Montreal/Mountain View - Rich Cannings, der Sicherheitsverantwortliche für Googles Handy-Betriebssystem Android, hat kürzlich im Rahmen der Usenix Security Conference das Thema Sicherheit auf Smartphones angesprochen. Die Mobiltelefone seien zunehmend auch Ziel von Hacker-Angriffen, sagt er.

Bei Google wählt man einen anderen Ansatz, nicht zuletzt auch weil das Betriebssystem vor allem wegen seiner Entwicklerfreundlichkeit beworben wird. Statt zu verhindern, dass Angreifer Zugriff auf das Gerät erlangen, will man ihnen möglichst wenige Möglichkeiten bieten, sobald sie Zugriff erlangt haben.
«Das sicherste Mobiltelefon benutzt keiner»
«Ich könnte das sicherste Mobiltelefon der Welt bauen, aber niemand würde es benutzen», sagt Cannings. Ein wirklich sicheres Mobiltelefon, so der Experte, dürfe keinen Internetzugang haben und man müsse auch darüber nachdenken, die anderen Funktionen zu beschneiden.
Deshalb setzt Google auf ein ähnliches Konzept, wie es heute bereits in Webanwendungen eingesetzt wird. Diese werden durch die «Same Origin Policy» geschützt, welche Websites daran hindert, mit anderen vom User gerade geöffneten Internetseiten zu interagieren.
Jedes Programm funktioniert wie ein Benutzerkonto
Auf ein Betriebssystem wie Android umgemünzt heisst das, dass jedes Programm wie ein eigenes Benutzerkonto behandelt wird. Diese verschiedenen Benutzerkonten für Programme können nicht auf die Daten anderer Accounts zugreifen, wodurch ein Hacker, der etwa Zugriff auf den Browser erlangt, auch nur in diesem aktiv werden.
«Tatsächlich ist die Gefahr für Smartphones derzeit noch gering. In den ersten sechs Monaten dieses Jahres sind nur 106 neue Schädlinge für die verschiedenen Betriebssysteme aufgetaucht. Im Vergleich zu Schadsoftware für Windows bewegt sich das auf sehr niedrigem Niveau», so Thorsten Urbanski vom deutschen Security-Spezialisten G Data.
Android könnte populäres Betriebssystem werden
Um für Cyberkriminelle interessant zu werden, müsse eine Plattform zunächst stark verbreitet sein. Schädlinge zu produzieren bedeute grossen Aufwand und lohne nur bei populären Betriebssystemen. Zu einem ebensolchen könnte Android avancieren - nach HTC hat mit Samsung ein weiterer grosser Handyhersteller Endgeräte im Sortiment und auch der Einsatz auf Net- und Smartbooks wird diskutiert.
Charlie Miller, Sicherheitsexperte bei Security Evaluators bestätigt die Sinnhaftigkeit des Google-Konzepts. So erlangte er in einem Test zwar Zugang zum Android-MP3-Player, aber er konnte tatsächlich nur innerhalb des Musikwiedergabeprogramms aktiv werden. Andere Anwendungen konnte er nicht manipulieren.
«Google vertraut zu sehr auf Schutzmechanismus»
Google vertraue jedoch zu sehr auf diesen Schutzmechanismus, kritisiert er. Angreifer könnten einen Bug im Betriebssystem finden, der es ihnen in Zukunft ermöglicht, die Barriere zwischen den Anwendungen zu überschreiten.
Erschwerend kommt bei Android hinzu, dass Google zwar das Betriebssystem liefere, jedoch keine Kontrolle über die Hardware habe. Als er erstmals einen Bug in Android entdeckte, kontaktierte er Google, worauf binnen 24 Stunden ein Patch für die Sicherheitslücke bereitgestellt wurde.
Die Auslieferung eines ebensolchen obliegt jedoch den zuständigen Providern - ob der Android-Nutzer tatsächlich an das Update für die Schwachstellen kommt, hängt also grösstenteils von den Mobilfunkpartnern ab. Bei nachlässigen Anbietern könne es somit lange dauern oder nie geschehen, bis ein Patch tatsächlich auf den Endgeräten Verbreitung findet.
(tri/pte)
14:11
Wo zum Teufel sind unsere Musikjournalisten?14:04
An welche Schweizer Glanzleistungen im Sport erinnern Sie sich am besten?14:01
Afghaninnen wegen «moralischer Verbrechen» inhaftiert13:22
Pilatus präsentiert Businessjet PC-24 als sein neues Flaggschiff13:06
Hasta la vista, Amigos!12:49
Erwin Kessler gewinnt gegen Vasella12:40
EU-Parlament will Grossanleger zur Bankenrettung heranziehen12:32
Gewinnzahlen vom 18. - 20. Mai12:26
Schweiz will von der Türkei profitieren12:12
Brad Pitt: Dankbar für jede Minute mit der Familie- Letzte Meldungen
- Freie Stellen aus den Berufsgruppen Bewachung, Kontrolle, Sicherheit, Testing, Audit, Security, Datenbank Spezialisten, Entwicklung, Netzwerk Spezialisten, Engineers, Software Programmierung
- Software Entwickler .NET, Java, Delphi
Ihr neuer Job in Software Design, Programmierung und Implementation! Unsere Kundin (Zürcher... Weiter - Software-Entwickler/-in C++ und C# / .NET Programmierungen
Haben Sie schon etwas Erfahrung in der OO-Programmierung von Windows Anwendungen, Embedded- und... Weiter - Cisco Certified Network Engineer
Unsere Kundin, ein mittelständiges Dienstleistungsunternehmen mit Standorten in Zürich, Bern und... Weiter - Android Technical Architect / Developer
Key aspects Responsible for the delivery of key products and features which are pivotal to the... Weiter - Senior .NET Entwickler (w/m)
Das sind Ihre Aufgaben Sie finden kreative Lösungsansätze für unsere anspruchsvollen,... Weiter - .NET Projektleiter (w/m)
Das sind Ihre Aufgaben Sie übernehmen komplexe Aufgaben und realisieren diese in einer... Weiter - .NET Software-Engineer (w/m)
Das sind Ihre Aufgaben Innerhalb Ihres .NET-Teams übernehmen Sie Verantwortung in anspruchsvollen,... Weiter - Junior .NET Software-Engineer (w/m)
Das sind Ihre Aufgaben Innerhalb Ihres Teams übernehmen Sie Verantwortung in anspruchsvollen,... Weiter - Projektleiter Embedded-Software (w/m)
Das sind Ihre Aufgaben Im Rahmen von Kundenprojekten analysieren, konzipieren und realisieren Sie... Weiter - Senior Embedded Software Engineer (w/m)
Das sind Ihre Aufgaben Sie erarbeiten selbständig effiziente Lösungen für anspruchsvolle,... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.

Internetpräsenz aufbauen?
www.webanwendungen.info www.sicherheitsluecke.com www.betriebssysteme.info www.schaedlinge.com www.betriebssystemen.info www.drittherstellern.com www.funktionen.info www.handyhersteller.com www.schwachstellen.info www.conference.com www.sicherheitsverantwortliche.info
Registrieren Sie jetzt komfortabel attraktive Domainnamen!

- Die Dynastien Doku Woche. Heute: Die Bushs (de)
- Niki de Saint Phalle – Mutter Nana
- Tony Sheridan – Der Beat Vater
- 100 Fragen: Wie wette ich richtig bei einem Pferderennen?
- Das Auto ABC: M wie Monteverdi Safari
- PIRATENRADIO: NEUE SHOW – Heavy Duty RnR Hour with Bro. PANTICHRIST
- Die Duschvorhang Woche. Heute: Facebook Duschvorhang
- Letzte Meldungen
- Pilatus präsentiert Businessjet PC-24 als sein neues Flaggschiff
- Schweiz will von der Türkei profitieren
- Aluindustrie hat schwieriges Jahr hinter sich
- SAP stellt bis 2020 hunderte Autisten ein
- Vodafone erfüllt Erwartungen
- Yahoo präsentiert neue Version von Fotodienst Flickr
- Paywall: The Sun braucht rund 300'000 Abonnenten
- Weitere Wirtschaftsmeldungen
- Durch Smartphone gesteuerter Robo-Barmixer
- Premiere: eBooks gegen Cash im Laden
- Regelmässiges Konsolenspielen hält Jugendliche fit
- Apps für Google-Brille
- Zürcher Polizeien schreiben Rapporte an der Front mit iPads
- Kinder-Handy für Vier- bis Neunjährige vorgestellt
- Blackberry geht mit neuem Smartphone in die Offensive
- Letzte Meldungen
- Solarboot bricht eigenen Rekord
- Telekomkonzerne rufen zum Stromsparen auf
- Markt für nachhaltige Anlagen legt um 15 Prozent zu
- Sonnenenergie-Forscher entdecken Quantenmechanik
- «Drop Air» integriert effektive Pflanze in Luftfilter
- Piccards «Solar Impulse» ist zum Überflug der USA gestartet
- Fenster-Steckdose lädt Handy mit Solarenergie
- Letzte Meldungen
- Seminare zum Thema Datenschutz
- Datenschutzgesetz und dessen Umsetzung
- Sicherheit im Webshop
- Swiss SafeLab Certified M.ID Administrator
- Einführung ISO 27001/27002
- ISO 27001 Lead Auditor
- Bedrohungen und Gewalt im Arbeitsalltag
- Practical Security Scanning
- Betrieblicher Datenschutzverantwortlicher
- Mobile Wallet and Mobile Payment
- CISA Certified Information Systems Auditor: cours de préparation CBK
- Weitere Seminare





















