Software, die auf jedem Android-Handy mit Stock-ROM laufen soll, ist zwei wesentlichen Beschränkungen unterworfen: Zum einen kann kein Kernelmode-Code genutzt werden, zum anderen besitzt Usermode-Code keine Root-Rechte. Für Sicherheitslösungen aller Art ist das keine gute Voraussetzung.
Hinzu kommt, dass die beiden Diebstahlschutzprogramme Anti-Theft und WaveSecure auch noch handwerklich schlecht gemacht sind. Anti-Theft löscht die SD-Karte überhaupt nicht und Wave Secure versäumt es, die Dateien vor dem Löschen mit Nullen zu überschreiben, wozu es auf einem Dateisystem ohne Security wie FAT32 durchaus die Möglichkeit hat. Offensichtliche Hintertüren wie USB-Debugging werden nicht geschlossen.
Der einzig sinnvolle universell nutzbare Diebstahlschutz besteht darin, alle Partitionen auf Block- oder Dateiebene mit einem Passwort oder einer PIN zu verschlüsseln, die in regelmäßigen Abständen einzugeben sind, etwa bei jedem Einschalten des Displays. Das geht aber nur durch einen Kernelmode-Filter-Treiber im Betriebssystem.
Das heißt, eine downloadbare App kann das nicht leisten, jedenfalls nicht auf einem ungerooteten Handy. Ein solche Lösung müsste idealerweise von Google selbst oder vom Hardwarehersteller in die Android-Firmware (ROM) eingebaut werden.
Hacker Moxie Marlinspike hat eine solche Lösung aber bereits entwickelt. Sein Produkt WhisperCore befindet sich im Beta-Stadium und bietet einen echten Schutz, der von einem Dieb nicht zu knacken ist.
Allerdings gibt es WhisperCore nicht als App. Es erfordert Eingriffe in die Firmware. Für jedes Handymodell gibt es eine eigene Version. Derzeit ist WhisperCore nur für das Google Nexus S erhältlich, dessen Bootloader sich auf offiziellem Weg entsperren lässt. Weitere Android-Handys sollen bald folgen.
Lösungen wie WaveSecure und Anti-Theft können nur mehr oder weniger hohe Hürden für den Zugang zu den Daten eines Android-Handys setzen. Für einen Profi, der gezielt auf die Daten eines Telefons aus ist, stellen diese Programme kein Problem dar.
Kontinuierliche Content Produktion und Markenaufbau sind essentieller Pfeiler von langfristigen Unternehmenserfolg. Das ist mittlerweile auch…
KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…
Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…