Forum


 

Google-Betriebssystem: Android-Lücke gibt Apps Zugriff auf gespeicherte Fotos

APFotos kopieren ohne Zustimmung: Googles Betriebssystem Android erlaubt App-Entwicklern theoretisch Zugriff auf alle auf dem Gerät gespeicherten Fotos, ohne dass die Besitzer dem zustimmen.

http://www.spiegel.de/netzwelt/gadge...818776,00.html
  1. #10

    Zitat von nixda Beitrag anzeigen
    ich bin auch auf den Zug aufgegesprungen. Was haben Apple und Google jahrelang geworben wie viel sicherer sie doch seien.
    Eigentlich überhaupt nicht. Sie können ja mal die alten Werbespots durchschauen.

    Zitat von nixda Beitrag anzeigen
    Auch die anderen "Vorteile" waren am Ende gar keine. Vor allem diese vielen Apps. Ich konnte mit mir meinem Telefon mit Win 6.1 nie vorstellen was man mit diesen tollen millionen von Apps denn alles können soll?
    Naja, zumindest mal hätten sie bis 6.5 und 7 updaten können. Aber außer Apple schafft es wohl keiner, neue Software auf alte Hardware anzupassen.

    Zitat von nixda Beitrag anzeigen
    Nun habe ich so ein Android Telefon und frage mich das immer noch. Meine Vorbehalte haben sich auch als richtig erwiesen: jede zusätzliche Software also auch jede App ist eine potentielle Sicherheitslücke für ein Smartphone.
    Sie müssten schon dazu sagen, welche Version sie haben. Ansonsten sind Apps dank Sandboxing relativ sicher. Die gespeicherten Fotos sind einfach by Design für alle Apps zugänglich. Das ist keine Lücke, sondern ein offenes Tor.

    Android (Betriebssystem)
  2. #11

    Zitat von Bernd_1961 Beitrag anzeigen
    Android ist das mit Abstand beste Betriebssystem für Smartphones auf dem Markt.
    Ach, Papperlapapp.

    Zitat von Bernd_1961 Beitrag anzeigen
    Auch für Android gibt es Virenschutz und Firewalls. Wer sich nicht auskennt, sollte die Finger von einem Smartphone lassen.
    Ein System, mit dem ich mich als Nutzer auskennen muss und extra Virenschutz installieren muss, soll das mit Abstand beste sein? Da muss ihnen doch selbst auffallen, dass das nicht stimmen kann.

    Zitat von Bernd_1961 Beitrag anzeigen
    Diese ständigen laienhaften Kommentare nerven nur noch. keine Ahnung, aber davon jede Menge und das immer schön rauslassen. Wie peinlich kann man sein?
    In der Tat. Heute schon in den (Badezimmer) Spiegel geschaut?

    Zitat von Bernd_1961 Beitrag anzeigen
    Ich brauch keine 1 Million Apps, sondern nur die für mich relevanten. Das sind so 5-7 Apps, damit kann ich alles machen und habe meinen kleinen Taschencomputer immer dabei, inklusive kostenloser Navigation, Internet, Kamera, Terminplaner, eMail (immer aktuell!) usw.
    Fünf bis sieben ist ein bisschen wenig, zumal wenn davon noch Virenscanner und Firewall abgehen. Dann sind wir bei 3 bis 5 und haben nicht annähernd alle relevanten Apps, die man einfach haben muss.

    Zitat von Bernd_1961 Beitrag anzeigen
    Achso: Telefon natürlich auch. Einfach nur Genial!
    Das ist wiederum eine Funktion, die immer irrelevanter wird, zumal das Datenvolumen dafür extra und besonders teuer abgerechnet wird.
  3. #12

    Zitat von sunhaq Beitrag anzeigen
    Das ist nicht richtig. Solange man nicht grade mit uralt-Systemen unterwegs ist, gibt es sehr wohl Möglichkeiten, seine Daten zu schützen, z.B. durch die Ausführung von Anwendungen in einer virtuellen Umgebung, oder das Verwenden der Nutzerrechte. Wenn man einer Anwendung unter Windows nicht vertraut kann man sie z.B. auch mit dem kostenlosen Sandboxie (Sandboxie - Sandbox software for application isolation and secure Web browsing) ausführen.
    Wenn ich als Nutzer X angemeldet bin und meine Daten Lokal speichere kann jedes Programm welches unter Benutzer X läuft auf diese Daten zugreifen - da helfen keine lustigen Berechtigungssysteme weiter, das ist Konzeptionell einfach so.
    Natürlich kann man seine Daten nochmal explizit sichern/verschlüsseln - aber welcher Otto Normal Dau macht das schon? Gleiches gilt für die VM, kann man alles machen - aber dann macht das Arbeiten am Computer auch irgendwann keinen Spaß mehr.
    Und davon mal abgesehen - nicht jedes Programm welchen man vertraut hat das Vertrauen auch verdient.

    Besser wäre ein dediziertes Berechtigungssystem auf Anwendungsebene - quasi ein ApplicationSpace wie UserSpace/KernelSpace ... naja, letztendlich hängt es wohl immer vom vertrauen ab.
  4. #13

    Was für eine Nachricht

    Zitat von sysop Beitrag anzeigen
    Fotos kopieren ohne Zustimmung: Googles Betriebssystem Android erlaubt App-Entwicklern theoretisch Zugriff auf alle auf dem Gerät gespeicherten Fotos, ohne dass die Besitzer dem zustimmen.

    Google-Betriebssystem: Android-Lücke gibt Apps Zugriff auf gespeicherte Fotos - SPIEGEL ONLINE - Nachrichten - Netzwelt
    [ironie]
    Demnächst wird uns noch verraten, dass Apps auf etwaige Musikdateien auf dem Smartphone zugreifen können. [/ironie]

    Wie sollen denn sonst die Galerie oder Apps funktionieren, die z. B. ein Foto in ein soziales Netzwerk hochladen? Die benötigen Zugriff aufs Dateisystem. Und darin liegen die Fotos.

    Alternativ wäre eine Kamerasoftware, die Bilder in einem Format aufnimmt, das nur die Kamerasoftware versteht.
  5. #14

    Android ist auf Zugriff ausgerichtet

    Wer hat Android geschaffen? Google
    Wer ist Google? Die grösste Datenkrake überhaupt. Deren Geschäftsmodell besteht doch gerade darin, soviel wie möglich über den Nutzer zu erfahren; also, wer sich mit google einlässt, sollte wissen, was auf ihn zukommt und sich entsprechend schützen.

    Da heute ja leider fast alle Smartphones entweder google oder Apple betrieben sind, ist eine gute Möglichkeit, einfach kein smartphone benutzen und kein I- pad, -phone -touch. Sondern simple ein Telephon zum Telephonieren.

    Nicht sehr komfortabel und auch wenig zukunftsweisend. Eine andere Möglichkeit ist, alle persönlichen Daten wie Fotos so schnell wie möglich verlagern. Die Contactliste nur mit Nummern und spitznamen füllen; gmail nicht benutzen sondern einen anderen e-mail provider. E-mails so früh wie möglich löschen oder verlagern. Location apps stets ausschalten, ausser, wenn sie gebraucht werden.

    Aber wir alle müssen auf Google einwirken, dass die Datenschutzbestimmungen so verwirklicht werden, dass bei jedem app ich als Nutzer bestimmen kann, welcher Datenzugriff erlaubt ist, nicht im Bündel sondern einzeln für jede Zugriffsart. Es müssen "shared" Bereiche eingerichtet werden, auf nur die eine app Zugriff hat. Alle anderen user Bereiche müssen tabu sein.
    Ich denke, dann wird google an Android Interesse verlieren und wir brauchen wie in linux eine opensource Gemeinschaft, dei Android weiterentwickelt.
  6. #15

    Zitat von Sikozu Beitrag anzeigen
    Android ist das Win95 unter den Smartphone OS'. Weit verbreitet, kann alles, macht alles, aber verbugt und offen wie ein Scheunentor...
    Ne, ist klar.

    Wenn man von der Systemarchitektur von Android keine Ahnung hat, sollte man sich besser geschlossen halten.
  7. #16

    Zitat von Sikozu Beitrag anzeigen
    Android ist das Win95 unter den Smartphone OS'. Weit verbreitet, kann alles, macht alles, aber verbugt und offen wie ein Scheunentor...
    Alle Smartphone-Betriebsysteme sind praktisch auf dem Stand von Windows 95 oder 98. Bis sie auf dem Stand von Windows 7 ankommen, vergehen wohl noch 5 oder 7 Jahre
  8. #17

    Hat lang genug gedauert!

    Enttäuschend, dass erst Jahre vergehen mussten bis das Thema Datenschutz bei Smartphones aktuell wurde. Dabei sind gerade dort die Gefahren von Missbrauch hoch.
    Adressbuch, Fotos, Positionsdaten, eMail und anderes persönliches war selbst auf PCs noch nie so stark gebündelt und abgreifbar. Bleibt nur zu hoffen, dass das derzeitige öffentliche Interesse Entwickler und Politik endlich zum Handeln zwingt.

    Zitat von Bernd_1961 Beitrag anzeigen
    Wer sich nicht auskennt, sollte die Finger von einem Smartphone lassen. Diese ständigen laienhaften Kommentare nerven nur noch.
    Sagen sie bloß sie wussten ob dieser Sicherheitslücke. Zerlegen ihr Smartphone vor Gebrauch gar erst in dessen Einzelteile und verwenden keine App von der sie nicht zuvor den Quellcode angefordert hatten.
    Oder bauen und programmieren sie alles selbst?

    Es ist schon einige Jahrtausende her, dass sich eine einzelne Person alles verfügbare Wissen aneignen konnte. Seitdem muss man Dinge nutzen auch wenn man nur rudimentäre Kenntnisse besitzt.
    Ich kann keine Kuh schlachten, keine Elektrizität erzeugen und auch kein Haus bauen. Trotzdem esse ich abends auch gerne mal ein Steak im Trockenen.
  9. #18

    Zitat von Plasmabruzzler Beitrag anzeigen
    [ironie]
    Wie sollen denn sonst die Galerie oder Apps funktionieren, die z. B. ein Foto in ein soziales Netzwerk hochladen? Die benötigen Zugriff aufs Dateisystem. Und darin liegen die Fotos.
    Man kann eine API schaffen, wo sich die Programme jeweils anmelden müssen um an Daten zu gelangen. Da wirft dann aber wohl alles durcheinander.

    Für das Filesystem gibt es aber auch detailierte Berechtigungen "GCL"s, die aber niemand nutzt, weil die Übersichtlichkeit noch nicht komfortabel erreicht werden konnte.

    Was, wenn man die Daten in überschneidenden Gruppen zulassen will? Wenn Fotos nur für privat oder nur fürs Büro sind, oder für den Freundeskreis, aber nicht für die Familie?

    Die Industrie hat wiedermal ein unausgegorenes Ding rausgeworfen und die nächsten 10 Jahre wird es LANGSAM verbessert.
  10. #19

    Was für eine Lücke?

    Zitat von Loosa Beitrag anzeigen
    Sagen sie bloß sie wussten ob dieser Sicherheitslücke.
    Das ist keine Sicherheitslücke. Schließlich werden Sie vorher gefragt, ob die App unbeschränkten Zugriff auf die Netzwerkkommunikation haben darf. Sie stimmen dem Versand von Daten also ausdrücklich zu.








TOP



TOP