Es gibt Millionen von Android-Apps im Google Play Store. Und während einige sicher sind und persönliche Daten mit äußerster Sorgfalt behandeln, bergen viele davon Gefahren. Apps können kompromittiert werden.
Kompromittierte Apps können zu Datenverlust führen. Persönliche oder Unternehmensdaten können über unsichere Apps an skrupellose Dritte gelangen. Eine Möglichkeit, wie Daten durchsickern können, sind übermäßige App-Berechtigungen. App-Berechtigungen bestimmen, auf welche Funktionen eine App auf dem Gerät eines Benutzers Zugriff hat. Einige App-Berechtigungen sind risikoreicher als andere, sodass Benutzer darauf achten müssen, welche Berechtigungen sie erteilen.
Laut der Wandera-Studie „Understanding the mobile threat landscape“ gelten 45 % der am häufigsten angeforderten Berechtigungen auf Android als hochriskant. Aber welche Berechtigungen sind risikoreich und inwiefern? Diese unter Android regelmäßig akzeptierten Berechtigungen stellen nach Ansicht von Wandera ein erhöhtes Risiko dar:
– Konten suchen: Ermöglicht es der App, den Zugriff auf die Liste der Konten, die auf diesem Gerät bekannt sind
– Kontakte lesen: Ermöglicht es der App, Daten über die auf diesem Gerät gespeicherten Kontakte zu lesen
– Telefonstatus lesen: Ermöglicht der App Zugriff auf die internen Funktionen des Gerätes, wie Telefonnummern und Geräte-IDs
– SD-Karte lesen: Ermöglicht es der App, den Inhalt einer SD-Karte zu lesen
– SD-Karte beschreiben: Ermöglicht es der App, die Inhalte einer SD-Karte zu ändern oder zu löschen
– Standort bestimmen: Ermöglicht es der App, einen genauen Standort über GPS oder Netzwerkquellen zu ermitteln
– Ton aufzeichnen: Ermöglicht es der App, jederzeit Ton mit dem Mikrofon aufzunehmen
– Fotos und Videos aufnehmen: Ermöglicht es der App, die Kamera jederzeit zu verwenden
Veraltete Betriebssysteme
Laut der Wandera-Studie haben "65 % der Unternehmen mindestens ein Gerät mit einem veralteten Betriebssystem". Außerdem zeigen die Daten, dass "57 % der Android-Geräte mit einem Betriebssystem arbeiten, das mindestens zwei Vollversionen hinter der aktuellen Version zurückliegt." Aktualisierte Betriebssysteme verbessern nicht nur die Geräteleistung, sondern enthalten auch wichtige Sicherheitspatches. Ohne Betriebssystem-Updates sind Android-Geräte also anfällig für Cyberangriffe.
Querladen von Apps
Das Querladen (Sideloading) von Android-Geräten beschreibt einen App-Installationsprozess außerhalb des standardmäßigen Google Play Stores. Während die Standardkonfiguration des Android-Betriebssystems das Herunterladen und Installieren von quergeladenen Apps aus inoffiziellen Quellen nicht zulässt, ist es möglich, die Einstellungen des Android-Betriebssystems so zu konfigurieren, dass Apps von Drittanbietern zugelassen werden. So können Benutzer Anwendungspakete von Websites herunterladen oder Apps aus App Stores von Drittanbietern installieren.
Die Untersuchungen von Wandera zeigen, dass etwa 20 % der Android-Geräte diese Einstellung aktiviert haben, wodurch das Gerät für Bedrohungen anfällig ist. Benutzer, die Apps querladen, sind einem erhöhten Sicherheitsrisiko ausgesetzt, da sie damit das Prüfverfahren der offiziellen App Stores von Apple und Google umgehen. Dadurch ist das Gerät weniger gut gegen versehentlich installierte Malware geschützt. "Laut der Wandera-Studie haben 35 % der Unternehmen mindestens ein Gerät," auf dem eine oder mehrere quergeladene Apps installiert sind.
Rooting
Rooting ist der Prozess, der es Android-Benutzern ermöglicht, die Kontrolle über interne Betriebssysteme zu erlangen. Und wie der Name schon sagt, ermöglicht diese Technik den Rootzugriff auf das Gerät. Benutzer von gerooteten Android-Geräten können drastische Änderungen vornehmen, bis hin zur Änderung des Betriebssystems des Geräts. Das Rooting eines Android-Betriebssystems ist vergleichbar mit Jailbreaking unter Apple iOS. Beides sind Methoden der Berechtigungseskalation, aber Rooting bietet Android-Nutzern mehr Kontrolle als Apple-Nutzern mit Jailbreaking.
Laut der Wandera-Studie haben "6 % der Unternehmen mindestens ein per Jailbreak manipuliertes oder gerootetes Gerät." Diese riskanten Konfigurationen sind zwar bei Benutzern beliebt, die versuchen, ein Gerät von der Netzbetreibersperre zu befreien, ermöglichen es ihnen jedoch auch, nicht autorisierte Softwarefunktionen und Anwendungen zu installieren. Einige Benutzer können ihre mobilen Geräte jailbreaken oder rooten, um Sicherheitsverbesserungen zu installieren. Die Mehrheit sucht jedoch nach einer einfacheren Methode, um das Betriebssystem anzupassen oder Anwendungen zu installieren, die nicht in den offiziellen App Stores erhältlich sind. In jedem Fall öffnet das Rooten das Gerät für Cyberbedrohungen.