{"id":8910,"date":"2017-05-18T11:35:58","date_gmt":"2017-05-18T09:35:58","guid":{"rendered":"https:\/\/unser-quartier.de\/kali50plus\/?p=8910"},"modified":"2017-05-18T11:35:58","modified_gmt":"2017-05-18T09:35:58","slug":"warum-sind-viele-android-geraete-so-unsicher","status":"publish","type":"post","link":"https:\/\/unser-quartier.de\/kali50plus\/warum-sind-viele-android-geraete-so-unsicher\/","title":{"rendered":"Warum sind viele Android-Ger\u00e4te so unsicher?"},"content":{"rendered":"<p><em><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" data-attachment-id=\"8238\" data-permalink=\"https:\/\/unser-quartier.de\/kali50plus\/7-feine-chrome-erweiterungen\/image001-8\/\" data-orig-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/02\/image001.jpg?fit=37%2C38&amp;ssl=1\" data-orig-size=\"37,38\" data-comments-opened=\"0\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Sven Krumrey\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/02\/image001.jpg?fit=37%2C38&amp;ssl=1\" data-large-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/02\/image001.jpg?fit=37%2C38&amp;ssl=1\" class=\"size-full wp-image-8238 alignnone\" src=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/02\/image001.jpg?resize=37%2C38&#038;ssl=1\" alt=\"\" width=\"37\" height=\"38\"\/> Quelle:<a href=\"https:\/\/blog.ashampoo.com\/de\/author\/sven-krumrey\" data-wpel-link=\"external\" target=\"_blank\" rel=\"follow external noopener noreferrer\" class=\"ext-link wpel-icon-right\"> Sven Krumrey<span class=\"wpel-icon wpel-image wpel-icon-8\"><\/span><\/a> 29.03.2017 | <a href=\"https:\/\/blog.ashampoo.com\/de\/2017-03-29\/warum-sind-viele-android-geraete-so-unsicher?utm_source=ashampoo&amp;utm_medium=automail&amp;utm_content=warum-sind-viele-android-geraete-so-unsicher&amp;utm_campaign=blog#new_comment\" data-wpel-link=\"external\" target=\"_blank\" rel=\"follow external noopener noreferrer\" class=\"ext-link wpel-icon-right\">46 Kommentare<span class=\"wpel-icon wpel-image wpel-icon-8\"><\/span><\/a><\/em><\/p>\n<p><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" data-attachment-id=\"8911\" data-permalink=\"https:\/\/unser-quartier.de\/kali50plus\/warum-sind-viele-android-geraete-so-unsicher\/android\/\" data-orig-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Android.jpg?fit=659%2C456&amp;ssl=1\" data-orig-size=\"659,456\" data-comments-opened=\"0\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Android\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Android.jpg?fit=300%2C208&amp;ssl=1\" data-large-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Android.jpg?fit=474%2C328&amp;ssl=1\" class=\"aligncenter size-medium wp-image-8911\" src=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Android.jpg?resize=300%2C208&#038;ssl=1\" alt=\"\" width=\"300\" height=\"208\" srcset=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Android.jpg?resize=300%2C208&amp;ssl=1 300w, https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Android.jpg?resize=150%2C104&amp;ssl=1 150w, https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Android.jpg?w=659&amp;ssl=1 659w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>W\u00fcrden Sie einen Computer nutzten, der seine letzten Sicherheits-Updates 2014 hatte? Die meisten von Ihnen w\u00fcrden wohl bei dieser Frage auf regelm\u00e4\u00dfige Windows-Updates und ein Antivirus-System verweisen und sich (mit Recht) <em>ziemlich sicher<\/em> f\u00fchlen. Aber wie steht es um die Android-Ger\u00e4te? Android ist als Betriebssystem auf Milliarden Smartphones, Tablets, usw. vertreten und <em>eigentlich sicher<\/em>. Aber nur, wenn man eine halbwegs aktuelle Version auf seinem Ger\u00e4t hat und <strong>das ist leider keine Selbstverst\u00e4ndlichkeit<\/strong>.<\/p>\n<p>K\u00fcrzlich nahm ich mal ein selten genutztes Tablet zur Hand und schaute nebenbei, welches Android eigentlich drauf ist. Android 4.4, gef\u00fchlt aus der Steinzeit also. Ein Produkt der Marke Acer, nicht ganz billig gewesen und <em>seit grob 3 Jahren ohne irgendein Update von Hersteller-Seite<\/em>. Und auch, wenn ich Optimist bin \u2013 es wird auch keines mehr kommen. Damit ist es kein Einzelfall, <strong>500 Millionen Ger\u00e4te sind komplett von Sicherheits-Updates abschnitten<\/strong>. Wer Updates <em>nur<\/em> versp\u00e4tet bekommt, ist also durchaus privilegiert, eine bizarre Situation. Doch wie kann es sein, dass Ger\u00e4te oftmals schon 2 Jahre nach dem Erscheinen von den Herstellern vergessen werden? Und wieso gibt es kein zentrales Update wie bei Windows?<\/p>\n<p>Um dies zu verstehen, muss man einen Blick drauf werfen, was Android ist und wie es verteilt wird. Android kommt von der <em>Open Handset Alliance<\/em>, federf\u00fchrend ist nat\u00fcrlich Google und ist (und nun wird es interessant f\u00fcr Hersteller) <strong>umsonst<\/strong>. Das hei\u00dft, die sonst \u00fcblichen, oftmals erheblichen Lizenzkosten f\u00fcr Betriebssysteme k\u00f6nnen umgangen werden. Einzig die Nutzung bestimmter Google-Dienste (wie z.B. der Playstore) soll lizensiert sein, man munkelt hier von 75 Cent pro Handy, auch f\u00fcr Billig-Anbieter akzeptabel. Die Anbieter nehmen also Android und passen es Ihrer Hardware, also z.B. dem Smartphone an, man spricht hier von <strong>Portierung<\/strong>. Oftmals werden die Handys dann noch mit Software von Partnern, eigenen Projekten oder schlicht Werbung dicht gepflastert. Manche Hersteller wollen noch eine eigene Duftmarke setzen und entwickeln eigene Derivate (hier: Abspaltungen) des Betriebssystems. Man passt die Optik und Funktionen an und versucht so, die Kunden zu begeistern.<\/p>\n<p><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" data-attachment-id=\"8913\" data-permalink=\"https:\/\/unser-quartier.de\/kali50plus\/warum-sind-viele-android-geraete-so-unsicher\/update\/\" data-orig-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Update.jpg?fit=660%2C440&amp;ssl=1\" data-orig-size=\"660,440\" data-comments-opened=\"0\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Update\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Update.jpg?fit=300%2C200&amp;ssl=1\" data-large-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Update.jpg?fit=474%2C316&amp;ssl=1\" class=\"aligncenter wp-image-8913 size-full\" src=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Update.jpg?resize=474%2C316&#038;ssl=1\" alt=\"\" width=\"474\" height=\"316\" srcset=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Update.jpg?w=660&amp;ssl=1 660w, https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Update.jpg?resize=150%2C100&amp;ssl=1 150w, https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Update.jpg?resize=300%2C200&amp;ssl=1 300w\" sizes=\"auto, (max-width: 474px) 100vw, 474px\" \/>Google selbst schickt normalerweise Sicherheits-Updates im Monats-Takt und tut auch einiges, um das System sicherer zu machen. Die Zahl der b\u00f6sartigen Software im Playstore geht zur\u00fcck, Android selbst bekommt mit jeder Version neue Sicherheits-Mechanismen. Neben dem eigenen Team verg\u00fctet man auch Anregungen von externen Tipp-Gebern und gibt daf\u00fcr pro Jahr \u00fcber 1 Million Dollar aus, <strong>doch was bringt es den Kunden<\/strong>? Denn allzu viele Firmen m\u00f6chten: <em>Verkaufen und zwar m\u00f6glichst viel<\/em> und dann bitte schnell zum n\u00e4chsten Modell wechseln. Selbst die 2011 verabschiedete Vereinbarung, die Firmen m\u00f6gen doch bitte <em>wenigstens 18 Monate <\/em>f\u00fcr Updates sorgen (ein l\u00e4cherlich kurzer Zeitraum), verpuffte wirkungslos. Gro\u00dfe Hersteller halten sich meistens daran, f\u00fcr viele Klein-und-billig-Anbieter ist der Support hier schnell beendet. Wer Neues will, muss Neues kaufen. Ein Unding, denn die Sicherheitsl\u00fccken in \u00e4lteren Versionen sind nicht nur \u00fcppig, sondern auch den Erschaffern von Schadsoftware hinl\u00e4nglich bekannt.<\/p>\n<p>Die Praxis sieht dann so aus: Sagen wir, es gibt ein neues Android-Update mit wichtigen Sicherheits-Patches. Die Hersteller werden dar\u00fcber informiert \u2013 <strong>und nun liegt alles in der Hand der Firmen<\/strong>. Wer ein reines Android nutzt und wenig Anpassungen hat, kann die Updates mit recht geringem Aufwand aufspielen, wenn die Firma denn will. Wer sein Android stark modifiziert hat, muss erst mal testen und die Patches eventuell dem System anpassen. <em>Das kostet dann wieder Zeit und nat\u00fcrlich Geld<\/em>, nicht alle Hersteller wollen das. Und auch wenn eine Firma reagiert \u2013 auch bei besseren Anbietern <strong>sind Handys oft Wochen und Monate mit kritischen Fehlern online<\/strong>, bevor die Updates eintrudeln. Smartphones mit Branding (Anpassung an einen Netzanbieter) sind hier noch ein Sonderfall, denn hier hakt es oft am Mobilfunk-Betreiber, sie bringen die Updates f\u00fcr \u201eihre\u201c Smartphones im Umlauf. Gerne \u201evergisst\u201c man hier Prepaid-Handys oder verz\u00f6gert die Auflieferung \u00fcber Monate. <em>Die Android-Macher haben keine vertraglichen Mittel<\/em> oder Konventionalstrafen als Hebel, sie k\u00f6nnen nur auf den guten Willen der Hersteller oder Anbieter hoffen.<\/p>\n<p style=\"text-align: center\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" data-attachment-id=\"8912\" data-permalink=\"https:\/\/unser-quartier.de\/kali50plus\/warum-sind-viele-android-geraete-so-unsicher\/opfer\/\" data-orig-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Opfer.jpg?fit=659%2C439&amp;ssl=1\" data-orig-size=\"659,439\" data-comments-opened=\"0\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Opfer\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Opfer.jpg?fit=300%2C200&amp;ssl=1\" data-large-file=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Opfer.jpg?fit=474%2C316&amp;ssl=1\" class=\"aligncenter wp-image-8912 size-full\" src=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Opfer.jpg?resize=474%2C316&#038;ssl=1\" alt=\"\" width=\"474\" height=\"316\" srcset=\"https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Opfer.jpg?w=659&amp;ssl=1 659w, https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Opfer.jpg?resize=150%2C100&amp;ssl=1 150w, https:\/\/i0.wp.com\/unser-quartier.de\/kali50plus\/files\/2017\/05\/Opfer.jpg?resize=300%2C200&amp;ssl=1 300w\" sizes=\"auto, (max-width: 474px) 100vw, 474px\" \/><span style=\"font-size: 14px\"><em>Ohne Sicherheits-Updates ein allzu leichtes Opfer<\/em><\/span><\/p>\n<p>Doch die Motivation der Firmen ist gering, denn <em>auch viele Kunden k\u00fcmmern sich nicht um die Sicherheit Ihrer Android-Ger\u00e4te<\/em> und machen keinen Druck. Verkauft wird \u00fcber Preis und Ausstattung und wenn augenscheinlich alles funktioniert, ist man als Konsument zufrieden. Man w\u00fcrde wohl Bill Gates mit Fackeln durchs Dorf jagen, wenn er nicht f\u00fcr die Verbreitung von Windows-Updates sorgen w\u00fcrde, bei Android wird dies (noch) akzeptiert. So wurden auch schon Smartphones auf den Markt geworfen, <strong>die nie ein Update bekamen<\/strong> und dennoch gut bewertet wurden. Zum Gl\u00fcck handeln nicht alle so, Motorola, HTC und Sony schneiden hier oftmals gut ab, Samsung braucht immer seine Zeit. Bei Xiaomi wird etwas anders gearbeitet. Hier nutzt man Android nur als Basis und pfropft das eigene MIUI als Betriebssystem drauf. Und an dem wird konstant gewerkelt, inklusive zahlreicher Sicherheits-Updates. Damit bekommt man also nicht automatisch das neue Android (w\u00e4re ja zu sch\u00f6n), aber immerhin die sicherheits-relevanten Updates. Besser als nichts.<\/p>\n<p>Es ist klar, dass sich die Android-Macher nur ungern zu diesem Thema \u00e4u\u00dfern. Wer mag schon zugeben, dass eigene Produkte zwar st\u00e4ndig verbessert werden, dies aber bei vielen Kunden niemals ankommt? Nur spektakul\u00e4re Sicherheits-Lecks wie das Media-Framework <strong>Stagefright, das Schadsoftware T\u00fcr und Tor \u00f6ffnete<\/strong>, schaffen es in die Medien. Und so sind gerade \u00fcber eine halbe Milliarde Ger\u00e4te online, die eklatante und allseits bekannte Sicherheits-L\u00fccken haben. Das wird sich wohl auch nicht \u00e4ndern, bis die K\u00e4ufer ein Bewusstsein f\u00fcr diese Problematik entwickeln und Druck aus\u00fcben. Druck auf Google, die Markt-Macht <em>ausnahmsweise<\/em> im Sinne der Konsumenten auszu\u00fcben und Druck auf die Firmen, Ihre Produkte auch langfristig sicher nutzbar zu erhalten. Ger\u00fcchte besagen, dass Google eine schwarze Liste hat, auf denen besonders unbelehrbare S\u00fcnder verzeichnet sind. Es w\u00e4re doch allzu interessant f\u00fcr uns K\u00e4ufer, da mal einen Blick hinein zu werfen.<\/p>\n<p><strong><a href=\"https:\/\/unser-quartier.de\/kali50plus\/ideenschmiede-smartphone\/\" data-wpel-link=\"internal\">&lt;zur\u00fcck zur Ideenschmiede: Smartphone&gt;<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quelle: Sven Krumrey 29.03.2017 | 46 Kommentare W\u00fcrden Sie einen Computer nutzten, der seine letzten Sicherheits-Updates 2014 hatte? Die meisten von Ihnen w\u00fcrden wohl bei dieser Frage auf regelm\u00e4\u00dfige Windows-Updates und ein Antivirus-System verweisen und sich (mit Recht) ziemlich sicher f\u00fchlen. Aber wie steht es um die Android-Ger\u00e4te? Android ist als Betriebssystem auf Milliarden Smartphones, &hellip; <a href=\"https:\/\/unser-quartier.de\/kali50plus\/warum-sind-viele-android-geraete-so-unsicher\/\" class=\"more-link\" data-wpel-link=\"internal\"><span class=\"screen-reader-text\">Warum sind viele Android-Ger\u00e4te so unsicher?<\/span> weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":168,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_bbp_topic_count":0,"_bbp_reply_count":0,"_bbp_total_topic_count":0,"_bbp_total_reply_count":0,"_bbp_voice_count":0,"_bbp_anonymous_reply_count":0,"_bbp_topic_count_hidden":0,"_bbp_reply_count_hidden":0,"_bbp_forum_subforum_count":0,"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"ngg_post_thumbnail":0,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[6,44],"tags":[],"class_list":["post-8910","post","type-post","status-publish","format-standard","hentry","category-computer-und-technik","category-mitgliederbereich"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p4AdMt-2jI","jetpack_likes_enabled":true,"jetpack-related-posts":[],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/unser-quartier.de\/kali50plus\/wp-json\/wp\/v2\/posts\/8910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/unser-quartier.de\/kali50plus\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/unser-quartier.de\/kali50plus\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/unser-quartier.de\/kali50plus\/wp-json\/wp\/v2\/users\/168"}],"replies":[{"embeddable":true,"href":"https:\/\/unser-quartier.de\/kali50plus\/wp-json\/wp\/v2\/comments?post=8910"}],"version-history":[{"count":0,"href":"https:\/\/unser-quartier.de\/kali50plus\/wp-json\/wp\/v2\/posts\/8910\/revisions"}],"wp:attachment":[{"href":"https:\/\/unser-quartier.de\/kali50plus\/wp-json\/wp\/v2\/media?parent=8910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/unser-quartier.de\/kali50plus\/wp-json\/wp\/v2\/categories?post=8910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/unser-quartier.de\/kali50plus\/wp-json\/wp\/v2\/tags?post=8910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}