News vom 25.11.2016

Ab Werk verseucht

Ein Artikel von , veröffentlicht am 25.11.2016

Bereits zum zweiten Mal innerhalb weniger Tage fanden Sicherheitsexperten schädliche Software auf Android-Geräten, die schon vor der Auslieferung installiert wurde. Wie viele Geräte betroffenen sind, ist noch nicht klar. Der Ursprung des Problems liegt in China.

Etliche Android-Geräte werden mit eingebauten Hintertüren und Überwachungssoftware ausgeliefert. Das haben Sicherheitsforscher festgestellt.

Dafür verantwortlich sind Software-Komponenten, die die Gerätehersteller von Drittfirmen kaufen. Kaum ein Smartphone-Hersteller liefert seine Produkte mit unveränderter Android-Software aus, fast jeder verändert oder erweitert die Funktionen.

Dafür werden auch Komponenten von spezialisierten Firmen hinzugekauft. Hierzu zählen die beiden chinesischen Software-Unternehmen Ragentek und AdUps. Doch deren Module enthalten Hintertüren mit fragwürdigen Sicherheitslücken.

Die Ragentek-Malware findet sich vorwiegend auf Geräten, die vor allem in den USA und in China, aber kaum in Deutschland verbreitet sind. Der Bericht der Sicherheitsfirma BitSight (Aktualisierung 10.2023: Bericht nicht mehr verfügbar) nennt Modelle von BLU, Infinix, Doogee, Leagoo, IKU, Beeline und XOLO. Es ist jedoch sehr wahrscheinlich, dass noch weitere Hersteller hinzukommen. Bisher gehen die Experten von rund drei Millionen betroffenen Geräten aus.

Ein Sicherheitsloch macht die Ragentek-Komponente zu einer Schadsoftware, die es ermöglicht, aus der Ferne Apps mit Root-Rechten zu installieren oder auszuführen: Dadurch können Angreifer ein Gerät vollständig kontrollieren.

Auch der Schädling von AdUps kann unbemerkt Apps installieren. Er überträgt aber zusätzlich noch persönliche Daten sowie installierte Apps und Textnachrichten an Server des chinesischen Unternehmens.

Die Software sei von AdUps laut einem Bericht der New York Times nur für Geräte entwickelt worden, die für den chinesischen Markt bestimmt waren. Damit solle zielgerichtete Werbung verteilt werden, heißt es dort weiter. Sie könnte jedoch ebenso gut dazu eingesetzt werden, Nutzer überwachen. Betroffen seien neben Geräten von BLU auch solche von ZTE und Huawei, was zu insgesamt über 700 Millionen Geräten weltweit führt.

Da die Malware ab Werk auf den Geräten installiert und ins Android-System integriert ist, haben Nutzer auf nicht „gerooteten“ Geräten kaum Möglichkeiten, etwas dagegen zu unternehmen. Lediglich die Installation einer Firewall, die auch den Datenverkehr des Betriebssystems kontrolliert, kann Abhilfe schaffen.

Firewalls für Android-Geräte behandeln wir ausführlich im Text Mehr Datenkontrolle durch Firewall-App und In der Praxis: Firewalls für Android. Installationshinweise geben wir für zwei unterschiedliche Firewall-Varianten hier und hier.

Die Problematik „gerooteter“ Geräte erklären wir im Beitrag Vorsicht bei Rooten und Jailbreak.

Weitere Artikel

Ratgeber 

Dauerbrenner Phishing

Phishing ist eine altbekannte Methode, die immer wieder in neuem Gewand auftaucht. Dabei werden Nutzer*innen durch gefälschte Nachrichten animiert, Zugangsdaten preiszugeben oder Schadprogramme zu installieren. Welche Maschen es gibt und wie du sie erkennst, erklären wir hier.

Mehr
Ratgeber 

Android-Apps ersetzen: Browser

Damit du im Internet surfen kannst, braucht dein Smartphone einen Browser. Vorinstalliert ist meistens Google Chrome - doch diese App lässt sich kaum privatsphärefreundlich einstellen. Für mehr Anonymität empfehlen wir drei Alternativen.

Mehr
Ratgeber 

Messenger-App WhatsApp kurz vorgestellt

Mehr als eine Milliarde Menschen nutzen WhatsApp weltweit. Obwohl Nachrichten inzwischen standardmäßig Ende-zu-Ende-verschlüsselt sind, gibt es einige Kritikpunkte an dem Messenger-Giganten. Es werden viele Metadaten gesammelt, außerdem teilt WhatsApp Nutzerdaten mit Facebook.

Mehr
Ratgeber 

Android 9 (Pie): Das ist neu bei Sicherheit und Datenschutz

Im August 2018 hat Google die Android-Version Nummer 9.0 veröffentlicht: Android Pie. Sie bringt neben allerlei neuen Funktionen auch handfeste Verbesserungen für Privatsphäre und App-Sicherheit mit. Unter anderem können Apps nicht mehr aus dem Hintergrund auf Gerätesensoren zugreifen und unbemerkt den Standort über WLAN feststellen.

Mehr