Wer hat gesagt, daß das vermutliche Trojaner-PDF dem iPhone überhaupt etwas anhaben konnte? Ohne Exploit passiert nichts, und derzeit sind mir keine PDF-Exploits für iOS bekannt.
Ebenso gibt es unter iOS überhaupt kein API, um SMS selbständig ohne Nutzerkontrolle zu senden, sie abzufangen oder zu manipulieren, was selbst eingedrungenen Schadcode nochmal stark einschränken würde. Und das System ist ziemlich heftig durch Code-Signierung, App-Review, Firewalls und Sandboxes gegen Angriffe abgeschottet
Noch wichtiger ist aber, daß alle Nutzer eines halbwegs aktuellen iOS-Geräts dieses sofort aktualisieren können, wenn es eine neue OS-Version gibt. Die meisten Sicherheitslücken in iOS werden überhaupt erst am Erscheinungstag der neuen Version durch die Liste der gefixten Probleme bekannt – dann ist es für Angreifer aber auch schon wieder zu spät, weil die neue Version dann schon für alle relevanten Nutzer verfügbar ist. Und das geht über mehrere Jahre so: Das iPhone 3GS ist inzwischen in seinem vierten Jahr voller Update-Unterstützung.
Genau hier hat gerade Android ein riesiges Problem: Da erscheinen neue Versionen von Android, aber so gut wie niemand (nämlich nur die eher wenigen Nutzer relativ neuer Nexus-Geräte von Google) kann sie auf seinem Gerät installieren, bis nach etlichen Monaten dann wenigstens für ein paar Geräte Updates erscheinen, für viele aber auch überhaupt nie.
Diese lange Zeit zwischen der Bekanntgabe der Fehler in den bei den Nutzern eingefrorenen Android-Versionen und nur vielleicht viel später wirksam werdenden Fixes ist wie ein warmes Buffet für Kriminelle, und einer der Hauptgründe dafür, daß Android der Haupt-Tummelplatz für kriminelle Machenschaften geworden ist.
Oder in anderen Worten als Antwort auf die Behauptung, daß es ganz egal wäre, welches System man benutzt: Von wegen! Das macht in der Realität sogar einen gewaltigen Unterschied!
Noch ein separater Punkt: Ich kann generell nur davon abraten, Online-Banking ausgerechnet über den Browser zu betreiben, denn der ist eher verwundbar als z.B. ein seriöses, spezialisiertes e-Banking-Programm (hier gibt es auch etlichen Schrott, aber eben auch seriöse).
e-Banking ist an sich toll, aber man sollte sich immer bewußt bleiben, daß Bequemlichkeit und Sicherheit meist Antagonisten sind.

Antworten / Zitieren

