltsort des Users an ihren Server und ist deshalb böse.
Die ganzen Asistant, Siris, Alexas usw. schicken 24/7 den Aufenthaltsort, Kontakte, besuchte Internetseiten, Passwörter, musikalische,sexuelle und wasweißich Vorlieben und das ist gut, fortschrittlich und modern (thinking).

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Flamme6
  • Forum-Beiträge: 481

24.04.2017, 15:33:01 via App

Die ganzen Asistant, Siris, Alexas usw. schicken 24/7 den Aufenthaltsort, Kontakte, besuchte Internetseiten, Passwörter, musikalische,sexuelle und wasweißich Vorlieben und das ist gut, fortschrittlich und modern (thinking).

Naja, diese Assistants stehen ja auch in der Kritik, doch da wird dasselbe gesagt wie beispielsweise bei WhatsApp. Also diese Aussagen:

"Ich habe nichts zu verbergen.", "Weiß doch jedes Kind.", "Ist eine Win-Win-Situation.", "Wir werden sowieso überall ausspioniert, da kann man nichts machen.", "Wer keine anderen Probleme hat..." etc. pp

— geändert am 24.04.2017, 15:34:00

Falls ich euch helfen konnte, würde ich mich über einen Daumen hoch sehr freuen :)

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 15:33:29 via Website

Dieses "System Update" gibt etwas vor, was es nicht macht: Updates liefern. Stattdessen liest es den Standort des Users und könnte somit zum Beispiel auch für Stalking verwendet werden. Das Verhalten dieser App ist typisch für die Definition eines Trojaners.

Die Assistant, Siri, Alexas erklären, was sie verwenden und wozu sie es unbedingt brauchen. Das ist ein Unterschied, wenngleich ich nicht das erste Mal schreibe, dass Social Media heutzutage die eigentlichen Trojaner sind.

Sandra G.MajorTomFrauke N.

Antworten
Ludy
  • Admin
  • Forum-Beiträge: 7.958

24.04.2017, 17:09:08 via App

Ich war erschrocken wo ich das gelesen habe. Aber solche App in den Store zu befördern ist nicht schwer.
Und ich geh davon aus, dass es nochmehr solcher Apps gibt. Und Google kann sie nicht so ohne weiteres Filtern bzw. erkennen. Denn jeden Programmierer hat seinen eigenen Style.

Wenn mir mein Account nicht zu schade wäre, würde ich nen Test machen.

Gruß Ludy (App Entwickler)

Mein Beitrag hat dir geholfen? Lass doch ein "Danke" da.☺

☕ Buy Me A Coffee ☕

Lebensmittelwarnung-App

✨Meine Wunschliste✨

📲Telegram NextPit News📲

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 17:13:45 via Website

Sei ehrlich! Das war Dein zweites Ich ;)

Antworten
Ludy
  • Admin
  • Forum-Beiträge: 7.958

24.04.2017, 17:29:10 via App

Dann würde ich in der Karibik wohnen 😜

Nee aber mal im ernst, sowas wird nicht die Ausnahme bleiben.

Viele User installieren sich Apps aus dem Store und denken ihnen könne nichts passieren.

Hier im Forum hatten wir schon eine App-Vorstellung, die mir bekannt ist, welche im PlayStore war und im Hintergrund eine andere versucht hat zu laden bzw. sogar geschafft hat (unter OS 2.2.3). Daher installiere ich sie nicht auf meinem "normalen" Handy, sondern erst auf dem Testgerät und ggf. schau ich mir den SourceCode an, was Jahr zu Jahr immer schwerer wird.
Google will natürlich den Code von Entwicklern schützen, aber dadurch blockieren sie sich selber.

Gruß Ludy (App Entwickler)

Mein Beitrag hat dir geholfen? Lass doch ein "Danke" da.☺

☕ Buy Me A Coffee ☕

Lebensmittelwarnung-App

✨Meine Wunschliste✨

📲Telegram NextPit News📲

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 17:32:49 via Website

Dass In-App-Updates an der Android-Sicherung vorbeigeht, ist doch noch immer nicht behoben. So sind Drive-By-Installationen möglich. Auch Virenscanner sind dafür blind.

Antworten
Ingalena
  • Forum-Beiträge: 33.330

24.04.2017, 17:47:44 via Website

Aries

Dieses "System Update" gibt etwas vor, was es nicht macht: Updates liefern. Stattdessen liest es den Standort des Users und könnte somit zum Beispiel auch für Stalking verwendet werden.

Sehr gut!
Dann frage ich aber wozu eine Telefon App, eine SMS App oder eine Bildschirmsperre App Zugang zum Internet braucht und warum wird man als Handy Benutzer am Anfang gar nicht darüber informiert? Das sind für mich in dem Moment auch “Spione“ Sie geben zwar vor das zu tun was sie tun, aber sie anderen Funktionen werden verheimlicht.
Ich will diese eine App gar nicht gut reden, aber m.M.n. verbergen sich om Play Store (und besonders auf unseren Smartphones vorinstalliert) sehr viele solche zweifelhaften Apps.

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Frauke N.
  • Forum-Beiträge: 35.496

24.04.2017, 17:51:27 via Website

Diese Berechtigungen kann man aber ablehnen weil sie angezeigt werden und die Apps nicht installieren.

Die erwähnte App hat das nicht getan.

Liebe Grüße, Frauke
- - - - - - - - - - - - - - - - --

Wenn man rechts dreht wird die Landschaft schneller. ;-)

Ein einziger verdrehter Buchstabe kann die ganze Signatur urinieren!

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 17:55:58 via Website

DIe Berechtigungen werden Dir im App Store angezeigt. Bei der Installation seit Android 4.x nicht mehr. Die Schelte ist bei Google zum einen Ohr rein und zum anderen hinaus gegangen.

Seit Android 6 kann man Apps so gestalten, dass die Freigabe erst beim ersten Aufruf der Funktion gegeben oder verweigert werden kann. Apps, die dafür nicht vorgesehen sind, muss man leider manuell in die Schranken weisen.

Deine Kritik ist berechtigt, jedoch sollte man schlechtes nicht mit schlechtem vergleichen und gegeneinander gewichten. Das Beispiel zeigt, was möglich ist und das ist schon schlimm genug. Aber wir lassen uns eben auch mehr oder weniger bewußt durch namhafte Hersteller verarschen.

Antworten
Ingalena
  • Forum-Beiträge: 33.330

24.04.2017, 18:04:01 via App

Da hast du vollkommen recht.

@ Frauke, bei den vorinstallierten Apps, die zum System gehören (Telefon, sms, bt, usw) kann ich jedenfalls nichts ablehnen..Diese Möglichkeit wird mir gar nicht angeboten.
Das sieht man erst, wenn man solche Apps wie NetGuard installiert hat.

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 18:08:57 via Website

Unter Einstellungen - Apps - Telefon - Berechtigungen - Alle Berechtigungen schon.

MajorTom

Antworten
Frauke N.
  • Forum-Beiträge: 35.496

24.04.2017, 18:13:43 via Website

Das wird alles immer komplizierter, und wohl bewusst für den Anwender immer undurchsichtiger.

Liebe Grüße, Frauke
- - - - - - - - - - - - - - - - --

Wenn man rechts dreht wird die Landschaft schneller. ;-)

Ein einziger verdrehter Buchstabe kann die ganze Signatur urinieren!

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 18:20:03 via Website

Wie bei Geldanlagen. Steht alles im Vertrag. Man muss es nur verstehen. Und bei persönlichen Daten fehlt nichts. Also ist es nicht so schlimm. Man wundert sich höchstens irgendwann, warum der Leasingvertrag fürs Auto nicht mehr genehmigt wird und warum man für die Versicherung so viel mehr als der Nachbar zahlt und warum es im Job nicht läuft...

Antworten
Ingalena
  • Forum-Beiträge: 33.330

24.04.2017, 18:20:36 via App

Aries

Unter Einstellungen - Apps - Telefon - Berechtigungen - Alle Berechtigungen schon.

Nein, die Systemapps werden nicht mal angezeigt.
Aber es wird zu sehr OT.

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 18:24:55 via Website

Auch die werden angezeigt

image

wenn man es aktiviert.

Antworten
Frauke N.
  • Forum-Beiträge: 35.496

24.04.2017, 18:28:27 via Website

Danke für die Info @Aries
muss ich mir mal anschauen.

Liebe Grüße, Frauke
- - - - - - - - - - - - - - - - --

Wenn man rechts dreht wird die Landschaft schneller. ;-)

Ein einziger verdrehter Buchstabe kann die ganze Signatur urinieren!

Antworten
Ingalena
  • Forum-Beiträge: 33.330

24.04.2017, 18:36:25 via App

Ok, mein Fehler 😒
Trotzdem keine Möglichkeit der beispielshaften Telefon App Berechtigungen zu entziehen.
Meinerseits OT Ende

💕🎀 VETO! 🎀💕

VETO ist die Vereinigung europäischer Tierschutzorganisationen. Als gemeinnützige
Organisation setzt VETO sich für das Wohlergehen von Tierheim- und Straßentieren ein. VETO ist ein
aktives Bindeglied zwischen Spender*innen, Tierschutzorganisationen und starken Partnern
in ganz Europa.
🐾 🐾 🐾 🐾 🐾 🐾

Antworten
Flamme6
  • Forum-Beiträge: 481

24.04.2017, 18:54:24 via App

Ich finde das echt erschreckend. Ich muss zugeben, ich war vorher auch jemand, der auf sowas nicht geachtet hat. Wenn man das hier alles liest, macht man sich aber schon Gedanken: Wer zieht jetzt Daten von mir, wer weiß mein Standort (...)?

Auch WhatsApp. Einer der meist genutzten Dienste, wo man denkt, da wird schon nicht's sein. Doch so ist es nicht...

Wie sieht es eigentlich aus mit Instagram?

LG Flamme6

— geändert am 24.04.2017, 18:55:31

Falls ich euch helfen konnte, würde ich mich über einen Daumen hoch sehr freuen :)

Antworten
Shieldine
  • Forum-Beiträge: 4.468

24.04.2017, 20:05:28 via App

Alles das gleiche. WhatsApp, Facebook, instagram, snapchat... Alle sammeln Daten

— geändert am 24.04.2017, 20:06:44

Gruß


Motorola One - Android 10 (Stock)
Samsung Galaxy Tab 10.1N - AOSP 7.0

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 20:10:55 via Website

Das Problem ist noch viel größer. Was meinst Du, was in den Apps an Werbe- und Tracking-Modulen steckt. Izzy hat dazu gerade ganz frisch eine Studie erstellt. Insgesamt ist seine Sub-Site zu Android lesenswert.

Was Instagram angeht, kenne ich mich nicht aus, aber als WhatsApp die AGB verändert hat, hieß es, bei Instagram sei es ähnlich. Und ich würde mich nicht wundern, wenn man alle Bildrechte abtritt.

— geändert am 24.04.2017, 20:19:47

UbIxIzzytrixi

Antworten
Ludy
  • Admin
  • Forum-Beiträge: 7.958

24.04.2017, 20:18:31 via App

Hallo zusammen,

nun muss ich euch ausbremsen, bitte bleibt beim Thema, alles weitere - Themen entfernte - bitte im einen anderen Thread.

Gruß Ludy (App Entwickler)

Mein Beitrag hat dir geholfen? Lass doch ein "Danke" da.☺

☕ Buy Me A Coffee ☕

Lebensmittelwarnung-App

✨Meine Wunschliste✨

📲Telegram NextPit News📲

Antworten
Gelöschter Account
  • Forum-Beiträge: 21.034

24.04.2017, 20:22:10 via Website

Ich als Ersteller finde das nicht zu weit weg. Im Gegenteil, wenn ein Fund breiteres Interesse weckt, halte ich das für unterstützenswert.

— geändert am 24.04.2017, 20:22:22

MajorTomUbIx

Antworten
Flamme6
  • Forum-Beiträge: 481

24.04.2017, 21:01:27 via App

Aries

Ich als Ersteller finde das nicht zu weit weg. Im Gegenteil, wenn ein Fund breiteres Interesse weckt, halte ich das für unterstützenswert.

Sehe ich genauso, sowelche Threads sind ja auch zum Diskutieren da, wenn es Mal möglich ist.

Falls ich euch helfen konnte, würde ich mich über einen Daumen hoch sehr freuen :)

UbIx

Antworten
Izzy
  • Forum-Beiträge: 6.929

24.04.2017, 23:26:09 via Website

Im Nachlauf meiner Studie habe ich heute gerade noch einen offensichtlichen „Parasiten“ entdeckt. Das fragliche Werbemodul verlangt angeblich nur INTERNET und GET_ACCOUNTS – sammelt aber (laut eigenen Angaben) u.a. auch den GPS-Standort. Was damit gar nicht möglich ist. Ergo, wie bereits vermutet und an anderen Stellen exemplarisch belegt: Werbemodule greifen (potentiell) auf alles zu, worauf auch die App Zugriff hat.

@Ludy: Und das sind genau so „Huckepack-Fahrer“ bzw. „Trojaner“ wie die App im ursprünglichen Beispiel. Was ich damit sagen will: Das hat sehr wohl miteinander zu tun. Diese eine App fiel nun nach Jahren auf. Weißt Du, wie viele weitere schädliche Apps sich da noch unentdeckt herumtreiben? Oftmals gar ohne das wissen ihrer eigentlichen Entwickler, welche die Werbemodule oftmals nur mit Dollaraugen auswählen (anders kann ich mir nicht erklären, warum jemand sich für CallDorado oder Millennia Media entscheiden sollte).

Hinweis für Interessierte: Die Studie findet eine Fortsetzung. Gemeinsam mit Mike Kuketz. Wir werden einige Apps genauer unter die Lupe nehmen (das meiste bei diesem Teil wird sicher Mike machen, der ist da versierter): Netzwerkverkehr, Zugriffe auf persönliche Daten, etc. Exemplarisch an Apps, die ausgewählte Module enthalten. Möchte jetzt noch nicht zu viel sagen, aber es wird sicher spannend!

Sandra G.MajorTomYoshiDänuFrkFrauke N.UbIxtrixi

Antworten
MajorTom
  • Forum-Beiträge: 1.347

30.04.2017, 14:29:19 via Website

Zitat Izzy -

...Werbemodule greifen (potentiell) auf alles zu, worauf auch die App Zugriff hat.

Das ist harter Tobak. Wie soll man heute noch vertrauen finden?
Bin gespannt auf euren Bericht.
Der Bericht mit den Modulen sollte auch auf Apit kommen. Den Menschen muss man die Augen öffnen was uns mit Apps alles untergeschoben wird.
Klasse Arbeit 👍

— geändert am 01.05.2017, 12:01:27

Liebe Grüße aus 🇩🇪

⚠ Ein Lächeln ist ein Geschenk welches sich jeder leisten kann ☑

UbIx

Antworten
Izzy
  • Forum-Beiträge: 6.929

02.05.2017, 15:17:39 via Website

@MajorTom

Der Bericht mit den Modulen sollte auch auf Apit kommen.

Der Bericht wird sicher wieder bei IzzyOnDroid kommen, und außerdem auf MobilSicher.DE (wo ich mit Mike zusammenarbeite). Noch eine dritte Variante auszuarbeiten lässt meine Freizeit nicht zu, sorry – dafür sind die Artikel einfach zu umfangreich. Wenn AndroidPIT das Thema jedoch gern aufgreifen möchte, habe ich natürlich nichts dagegen einzuwenden ;)

Wie soll man heute noch vertrauen finden?

Siehe meine letzten beiden Artikel hier. Stichwort: F-Droid. Dort werden solche "Tracker" nicht zugelassen. Ansonsten: Bei der App-Auswahl darauf achten, dass keine derartigen Module enthalten sind (bei AppBrain prüfen). Und damit die Informationen bei AppBrain auch möglichst vollständig und aktuell sind, deren "AppBrain Ad Detector" App installieren und ihr erlauben, die "Fundstücke" hochzuladen. Mit der App kann man auch gleich prüfen, was man sich bereits eingefangen hat.

— geändert am 02.05.2017, 15:18:55

YoshiUbIxMajorTom

Antworten