Vorinstallierte Samsung Apps stellten Gefahr für die Sicherheit von Android dar

Kaum einer mag sie und noch weniger wollen sie: Vorinstallierte Apps. Das liegt zum einen daran, dass damit unnötiger Speicher belegt wird und zum anderen, dass man diese Apps generell nicht deinstallieren kann. Wie jeder Hersteller hält aber auch Samsung an dem Modell fest – wie sich jetzt herausstellt war das bis vor kurzem aber noch sehr gefährlich für den Endnutzer.

AllAboutSamsung_App_header

So hat das „Project Zero“ Team von Google (ein Team das möglichst alle Schwachstellen finden und fixen will) für eine Woche mal das Samsung Galaxy S6 edge Plus unter die Lupe genommen und siehe da: 11 Lücken wurden gefunden die es fremden ermöglicht unerlaubt zu schnüffeln. Leider sind alle Lücken auf die Arbeit von Samsung zurück zu führen. Unsicher waren etwa der vorinstallierte Email Client (nicht GMail) und verschiedene Treiber. Die Galery App protzte sogar mit fünf Mängeln auf einmal.

Die Mail App glänzt aber nicht durch Quantität, sondern durch ‚Qualität‘. Durch bestimmte Vorgänge (die ich als Laie nur schwer verstehe) war es möglich ohne Zugriff auf das Email Fach Mails an eine eigens ausgewählte Adresse weiterzuleiten. Auch interessant: Mails selbst wurde wohl nicht nach JavaScript gefiltert. Was man da für einen Schabernack treiben kann weiß ich aber nicht.

Die gute Nachricht: Die meisten Fehler sind schon wieder entschärft. 8 von 11 Lücken wurden geschlossen, die restlichen (laut Google eher weniger schlimmen) sollen noch im November gefixt werden. Allerdings steht nirgends im Bericht von Google etwas über den Status von anderen Smartphones- schließlich sind die Apps auch auf den ähnlichen Geräten Galaxy S6 und Galaxy S6 edge vorinstalliert.

Quelle: ProjectZero (via: TabTech)

Wenn ihr auf "Kommentare von Disqus laden" klickt, wird ein entsprechender Cookie gesetzt und Nutzerdaten, beispielsweise die IP-Adresse an Server von Disqus in den USA geschickt, die Kommentare werden dann geladen. Eure Entscheidung. Mehr Infos dazu in den Datenschutzhinweisen.

7 thoughts on “Vorinstallierte Samsung Apps stellten Gefahr für die Sicherheit von Android dar

  1. Kontrolle durch Googl, fragwürdig !
    Schon 2x an Google die fies-erpresserischen Seiten:
    securedroiddevice.net
    droidprotectdevice. net
    …gemeldet. Passiert ist nichts und eine AW blieb aus. Denke G.. hats nicht im Griff. Immerhin können die 2 Trojaner-Seiten Dir dir den Screen via Javascript völlig einfrieren …sehr frustrierend, das ist alles andere wie eine Netzkontrolle, dies im Stock-Browser und im Chrome.

  2. Deswegen das Update vor einigen Tagen ? Gott sei Dank kenne ich mich äußerst gut aus und schütze es sowieso kryptisch und vieles mehr was ich nicht erwähne aus Sicherheit und es tut ja auch nichts zu Sache, was ich damit sagen will, nicht auf die Technik immer verlassen. ?

  3. ich fix die dinger selber, einfach deinstalliert (wozu doch gerootet alles gut ist).
    die lahme Oberfläche von Samsung musste eh als erste dran glauben

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.