Security-Apps für Android bringen mehr Sicherheitslücken als Schutz
Wenn Nutzer versuchen, ihr Android-Smartphone durch die Installation diverser Security-Apps sicherer zu machen, bewirken sie zuweilen eher das genaue Gegenteil. In den Anwendungen aller wichtigen Anbieter klaffen Sicherheitslücken, die teils schwerwiegender Natur sind.
Das ist das Ergebnis einer Untersuchung, die das Fraunhofer-Institut für Sichere Informationstechnologie (SIT) durchgeführt hat. "Nach unseren Abschätzungen können weltweit bis zu 675 Millionen Geräte betroffen sein", erklärte Michael Waidner, Leiter des Fraunhofer SIT. Getestet wurden die zum Zeitpunkt der Untersuchung jeweils aktuellsten Versionen der Apps von bekannten Anbietern wie Avira, Kaspersky, McAfee, Eset, Clean Master Security und anderen. Lücken wurden in allen entdeckt
Das geringste Problem lag in Fehlern, mit der Angreifer die Schutzfunktionen der Apps selbst außer Gefecht setzen konnten. Das würde sie unbrauchbar und den Weg über andere Lücken frei machen. Andere Bugs eröffneten die Möglichkeit persönliche Daten des Nutzers wie Einträge in Adressbuch oder Kalender zu stehlen.
Pikant - wenn irgendwie auch zeitgemäß - war ein weiterer Fehler, der das Android-System so weit öffnete, dass eine Ransomware ihre Wirkung entfalten könnte. Dadurch könnte der Zugriff auf das Mobiltelefon blockiert und Lösegeld erpresst werden. Hier liegen zumindest bei Android zwar meist Backups vor, doch ist die Wiederherstellung des Gerätes dann doch ziemlich müßig.
Ein grundlegendes Problem liegt zuweilen im Design der Apps begründet. Diese laden teils im Stundentakt Updates der Malware-Datenbank herunter. Es erfolgt häufig aber keine hinreichende Prüfung, ob die neuen Informationen tatsächlich vom Hersteller kommen oder sich ein Unbefugter in die Verbindung eingeklinkt hat und möglicherweise Schadcode auf das Gerät liefert.
Das geringste Problem lag in Fehlern, mit der Angreifer die Schutzfunktionen der Apps selbst außer Gefecht setzen konnten. Das würde sie unbrauchbar und den Weg über andere Lücken frei machen. Andere Bugs eröffneten die Möglichkeit persönliche Daten des Nutzers wie Einträge in Adressbuch oder Kalender zu stehlen.
Pikant - wenn irgendwie auch zeitgemäß - war ein weiterer Fehler, der das Android-System so weit öffnete, dass eine Ransomware ihre Wirkung entfalten könnte. Dadurch könnte der Zugriff auf das Mobiltelefon blockiert und Lösegeld erpresst werden. Hier liegen zumindest bei Android zwar meist Backups vor, doch ist die Wiederherstellung des Gerätes dann doch ziemlich müßig.
Anbieter reagierten zumindest schnell
"Wir haben die Hersteller umgehend über die Sicherheitslücken informiert. Die überwiegende Mehrheit hat sofort reagiert und die Sicherheitslücken geschlossen", führte Waidner aus. Updates wurden über die entsprechenden Automatismen im Betriebssystem ausgerollt. Trotzdem zeigte die Untersuchung, dass die Nutzer hier abwägen sollten, ob solche Apps letztlich nicht mehr Probleme als Nutzen mit sich bringen. Immerhin sind ihre Möglichkeiten wesentlich eingeschränkter, als dies bei Desktop-Anwendungen oft der Fall ist.Ein grundlegendes Problem liegt zuweilen im Design der Apps begründet. Diese laden teils im Stundentakt Updates der Malware-Datenbank herunter. Es erfolgt häufig aber keine hinreichende Prüfung, ob die neuen Informationen tatsächlich vom Hersteller kommen oder sich ein Unbefugter in die Verbindung eingeklinkt hat und möglicherweise Schadcode auf das Gerät liefert.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Pixel 10a: Reicht das Einsteigermodell oder doch besser Premium?
- POCO X8 Pro im Test: Viel Smartphone für einen recht kleinen Preis
- Klein, günstig aber mit Schwächen: Magcubic Mini-Beamer im Test
- MagicPad 4: Honors Versuch zum Tablet-Gipfelsturm im Test
- Erstaunliche Vielfalt: Die besten Tablets für unter 300 Euro
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Kernfusion: Start-up Xcimer aktiviert derzeit größten privaten Laser
- "Zerschneiden" eines Photons erzeugt unendlich viele neue Lichtteilchen
- Windows 11 bekommt einen Button zum Entfernen aller KI-Modelle
- Meta macht (ein bisschen) Rückzieher bei Mitarbeiter-Totalüberwachung
- Update für Google Home: Gemini-KI startet nun auch in Deutschland
- Vernichtende Kritik: MMO-Hoffnung Camelot Unchained ein totaler Flop
- Komplett zerstörte Startrampe: Blue Origin hat aggressiven Aufbauplan
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
#WordCamp Europe 2026 - vom 4 - 6 Juni 2026 in Krakau
d-hubs - vor 2 Stunden -
Wie kann ich die Untertitel einem Video hinzufügen?
MiezMau - vor 2 Stunden -
Armbian Release 26.5.1 :: Unterstützung auf 338 Board
d-hubs - Gestern 19:38 Uhr -
LibreOffice-News: Office bald in Browser, Mobile und Cloud
d-hubs - Gestern 17:46 Uhr -
RapidRAW v1.5.6 wurde vor ein paar Stunden veröffentlicht
d-hubs - Gestern 11:59 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen