Ein Fünftel aller Android-Apps legt persönliche Daten offen

Rund 20 Prozent der derzeit im Android Market verfügbaren 48.000 Apps sind in der Lage, auf persönliche oder sensible Daten zuzugreifen. Das ist das Ergebnis einer Untersuchung (PDF) des Sicherheitsunternehmens SMobile Systems.

Bei einigen Anwendungen besteht der Studie zufolge sogar die Gefahr, dass sie ohne Eingriff eines Nutzers zusätzliche Kosten verursachen. So könnten fünf Prozent der Programme beliebige Telefonnummern anrufen und zwei Prozent SMS-Nachrichten an kostenpflichtige Premiumdienste verschicken.

Dutzende Apps enthalten laut Dan Hoffman, Chief Technology Officer bei SMobile, von Spyware bekannte Funktionen. Sie verschafften sich Zugriff zu E-Mails, SMS, Anruferlisten oder Standortdaten. „Nur weil eine App aus einer bekannten Quelle wie dem Android Market oder Apples App Store stammt, darf man nicht annehmen, dass sie nicht schädlich ist oder dass es eine einwandfreie Sicherheitsüberprüfung gibt“, sagte Hoffman. „Es gibt da aber bekannte Spyware-Apps. Das ist ein zunehmendes Problem.“

Leider ist es nicht immer möglich, den Ruf eines Entwicklers zu überprüfen. Viele Anbieter verkaufen ihre Programme unter Pseudonymen oder geben keine Website an. SMobile rät Anwendern, Apps danach einzustufen, welche Berechtigungen sie fordern. „Tatsache ist, dass es keine Methode gibt, um mit Sicherheit festzustellen, ob eine heruntergeladene Anwendung nur das tut, was der Anwender sieht“, heißt es in der Studie.

Anfang des Monats hatte der Sicherheitsanbieter Lookout vor mit Malware verseuchten Windows-Mobile-Anwendungen gewarnt, die Dialer enthielten. Zudem lieferten Vodafone und Samsung zuletzt Smartphones mit Schadsoftware aus. Der bösartige Code steckte in beiden Fällen auf einer enthaltenen Speicherkarte.

Im vergangenen Jahr trieb der erste iPhone-Wurm in Australien sein Unwesen. Er nutzte eine zuvor von einem niederländischen Hacker entdeckte Schwachstelle in entsperrten iPhones aus.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago