{"id":50103,"date":"2013-07-04T13:42:05","date_gmt":"2013-07-04T11:42:05","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=50103"},"modified":"2013-07-04T13:57:15","modified_gmt":"2013-07-04T11:57:15","slug":"android-demonstriert-den-nachteil-uneingeschraenkter-app-installationen-eindrucksvoll","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/android-demonstriert-den-nachteil-uneingeschraenkter-app-installationen-eindrucksvoll-50103\/","title":{"rendered":"Android demonstriert den Nachteil uneingeschr\u00e4nkter App-Installationen"},"content":{"rendered":"<p>Im Gegensatz zu iPhone-Nutzern sind die Jungs und M\u00e4dels aus dem Android-Lager nicht auf einen zentralen App Store angewiesen, sondern k\u00f6nnen neue Applikationen aus beliebigen Online-Quellen auf ihren Ger\u00e4ten installieren. Gibt es das Werkzeug &#8222;XY&#8220; nicht im Google Play Store, l\u00e4sst sich der Download auch auf der Homepage des Entwicklers ansto\u00dfen oder aus dem Kommentar-Bereich eines Online-Forums mitnehmen. Im Gegensatz zu Apple setzt Google in Sachen Android-Applikationen eher auf Freiheit denn auf Sicherheit.   <\/p>\n<p>Einmal installiert, sitzen die Android-Apps in gesch\u00fctzten Sandbox-Bereichen des iOS-Konkurrenten, erleichtern den Alltag, funktionieren und k\u00fcmmern sich im besten Fall selbst\u00e4ndig um ihre Updates. Die Geschichte mit den Updates entwickelt sich jedoch gerade zu einem <a href=\"http:\/\/bluebox.com\/corporate-blog\/bluebox-uncovers-android-master-key\/\">massiven Problem<\/a>. <\/p>\n<p>So berichten die Security-Spezialisten von <a href=\"http:\/\/bluebox.com\/corporate-blog\/bluebox-uncovers-android-master-key\/\">Bluebox<\/a> \u00fcber einen Fehler der die digitale Signatur, mit denen sich App-Updates unter Android identifizieren, g\u00e4nzlich unbrauchbar macht und Hackern erm\u00f6glicht, beliebige Software-Aktualisierungen auf mehr als 90% aller derzeit am Mark verf\u00fcgbaren Android-Handys einzuspielen. <\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/android.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/android.jpg\" alt=\"android\" width=\"640\" height=\"252\" class=\"aligncenter size-full wp-image-50104\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/android.jpg 640w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/android-300x118.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>L\u00e4dt Android-Nutzer Tom zuk\u00fcnftig das Updates seiner Benzinpreis-Applikation im offenen W-Lan des n\u00e4chsten Caf\u00e9s, k\u00f6nnen vorbereitete Hacker der Gratis-Aplikation so einfach einen Trojaner mit auf den Weg geben ohne den digitalen Fingerabdruck des Updates zu modifizieren. Das Android OS geht anschlie\u00dfend von einer legitimen Aktualisierung aus und installiert alle neuen Dateien, ohne dabei einmal mit der Wimper zu zucken. <\/p>\n<p>Nach Informationen der Bluebox-Mitarbeiter besteht das Problem seit Jahren und ist mindestens seit der <a href=\"http:\/\/www.computerworld.com\/s\/article\/9240556\/Android_flaw_lets_attackers_modify_apps_without_breaking_signatures\">Android-Version 1.6<\/a> auf fast allen Ger\u00e4ten vertreten. <\/p>\n<blockquote><p>Attackers can use a variety of methods to distribute such Trojan apps, including sending them via email, uploading them to a third-party app store, hosting them on any website, copying them to the targeted devices via USB and more. Some of these methods, especially the one involving third-party app stores, are already being used to distribute Android malware.<\/p><\/blockquote>\n<p>Zwar haben einige Android-Anbieter ihre Ger\u00e4te inzwischen mit Patches versorgt, die das eklatante Security-Loch stopfen sollen &#8211; Samsungs Galaxy S4 ist bereits abgesichert &#8211; der Gro\u00dfteil der am Markt aktiven Android-Handys wird jedoch vergeblich auf eine fehlerbehebende Aktualisierung warten. Stichwort: <a href=\"http:\/\/www.iphone-ticker.de\/zdf-videobeitrag-wiso-kritisiert-update-politik-bei-ios-und-android-44304\/\">Update-Dilemma<\/a>.  <\/p>\n<p>Unterm Strich sind seit heute 9 von 10 Android-Nutzern, die ihre Apps nicht im Google Play Store erworben haben, potentielle Opfer einer kompletten Ger\u00e4te-\u00dcbernahme.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/android-demonstriert-den-nachteil-uneingeschraenkter-app-installationen-eindrucksvoll-50103\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/android-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Im Gegensatz zu iPhone-Nutzern sind die Jungs und M\u00e4dels aus dem Android-Lager nicht auf einen zentralen App Store angewiesen, sondern k\u00f6nnen neue Applikationen aus beliebigen Online-Quellen auf ihren Ger\u00e4ten installieren. Gibt es das Werkzeug &#8222;XY&#8220; nicht im Google Play Store, l\u00e4sst sich der Download auch auf der Homepage des Entwicklers ansto\u00dfen oder aus dem Kommentar-Bereich [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":50104,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[749],"tags":[311,3914,43,32,238],"class_list":["post-50103","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iphone-2","tag-android","tag-apps","tag-hacks","tag-kritik","tag-security"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/android.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/android.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/50103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=50103"}],"version-history":[{"count":3,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/50103\/revisions"}],"predecessor-version":[{"id":50107,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/50103\/revisions\/50107"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/50104"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=50103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=50103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=50103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}