Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Spamsoldier: SMS-Attacke auf Android…

"Infizieren" ist in diesem Falle irgendwie das falsche Wort

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: Tranquil 19.12.12 - 10:01

    Mal ehrlich. Das muss alles passieren damit sich der User sein Android-System "infifziert":

    1.) Er klickt auf jeden Link der ihm irgendwie in dem Weg kommt
    2.) Lädt eine ihm absolut unbekannte Software aus einer absolut unbekannten Quelle auf sein Smartphone
    3.) Initialisiert manuell die Installation des .apk's
    4.) Android verweigert die Installation, da das APK aus einer unbekannten Quelle kommt
    5.) User geht in die Systemeinstellungen, klickt auf "Apps aus unbekannten Quellen zulassen"
    6.) Android warnt ausdrücklich vor dieser Funktion, der Nutzer ignoriert es.
    7.) Der Nutzer initialisiert ERNEUT die Installation des APKs, muss dazu auch erst einmal den Speicherort auf seinem Smartphone aufsuchen
    8.) Android zeigt die erforderlichen Rechte für diese APK an. Darin steht "KOSTENPFLICHTIGER Versand von SMS/MMS, Zugriff auf das Telefonbuch bla bla bla". User ignoriert auch das
    9.) User wundert sich über hohe Kosten auf der Rechnung, zurecht bei so viel Dummheit, wie ich finde.

    Hier hat ein Anwender sich mehr oder weniger fahrlässig ein dummes Programm installiert. Das ist für mich kein Virus wo man von einer Infektion sprechen kann. Das Programm verbreitet sich nicht aktiv von alleine, das System wird nicht direkt befallen und infiziert auch keine anderen Programme indem es sich beispielsweise davor linkt.

    Also ich weiß nicht, das ist für mich echt keine Meldung wert, hat für mich sogar eher eine Parallele zu einem Werbeanruf wo ein Teilnehmer sich einen X-beliebigen Vertrag aufschwatzen lässt. Ist der Teilnehmer dann auch infiziert?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: c3rl 19.12.12 - 10:05

    +1

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: spYro 19.12.12 - 10:12

    Aber nach den ganzen Aktionen ist das Handy schon "infiziert" ;)

    Aber ich gebe dir vollkommen Recht, der User ist in diesem Falle selbst Schuld.
    Trotzdem finde ich es gut, dass Golem darüber berichtet, denn so wie ich das lese, werden nur die Ursprünglichen SMS von einem Unbekannten verschickt. Die weiteren SMS werden dezentral von den befallenen Handys verschickt. Also werden das Freunde von dir sein, wenn deren Handys infiziert sind. Und auch, wenn die meisten nicht auf diese SMS klicken, werden, wie immer, ein paar % der User Unwissend genug sein, um darauf hereinzufallen.

    LG spYro

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: cry88 19.12.12 - 10:21

    spYro schrieb:
    --------------------------------------------------------------------------------
    > Also werden das Freunde von dir sein, wenn deren Handys
    > infiziert sind.

    laut golem irgendwie nich:

    > Dazu gehört einerseits der SMS-Text sowie 100 Rufnummern von US-Mobilfunknutzern.

    Das ding schickt die message warum auch immer an fremde leute

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: kendon 19.12.12 - 10:23

    willkommen in der realität.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: Anonymer Nutzer 19.12.12 - 10:44

    kendon schrieb:
    --------------------------------------------------------------------------------
    > willkommen in der realität.
    Sag das mal den Deppen, die sich das installieren ... Wenn ich 9 Punkte ignorieren muss, die man aus der Windows Welt seit über einem Jahrzehnt kennt, dann ist mir einfach nicht zu helfen.
    Da könnte auch der Schuster sein Bremssystem selbst warten und dann den Autohersteller der Schuld bezichtigen, wenn er die Kiste in den Graben lässt.

    Es gibt nur zwei sinnvolle Optionen: Sich auskennen oder sich nicht auskennen und dann zumindest nicht alles ausprobieren. Wer keine Ahnung hat und trotzdem meint alles im Griff zu haben, der muss sich eben auch den DAU-Titel gefallen lassen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: ZeRoWaR 19.12.12 - 10:50

    Tranquil schrieb:
    --------------------------------------------------------------------------------
    > Mal ehrlich. Das muss alles passieren damit sich der User sein
    > Android-System "infifziert":
    >
    > 1.) Er klickt auf jeden Link der ihm irgendwie in dem Weg kommt
    > 2.) Lädt eine ihm absolut unbekannte Software aus einer absolut unbekannten
    > Quelle auf sein Smartphone
    > 3.) Initialisiert manuell die Installation des .apk's
    > 4.) Android verweigert die Installation, da das APK aus einer unbekannten
    > Quelle kommt
    > 5.) User geht in die Systemeinstellungen, klickt auf "Apps aus unbekannten
    > Quellen zulassen"
    > 6.) Android warnt ausdrücklich vor dieser Funktion, der Nutzer ignoriert
    > es.
    > 7.) Der Nutzer initialisiert ERNEUT die Installation des APKs, muss dazu
    > auch erst einmal den Speicherort auf seinem Smartphone aufsuchen
    > 8.) Android zeigt die erforderlichen Rechte für diese APK an. Darin steht
    > "KOSTENPFLICHTIGER Versand von SMS/MMS, Zugriff auf das Telefonbuch bla bla
    > bla". User ignoriert auch das
    > 9.) User wundert sich über hohe Kosten auf der Rechnung, zurecht bei so
    > viel Dummheit, wie ich finde.
    >
    > Hier hat ein Anwender sich mehr oder weniger fahrlässig ein dummes Programm
    > installiert. Das ist für mich kein Virus wo man von einer Infektion
    > sprechen kann. Das Programm verbreitet sich nicht aktiv von alleine, das
    > System wird nicht direkt befallen und infiziert auch keine anderen
    > Programme indem es sich beispielsweise davor linkt.
    >
    > Also ich weiß nicht, das ist für mich echt keine Meldung wert, hat für mich
    > sogar eher eine Parallele zu einem Werbeanruf wo ein Teilnehmer sich einen
    > X-beliebigen Vertrag aufschwatzen lässt. Ist der Teilnehmer dann auch
    > infiziert?

    Fast, Punkt 8 Stimmt so nicht.
    Jeder der mal für Android programmiert hat, weiß das man um in den Android Playstore zu kommen, du die Systemzugriffsberechtigungen anfragen musst. Das stellt 1, 2 extrazeilen Code dar.
    Jemand der "Schadsoftware" programmiert, der wäre noch dümmer als die Victims, wenn er diese Zeilen Code drinne lässt.

    Ansonsten, danke an Golem, das ihr IT-Profis für Idioten haltet, den Apple Fanatikern futter gebt und #DroidRage bei ihrer Kampagne unterstützt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  8. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: UP87 19.12.12 - 11:00

    ZeRoWaR schrieb:
    --------------------------------------------------------------------------------
    > Fast, Punkt 8 Stimmt so nicht.
    > Jeder der mal für Android programmiert hat, weiß das man um in den Android
    > Playstore zu kommen, du die Systemzugriffsberechtigungen anfragen musst.
    > Das stellt 1, 2 extrazeilen Code dar.
    > Jemand der "Schadsoftware" programmiert, der wäre noch dümmer als die
    > Victims, wenn er diese Zeilen Code drinne lässt.

    Kannst du ja mal probieren, aber wenn du die Rechtebeschreibungen weglässt, wird deine Anwendung die Rechte nicht erhalten und deshalb auch nicht nutzen können.

    Ob Playstore oder nicht: Die Rechte müssen in jedem Fall vor der Installation abgesegnet werden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  9. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: spYro 19.12.12 - 11:02

    "Im nächsten Schritt werden die Kurzmitteilungen an weitere mögliche Opfer versandt. Die versandten Kurzmitteilungen werden nicht im SMS-Postausgang angezeigt, damit die Schadsoftware ihr Tun verschleiert."

    Klingt für mich so, als würde das Opferhandy die SMS versenden.

    Weiter unten im Artikel:
    "Lookout erwartet, dass der SMS-Versand auf Seiten der Kunden entsprechende Kosten verursacht."

    s.o.

    Vllt ist es so gemeint, dass vom Server der SMS-Text und 100 Handynumern abgerufen würden und dann schickt das infizierte Handy den SMS-Text an diese 100 Handynummern?
    Das würde so zimlich Sinn machen.
    War aber nicht ganz eindeutik im Artikel beschrieben ;)

    Lg spYro

    Benutzer wird von Ihnen ignoriert. Anzeigen

  10. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: kendon 19.12.12 - 13:35

    hiasB schrieb:
    --------------------------------------------------------------------------------
    > kendon schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > willkommen in der realität.
    > Sag das mal den Deppen, die sich das installieren ... Wenn ich 9 Punkte
    > ignorieren muss, die man aus der Windows Welt seit über einem Jahrzehnt
    > kennt, dann ist mir einfach nicht zu helfen.

    sag ich denen, kein problem. und von den 9 punkten kennt man mit viel gutem willen 4 aus der windows welt.

    > Da könnte auch der Schuster sein Bremssystem selbst warten und dann den
    > Autohersteller der Schuld bezichtigen, wenn er die Kiste in den Graben
    > lässt.

    autovergleiche haben noch nie viel getaugt, und auch hier ist das wieder der fall. bei einem smartphone oder pc geht es weder um die eigene gesundheit, noch um die anderer.

    > Es gibt nur zwei sinnvolle Optionen: Sich auskennen oder sich nicht
    > auskennen und dann zumindest nicht alles ausprobieren. Wer keine Ahnung hat
    > und trotzdem meint alles im Griff zu haben, der muss sich eben auch den
    > DAU-Titel gefallen lassen.

    solange es politiker gibt die versprechen dass mit mehr überwachung alles besser wird sind doch alle zufrieden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  11. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: kendon 19.12.12 - 13:41

    könnte eindeutiger sein, aber eigentlich ist klar was passiert. das ding lädt die nummern vom server und schickt dann die sms. führt wahrscheinlich dazu dass es schlechter zu "tracken" ist, weil man den absender der sms meistens nicht kennt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  12. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: xviper 19.12.12 - 15:16

    Noch deutlicher: lass die Rechte im Manifest weg und deine App wird mit einer SecurityException abgeschossen, wenn sie API-Funktionen ohne nötige permission-Deklaration nutzen will.

    http://developer.android.com/guide/topics/security/permissions.html

    Benutzer wird von Ihnen ignoriert. Anzeigen

  13. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: UP87 19.12.12 - 15:20

    Sag ich doch. Sie kann die Rechte nicht nutzen ;-)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  14. Re: "Infizieren" ist in diesem Falle irgendwie das falsche Wort

    Autor: Anonymer Nutzer 19.12.12 - 17:44

    > Fast, Punkt 8 Stimmt so nicht.
    > Jeder der mal für Android programmiert hat, weiß das man um in den Android
    > Playstore zu kommen, du die Systemzugriffsberechtigungen anfragen musst.
    > Das stellt 1, 2 extrazeilen Code dar.
    > Jemand der "Schadsoftware" programmiert, der wäre noch dümmer als die
    > Victims, wenn er diese Zeilen Code drinne lässt.

    Wenn du die Permissions nicht im Manifest angibst wird natürlich bei der Installation auch nicht danach gefragt... nur wird Deine App dann auch ohne weitere Warnung beendet sobald sie eine der geschützten Funktionen benutzt. Das "einfach weglassen" funktioniert also nicht.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Anzeige
  1. Web Developer Frontend oder Backend (m/w)
    Sevenval Technologies GmbH, Köln
  2. Junior Android Entwickler (m/w)
    e.solutions GmbH, Ulm
  3. (Lead) Analytics Engineer (m/w)
    Deutsche Bank | Eschborn, Eschborn
  4. C++ Software-Entwickler (m/w) Embedded System
    e.solutions GmbH, Erlangen

Detailsuche



Blu-ray-Angebote
  1. Sin City 2 - A Dame to kill for [Blu-ray]
    9,99€ FSK 18
  2. NEU: Serien bis zu 40% reduziert
    (u. a. Vikings 1. Season 14,97€, Homeland 3. Season 17,97€, Fargo 1. Season 24,97€, American...
  3. VORBESTELLBAR: Better Call Saul - Die komplette erste Season (Steelbook) (exklusiv bei Amazon.de) [Blu-ray] [Limited Edition]
    34,99€

Weitere Angebote



Haben wir etwas übersehen?

E-Mail an news@golem.de


Rare Replay im Test: Banjo, Conker und mehr im Paket
Rare Replay im Test
Banjo, Conker und mehr im Paket
  1. Microsoft Warum Quantum Break nicht für Windows erscheint
  2. Xbox One DVR-Funktion erscheint vorerst nicht in Deutschland
  3. Xbox One Frische Farben für die neue Nutzerführung

Honor 7 im Hands on: Neues Honor-Smartphone kommt für 350 Euro nach Deutschland
Honor 7 im Hands on
Neues Honor-Smartphone kommt für 350 Euro nach Deutschland

Windows 95 im Test: Endlich lange Dateinamen!
Windows 95 im Test
Endlich lange Dateinamen!
  1. Tool Microsoft Snip erzeugt Screenshots mit Animationen und Sprachmemos
  2. Microsoft Neuer Insider-Build von Windows 10
  3. Vor dem Start von Windows 10 Steigender Marktanteil für Windows 7

  1. TV-Kabelnetzbetreiber: Tele Columbus startet Mobilfunktarif für 20 Euro
    TV-Kabelnetzbetreiber
    Tele Columbus startet Mobilfunktarif für 20 Euro

    Tele Columbus bietet auch Mobilfunk an. Es gibt ein 2-GByte-Datenpaket und eine Flatrate ins deutsche Fest- und Mobilfunknetz. Das Angebot gibt es nur bei zweijähriger Vertragsbindung, dazu kommt eine Anschlussgebühr.

  2. Projekt Airbos: Nasa fotografiert Überschall-Druckwellen
    Projekt Airbos
    Nasa fotografiert Überschall-Druckwellen

    Schicke Fotos von Flugzeugen, die gerade die Schallmauer durchbrechen, hat die US-Raumfahrtbehörde Nasa veröffentlicht. Die Bilder sollen dazu eingesetzt werden, Überschallflugzeuge leiser zu machen.

  3. IP-Spoofing: Bittorrent schließt DRDoS-Schwachstelle
    IP-Spoofing
    Bittorrent schließt DRDoS-Schwachstelle

    Für die jüngst veröffentlichte DRDoS-Schwachstelle hat Bittorrent bereits einen Patch bereitgestellt. Anwender sollten ihre Software beizeiten aktualisieren. Ganz schließen lässt sich die Lücke aber nicht.


  1. 18:54

  2. 18:48

  3. 18:35

  4. 18:11

  5. 17:54

  6. 17:28

  7. 16:57

  8. 16:39