Car-tech

Android App Datendiebstahl: Advantage Apple?

Steal someone's credit card details using Android phones

Steal someone's credit card details using Android phones
Anonim

Das mobile Sicherheitsunternehmen Lookout schämte Android, indem es enthüllt, dass eine beliebte Hintergrund-App sensible Benutzerdaten an eine mysteriöse Website in China geschickt hat.

Die Entdeckung erscheint auf den ersten Blick wie ein Argument für Apples restriktiven iPhone App Store. Sicherlich hat der Genehmigungsprozess des Geschäfts eine zusätzliche Sicherheitsebene, die der Android Market nicht bietet, auch wenn dies bedeutet, dass einige wünschenswerte Apps nicht erlaubt sind, weil Apple dies behauptet. Dennoch ist der Vorteil für Apple nicht so klar.

Zunächst ein kleiner Hintergrund: Die Android Wallpaper App kommt von Jackey Wallpaper, beinhaltet beliebte Marken wie My Little Pony und Star Wars und wurde zwischen 1,1 Millionen und 4,6 Millionen Mal berichtet VentureBeat. Die Apps von Jackeey Wallpaper sammelten SIM-Kartennummern, Teilnehmerinformationen und Voicemail-Passwörter, wenn sie automatisch in das Telefon programmiert wurden, und schickten die Daten an www.imnet.us, eine in Shenzhen, China registrierte Domain.

[Weiterführende Literatur: Best NAS Boxen für Medien-Streaming und Backup]

Offensichtlich würde ein iPhone App Store-Prüfer diese Art von Aktivität in einer App sehen und ablehnen, aber das funktioniert nicht immer so. Im Dezember letzten Jahres beschrieb Nicholas Seriot, ein Schweizer iPhone-Entwickler, eine Proof-of-Concept-App, die Kontaktinformationen, GPS-Standorte, Websuchen und alles, was Sie mit Ausnahme von Passwörtern tippen, erfassen kann. Apple würde normalerweise eine solche App ablehnen, aber ein böswilliger Entwickler könnte versuchen, Kritiker mit Änderungen zur Laufzeit oder anderen verzögerten Tricks zu täuschen. (Klicken Sie auf das Bild, um es zu vergrößern)

Android bietet eine andere Möglichkeit, Benutzer zu schützen. Wenn Sie eine Android-App herunterladen, erfahren Sie, auf welche Arten von Informationen zugegriffen wird. Wenn ein Videospiel also Ihre Textnachrichten ansagt, können die Nutzer dies erkennen und feststellen, dass etwas Schattiges vorgeht. Apple schützt die Apps dagegen besser selbst, sagt aber nicht, auf welche Art von Daten zugegriffen wird.

Aber auch das Android-System ist nicht perfekt, wie Lookout zeigt. Jackeey Wallpaper apps, wenn sie heruntergeladen werden, sagen nur, dass sie "Telefoninfo" sammeln, was nicht wirklich etwas bedeutet.

Sowohl das iPhone als auch Android haben Probleme mit Software von Drittanbietern, erklärt Lookout. Code von Drittanbietern wird im Allgemeinen für Werbung oder Analysen verwendet, kann jedoch auf Daten zugreifen, die Benutzern oder sogar Entwicklern, die den Code implementieren, nicht bekannt sind. Apple hat kürzlich die Erfassung von iPhone-Daten durch Dritte für Analysen oder Werbung verboten, aber das war eher dazu gedacht, Gruppen wie Flurry daran zu hindern, neue Apple-Produkte zu verschütten.

Lookout empfahl sowohl Android als auch das iPhone, offen zu bleiben Malware aus ihren Geschäften. Am Ende war ihre Botschaft ein Zeichen der Vorsicht gegenüber Entwicklern und Benutzern hinsichtlich der von ihnen verwendeten Software. Ich denke also nicht, dass es einen großen Grund zur Beunruhigung gibt, noch denke ich, Apples App-Sicherheitsansatz ist unbestreitbar sicherer als Android oder umgekehrt.