Dienstag, 27. Mai 2025
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Schlosswiese Kreuzlingen: Stadt entgeht Millionen-Entschädigung

Arosas Stimmberechtigte können sich jetzt zum E-Voting anmelden

Weniger Fliegen, mehr fürs Klima: Zürichs Wirtschaft sucht neue Wege

Sicher spielen im Netz: Warum die Wahl eines Schweizer Casinos entscheidend ist

Wirtschaft

Kreativität im Korsett: Wie Schweizer Regeln die Namensfindung für Veggie-Produkte beflügeln

Globaler Gesundheitspakt: Die Welt rüstet sich für künftige Pandemien

Geldanlage: Drei einfache Investitionen in sichere Werte

Grünes Licht mit Grauzonen: Was die Teillegalisierung wirklich bedeutet

Ausland

OpenAI nimmt Kurs auf die Emirate: Pläne für KI-Rechenzentren von enormer Dimension

KI-Chips: Tauwetter aus Washington? USA rudern bei Exportregeln zurück

Künstliche Intelligenz, Drohnenschwärme und Hyperschallwaffen - das neue Wettrüsten

Künstliche Intelligenz: Milliardenmarkt birgt Risiko wachsender Ungleichheit

Sport

Lenzerheide 2025: Die Weltelite des Mountainbike-Sports und ein emotionaler Abschied

Adrenalin pur in der Schweiz: Die besten Aktivitäten für Adrenalinjunkies

Klare Sicht, sichere Fahrt: Warum eine Brille beim Radfahren Sinn macht

Oakley Sportbrillen: Eine Legende in Design und Funktion

Kultur

Beyond Blue: Eine Basler Entdeckungsreise in die unendlichen Facetten einer Farbe

Die Avantgarde im Blick: Die Sammlung Helga und Edzard Reuter wird versteigert

Lucia Moholy: Mehr als Bauhaus - Eine Pionierin im Fokus der Fotostiftung Schweiz

Initiative «Kulturexpress» belebt Thuner Kulturszene

Kommunikation

Diskretion im digitalen Zeitalter: Wie viel Privatheit bleibt noch?

Vom Nebenjob zur Marke: Wie sich digitale Selbstvermarktung zur Geschäftsstrategie entwickelt

Von Bar bis QR-Code: geeignete Zahlungskombination für kleine Unternehmen einrichten

Präzise Planung, Fortschritt im Blick: Wie Zeiterfassung Projekte zum Erfolg führt

Boulevard

Akustikpaneele neu gedacht: Wie moderne Lösungen Räume revolutionieren

Verborgene Kräfte der Natur: Wie Pflanzenheilkunde die moderne Therapie bereichert

Schmuck als Kapitalanlage: Wie man mit Edelmetallen und Uhren investieren kann

Kognitive Erholung in Hochleistungsphasen: Strategien jenseits von Achtsamkeit und Meditation

Wissen

MINT-Förderung in der Schweiz: Kurs halten trotz rauer See

KI im Büro: Produktivitäts-Booster oder Image-Killer?

Aufwind für die Berufskarriere: Bundesrat stärkt höhere Berufsbildung

Hoffnung im Kampf gegen die «stille Pandemie»: Innovative Sensoren spüren Superkeime auf

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.verwendung.eu  www.sicherheitsluecke.info  www.ausgefuehrt.ch  www.hintergrund.org  www.datenzugriffen.com  www.installierte.eu  www.smartphones.info  www.bezeichnung.ch  www.installationsdatei.org  www.ankuendigung.com  www.datenuebertragung.eu

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2025 by news.ch / VADIAN.NET AG

Apps ohne Berechtigungen schnüffeln auf Android-Smartphones

Manche Android-Apps beanspruchen bei der Installation keinerlei Rechte auf dem Smartphone des Anwenders. Doch Experten haben herausgefunden, dass sie trotzdem ungefragt auf dem Telefon herumschnüffeln. Sie können beispielsweise Daten auf der Speicherkarte ohne Nachfrage lesen.

Alexander Kuch / Quelle: Si / Samstag, 14. April 2012 / 11:06 h

Über die Rechte, die manche Apps unter Android beanspruchen, hatte es in der letzten Zeit heftige Diskussionen gegeben. Auch teltarif.ch hatte sich mit dem Artikel Wozu Apps besondere Zugriffsrechte brauchen an der Diskussion beteiligt. Insbesondere in Verruf geraten waren Social-Media-Apps, die entweder ungefragt oder nach Ankündigung das Telefonbuch auslasen und ins Internet übertrugen. Doch auch die Verwendung von Apps ohne Zugriffsrechten kann Risiken bergen.

Auf der Speicherkarte sind alle Daten ungeschützt

Um den heimlichen Datenzugriffen von Apps, die bei der Installation keine Rechte beanspruchen, auf die Schliche zu kommen, hat Paul Brodeur von der Leviathan Security Group eine eigene App programmiert, die das Verhalten der installierten Anwendungen überwacht. Die Installationsdatei für seine App NoPermissions.apk stellt er auf seinem Blog zum Download bereit. Das Programm ist nicht im Google Play Store verfügbar. Ausgeführt wurde das Programm auf Android 4.0.3 Ice Cream Sandwich und Android 2.3.5 Gingerbread. Mit Hilfe von «NoPermissions» konnte Brodeur herausfinden, dass grundsätzlich jede App ohne spezielle Berechtigungen Lesezugriff auf die Speicherkarte hat. Die selbst programmierte App konnte ohne Probleme das Hauptverzeichnis «/sdcard» scannen, eine Liste aller nicht versteckten Dateien anlegen und auch die Daten selbst lesen.



«Ungesicherte» Daten. (Symbolbild) /

Für gefährlich hält Brodeur diese Zugriffsberichtigung nicht nur bei Texten und Fotos, sondern beispielsweise bei Zertifikatsdateien von VPN-Diensten, die im Test lesbar auf Brodeur's eigener SD-Card lagen.

Installierte Anwendungen samt Daten sind sichtbar

Mit Hilfe einer frei zugänglichen Indexdatei konnte Brodeur herausfinden, welche Apps auf dem Smartphone installiert waren. Auch die zu den Apps gehörenden Dateien waren lesbar, was man rein theoretisch dazu benutzen könnte, Apps auf Sicherheitslücken abzuklopfen. Eine solche Sicherheitslücke war beispielsweise letztes Jahr in der Skype-App für Android aufgetaucht. Ohne die Berechtigung «Telefonstatus lesen und identifizieren» war es nicht möglich, die IMEI oder die IMSI auszulesen - bei den Identifikationsdaten von SIM-Karte und GSM-Netz war dies aber kein Problem. Ausserdem tauchte eine Datei auf, der man die Kernel-Version von Android und die Bezeichnung des ROM-Chips entnehmen konnte. Auch die 64-stellige Android-ID, die beim ersten Starten eines Geräts angelegt wird und danach unverändert bleibt, konnte ermittelt werden. Schlussendlich stellt sich die Frage, was ein potenzieller Angreifer mit diesen Daten anfangen könnte, wenn keine Berechtigung für den Internetzugriff besteht. Mit dem Befehl URI ACTION_VIEW lässt sich der Browser starten; dort könnte man dann mit dem GET-Parameter in einem URI die vorher gesammelten Daten übertragen. Die von Brodeur programmierte «NoPermissions»-App konnte diesen Vorgang sogar im Hintergrund ausführen. Bis zu einer grundlegenden Reform des Schutzes persönlicher Daten unter Android bleibt es also ratsam, keine wirklich sensiblen Daten dauerhaft auf dem Smartphone zu speichern.

Links zum Artikel:

NoPermissions Blog-Eintrag mit Download


In Verbindung stehende Artikel




Android: Mehr als die Hälfte aller Geräte unsicher





Android-Schädling geht selbstständig auf teure Einkaufstour





Tool «knackt» iPhone in weniger als zwei Minuten





Zwangsweise installierte Android-Apps sorgen für Ärger





Android-Apps haben vollen Zugriff auf Fotos

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung








Schweiz unterzeichnet Europaratskonvention zur Künstlichen Intelligenz Am 27. März 2025 wird Bundesrat Albert Rösti in Strassburg im Namen der Schweiz die Konvention des Europarats über Künstliche Intelligenz (KI) sowie Menschenrechte, Demokratie und Rechtsstaatlichkeit unterzeichnen. Diese Unterzeichnung bekräftigt das Engagement der Schweiz für einen verantwortungsvollen und grundrechtskonformen Einsatz von KI-Technologien. Fortsetzung


Kanton Bern: Cybercrimepolice.ch startet mit neuem Design und nationalem Fokus Ab sofort ist die Plattform Cybercrimepolice.ch in einem modernen Design und mit einem umfassenden nationalen Ansatz online. In enger Zusammenarbeit zwischen der Kantonspolizei Bern und der Kantonspolizei Zürich wird die Website betrieben, um die Bevölkerung über Internetkriminalität aufzuklären und zu warnen. Dieses zukunftsweisende Projekt erhält wertvolle Unterstützung von der Konferenz der Kantonalen Polizeikommandantinnen und -kommandanten der Schweiz (KKPKS). Fortsetzung


Mobile

Marketagent setzt auf die Innovationskraft von Glaut Durch den rasanten technologischen Fortschritt bestimmt Künstliche Intelligenz (KI) immer mehr unser Leben und Wirtschaften. Nun erobert sie auch die Welt der Marktforschung. Das renommierte Online Research Institut Marketagent Schweiz geht hierbei einen zukunftsorientierten Schritt und kooperiert mit dem jungen, dynamischen Start-up Glaut. Fortsetzung


Zurück zu den Wurzeln: Physische Tastatur erobert Smartphones Eine Innovation für Liebhaber des haptischen Feedbacks: Das Unternehmen Clicks bringt eine Tastaturhülle für das iPhone und ausgewählte Android-Modelle auf den Markt. Diese Hülle verwandelt moderne Smartphones in Geräte mit dem vertrauten Tippgefühl klassischer Mobiltelefone. Fortsetzung


Kommunikation

Die Rendite-Triade: ROI, ROMI und ROAS im Fokus der Erfolgskontrolle Bei Investitionen und im Marketing sind Kennzahlen unerlässlich, um den Erfolg von Massnahmen zu bewerten. ROI, ROMI und ROAS sind drei zentrale Grössen, die Aufschluss über die Rentabilität geben. Doch was genau verbirgt sich hinter diesen Akronymen und wie werden sie angewendet? Fortsetzung


Aarau präsentiert sich neu: Frischer Wind für visuelle Identität Die Stadt Aarau hat einen bedeutenden Schritt in Richtung Zukunft unternommen und ihr Erscheinungsbild umfassend modernisiert. Das Ergebnis dieser Entwicklung, die ein neues Logo und eine angepasste Schrift beinhaltet, wurde nun der Öffentlichkeit vorgestellt. Fortsetzung


Informatik

Saubere Aussichten: Wie Drohnen die Reinigungsbranche revolutionieren Kleine Fluggeräte übernehmen zunehmend anspruchsvolle Reinigungsaufgaben. Sie erreichen schwer zugängliche Stellen, arbeiten effizient und erhöhen die Sicherheit. Die Technologie der Reinigungsdrohnen entwickelt sich rasant und eröffnet neue Perspektiven für diverse Branchen. Fortsetzung


Jobs im Qualitätsmanagement: Mehr als nur Kontrolle Die Globalisierung und der zunehmende Wettbewerbsdruck stellen Unternehmen vor immer grössere Herausforderungen. Um langfristig erfolgreich zu sein, müssen Produkte und Dienstleistungen nicht nur den Erwartungen der Kunden entsprechen, sondern diese idealerweise übertreffen. Hier kommt das Qualitätsmanagement ins Spiel. Fortsetzung


Stellenmarkt.ch
It Service Desk Agent So sieht ein typischer Tag aus: Sicherstellung eines kompetenten, freundlichen und kundenorientierten 1st-Level-Supports (Annahme, Erfassung,...   Fortsetzung

Fachspezialist*in Interne Und Externe Kommunikation Du suchst eine neue Herausforderung in der Unternehmenskommunikation? Gestalte die interne und externe Kommunikation der Migros Basel aktiv mit und...   Fortsetzung

Sap Hcm Consultant Du interessierst dich dafür, HR-Prozesse mit SAP HCM/ HXM Lösungen zu analysieren, gestalten und technisch umzusetzen? Schätzt die Abwechslung...   Fortsetzung

Telecomingenieur Biel/ Bienne und Homeoffice |% (Jobsharing möglich) Diesen Beitrag können Sie leisten Leiten und mitarbeiten in interdisziplinären Projekten im...   Fortsetzung

Art Director / Projektleiter Design 80–100% Art Director:in / Projektleiter:in Design (80–100%) <em>ab sofort oder nach Vereinbarung</ em>   Willst du in einer Fullservice Werbeagentur arbeiten,...   Fortsetzung

Informatik-Spezialistin Als Verantwortliche It / Ict-Managerin Ihre Aufgaben: Sicherstellen des gesamten IT-Supports des Unternehmens und Koordination der ICT-Projekte am Hauptsitz wie auch in den Niederlassungen...   Fortsetzung

Devops / Cloud Engineer Was dich erwartet Bereitschaft eine DevOps-Kultur zu etablieren Im Team ergänzt und unterstützt du unsere Entwicklungsprojekte in den Themengebieten...   Fortsetzung

Campaign Manager 80-100% Was dich bei uns erwartet: Als Email Campaign Manager trägst du die Verantwortung für die kontinuierliche Entwicklung und Optimierung automatisierter...   Fortsetzung