Android-Malware und Verschlüsselung: Server- und Service-Provider - redet miteinander!
Ein Kommentar von Sicherheitsspezialist Udo Schneider, Pressesprecher beim IT-Sicherheitsanbieter Trend Micro

(pressebox) Hallbergmoos, 23.09.2014 - Verschlüsselung privater und vertraulicher Kommunikation ist gut, zum Beispiel mit Hilfe der Verschlüsselungsprotokolle "Secure Sockets Layer" (SSL) oder "Transport Layer Security" (TLS). Doch leider ist es auch für Cyberkriminelle einfach, die Funktionen für ihre Zwecke zu nutzen. Die Technik kann nicht alles lösen, deshalb müssen Betreiber von SSL-Servern oder von App-Stores genauer hinsehen und vor allem miteinander reden. Nur dann können die mit solchen Angriffen verbundenen Web- oder Mailadressen frühzeitig erkannt oder entfernt werden. Wegschauen ist einfach nicht fair!

Seit Beginn der Snowden-Affäre predigen Technik- und Sicherheitsexperten sowie Politiker vor allem eines: verschlüsseln, verschlüsseln und nochmals verschlüsseln. Und sie haben Recht! Doch wer meint, das Problem des unzureichenden Schutzes von privaten und vertraulichen Informationen im Web allein mit technischen Mitteln lösen zu können, irrt gewaltig. Denn auch die Cyberkriminellen lesen und hören solche Ratschläge und passen sich an. Vor allem sie sind auf den Geschmack gekommen und verschlüsseln immer häufiger die Kommunikation zwischen infizierten mobilen Geräten und Servern (beziehungsweise Servern, die sie unter ihrer Kontrolle haben). Denn dadurch ist es noch einmal schwieriger geworden, ihre Angriffe zu entdecken.

Eine der beliebten Methoden, Verschlüsselungstechniken zu missbrauchen, besteht darin, auf öffentlichen SSL-Servern von Webhostern bösartige Dienste zu betreiben. Denn diese Server verfügen über Zertifikate, die von einer offiziellen Autorisierungsstelle (CA) signiert sind und denen das Android-Betriebssystem vertraut. Schadsoftware auf den mobilen Endgeräten kann dadurch eine verschlüsselte Verbindung aufbauen und so auf sichere Art und Weise die von den Geräten gestohlenen Informationen wie Adressen, E-Mails, Bilder, Benutzernamen und Passwörter oder Gerätekennung an die kriminellen Hintermänner übermitteln.

Aufmerksamkeit schärfen

Die Technik allein kann dieses Problem nicht lösen. Denn ein von einer vertrauenswürdigen Institution signiertes Zertifikat ist und bleibt ein gültiges Zertifikat. Die Entscheidung, ob dessen Nutzer eine Schadsoftware oder ein legitimer Dienst ist, obliegt vor allem den Betreibern von Servern und sonstigen Diensten. So müssen die unabhängigen Anbieter von Android-App-Shops genauer prüfen, ob es sich bei den hochgeladenen Programmen um Schädlinge handelt oder nicht. Falls ja, müssen sie nicht nur ihre Kunden, sondern auch die Betreiber von SSL-Servern entsprechend informieren, damit die bösartigen Dienste enttarnt und entfernt werden können, bevor sie großen Schaden anrichten.

Bis dies geschieht, bleibt den Android-Nutzern nur zu raten, Apps stets nur aus GooglePlay (bzw. anderen offiziellen App-Stores der jeweiligen Gerätehersteller) zu beziehen, weil hier eine genauere Prüfung des Angebots auf Sicherheitsrisiken erfolgt. Außerdem sollten sie sich vor allen unaufgefordert zugesandten - und meistens unwahrscheinlich klingenden - Angeboten auf Webseiten oder per E-Mail hüten und niemals darauf klicken, so groß die Versuchung auch ist. Es gibt ja nicht umsonst zum Teil auch kostenlose Dienste und Anwendungen, die das Risiko von Web- und E-Mail-Adressen bewerten.

Weitere Informationen

Weitere Informationen zum Missbrauch von SSL-Verschlüsselung durch Schadsoftware für mobile Android-Geräte sind im deutschsprachigen Trend Micro-Blog erhältlich.

Über Udo Schneider

Udo Schneider kennt sich aus mit den Gefahren, die im Internet lauern, und weiß, wie man sich vor ihnen schützen kann. Bevor er beim IT-Sicherheitsanbieter Trend Micro seine jetzige Position als Pressesprecher antrat, beschäftigte er sich als Solution Architect EMEA mehrere Jahre lang mit der Entwicklung geeigneter Maßnahmen gegen diese Gefahren - mit Fokus auf Cloud-Computing, Virtualisierung, Verschlüsselung und Netzwerksicherheit.

Schneider kommt dabei seine langjährige Erfahrung zugute, die er als Berater, Trainer und Security-Analyst bei verschiedenen Anbietern des IT-Sicherheitsmarktes erworben hat.
Sicherheit
[pressebox.de] · 23.09.2014 · 10:58 Uhr
[0 Kommentare]
Hier siehst Du die HOT 100 News, die in den letzten 14 Tagen am heißesten diskutiert wurden. Hier geht's zu den meistgelesenen News.

Business/Presse

19.04. 16:52 | (02) Bank of America: Ist eine der Lieblingsaktien von Warren Buffet einen Kauf wert?
22.04. 10:42 | (01) Energie satt für Mobilgeräte: einfach mit kostenloser Sonnenenergie
19.04. 16:52 | (01) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
18.04. 17:45 | (01) Wasserstoff als Wundermittel für die Zukunft
16.04. 16:45 | (01) GROB präsentiert auf der Hausmesse erstmalig die neue G900-Serie einem breiten ...
15.04. 13:27 | (01) Ein Jahr nach dem Atomausstieg: Strompreise sind um 13 Prozent gesunken
12.04. 17:40 | (01) Nach den Ferien ist vor den Ferien!
26.04. 18:00 | (00) Für Musiker: Music-Domains zum Schnäppchen-Preis
26.04. 17:52 | (00) Wander- und Radsaison in Bad Nauheim startet
26.04. 16:58 | (00) Schenken Sie Entspannung zum Mutter- und Vatertag
26.04. 16:33 | (00) Der Aufschwung der Photovoltaik: Ein strahlender Trend - auch 2024
26.04. 16:33 | (00) Wärme Teilen“ – der Abschluss unserer Winter-Spendenkampagne
26.04. 16:27 | (00) Christof Burger zum Präsidenten der Handwerkskammer Freiburg gewählt
26.04. 16:21 | (00) Die steigende Nachfrage nach Solaranlagen: Ein grüner Trend im Energiesektor
26.04. 16:01 | (00) Elka-Holzwerke setzen Maßstäbe: Erster Elektro-LKW revolutioniert regionale ...
26.04. 16:00 | (00) Retarus Email Security ab sofort mit erweiterter Advanced Threat Protection
26.04. 15:47 | (00) Wie fit ist dein Badezimmer für die EU-Taxonomie?
26.04. 15:30 | (00) ICY TIPS: Zukunftsweisender Speicher: ICY DOCKs Gehäuse für Slim-Laufwerksslots
26.04. 15:12 | (00) Pan American Energy meldet die letzten Bohrergebnisse aus dem Programm 2023/2024 ...
26.04. 15:11 | (00) 1.111 Euro für verletzte Kinderseelen
26.04. 15:00 | (00) Modernisierung der Heizkraftwerke Süd und Lankow abgeschlossen
26.04. 14:55 | (00) IWiG weist Nutzen von neuen Medikamenten nach
26.04. 14:50 | (00) KräuterWochen am Bodensee
26.04. 14:48 | (00) Nachhaltigkeit durch Daten – Die Kraft der Verbrauchsdatenanalyse für ...
26.04. 14:43 | (00) Gebrüder Weiss vergrößert Logistikzentrum in Budapest
26.04. 14:39 | (00) Geht auch im Handwerk: Mit ChatGPT & Co. Anzeigen erstellen und Personal finden
26.04. 14:36 | (00) Die Eberhardshöfe in Nürnberg.
26.04. 14:33 | (00) Rheinmetall, Stadt Köln und TankE GmbH starten Pilotprojekt für innovative ...
26.04. 14:32 | (00) IHK Aktuell: IHK-Preis für Wirtschaftsjournalismus: Bewerbungsfrist verlängert ...
26.04. 14:13 | (00) Core Assets macht sich für nahenden Beginn der neuen Explorationssaison bereit
26.04. 14:09 | (00) Microsoft Aktie nach Geschäftszahlen über 4% im Plus
26.04. 14:02 | (00) Beratungstermine des Handwerks und der Handwerkskammer Potsdam im Mai
26.04. 13:59 | (00) Die Handwerkskammer Potsdam informiert zu ausgewählten Jubiläen im Handwerk im ...
26.04. 13:52 | (00) Fit und sportlich im Alter
26.04. 13:28 | (00) Abitibi Metals erweitert hochgradige zentrale Lagerstelle durch Infill-Bohrungen ...
26.04. 13:07 | (00) Neo-Broker Traders Place startet Gewinnspiel
26.04. 13:01 | (00) Berufung Clown: Ausbildung an der Internationalen Berufsfachschule für Clown und ...
26.04. 12:49 | (00) Girls‘ und Boys‘ Day bei G DATA: 22 Jugendliche tauchten in die Welt der IT- ...
26.04. 12:38 | (00) Erfolgreiches Netzwerktreffen Physiotherapie in der Rehaklinik Bad Boll
26.04. 12:13 | (00) Cupra³: Eibach sorgt für noch mehr Sportlichkeit bei der Cupra Leon Baureihe
26.04. 12:12 | (00) Track & Safety Days 2024: Das ultimative Event für alle Tuning-Enthusiasten
26.04. 12:10 | (00) Nordic Motor Show 2024: GPS-WATCH präsentiert Telematik-Portfolio zur Erhöhung ...
26.04. 12:00 | (00) OBO Mauernut-Klemmschelle
26.04. 11:58 | (00) Marktgeschehen und Gesellschafterprämierung im Fokus
26.04. 11:47 | (00) hansgrohe Rebris
26.04. 11:46 | (00) Softing Industrial stellt edgeConnector für die Integration von Allen-Bradley- ...
26.04. 11:41 | (00) dataFEED OPC Suite von Softing Industrial bietet Zugriff auf SINUMERIC 840D CNC ...
26.04. 11:38 | (00) Premiere auf der Hannover Messe: Softing Industrial stellt edgeGate vor - ein ...
26.04. 11:18 | (00) Erfolg für Lions-Vespertafel 2024
26.04. 11:12 | (00) Bundesrat fordert: Bioenergie in der Energiewende stärken – auf Solarpaket muss ...
26.04. 11:00 | (00) Die Energiewende im Fokus: Positive sozioökonomische Auswirkungen erneuerbarer ...
26.04. 10:39 | (00) Orangenschalen statt Erdöl
26.04. 10:31 | (00) Gründung der OMNIVOLUTION GmbH als neues Mitglied der OMNINET-Gruppe
26.04. 10:11 | (00) Den Vernunftbegabten zuhören
26.04. 10:04 | (00) Wärmepumpe heizen mit gutem Gefühl: Nachhaltige Wärme für Zuhause
26.04. 10:03 | (00) Lunartec 3in1-Akku-LED-Leuchte, 30 Std. Leuchtdauer, 243 lm, Aluminium, weiß
26.04. 10:00 | (00) AMD Advantage bei MIFCOM – Gaming-PCs mit Performance-Garantie
26.04. 09:56 | (00) AM Logistic Solutions automatisiert Fenix Outdoor Logistics Zentrallager
26.04. 09:36 | (00) Die Goldenen 20er Jahre mit den Berliner Vocaphonikern am 26. Mai um 16 Uhr in ...
26.04. 09:22 | (00) Am 01. Mai 2024 öffnet das Silberbornbad seine Türen
26.04. 09:16 | (00) Night fever, night fever
26.04. 09:05 | (00) Boys’ Day: Ein Tag als Gesundheitsexperte im Passauer Wolf Bad Gögging
26.04. 09:04 | (00) Schleupen AS4 Connect jetzt auch als All-inclusive-Lösung für Gasversorger
26.04. 09:03 | (00) Staufenberger Puppentheater am 08. Mai 2024 um 16: 30 Uhr im Freizeitzentrum ...
26.04. 09:02 | (00) Das Matinée-Konzert "Campanula – Das Cello mit dem Glockenklang" in der ...
26.04. 09:00 | (00) PEUGEOT feiert 20 Jahre Virtual Reality
26.04. 08:47 | (00) Sibanye-Stillwater veröffentlicht seine Jahresberichte, die Ankündigung der ...
26.04. 08:41 | (00) TRATON GROUP startet erfolgreich ins Jahr 2024 und steigert Umsatz, Ergebnis und ...
26.04. 08:30 | (00) Ergon schliesst Geschäftsjahr 2023 erfolgreich ab
26.04. 08:12 | (00) OceanaGold gibt Preisfestsetzung für Börsengang der 20%igen Beteiligung an OGPI ...
26.04. 08:09 | (00) Online-Glücksspiel: 888 Holdings bildet Rücklagen wegen möglicher Strafzahlungen
26.04. 08:05 | (00) Goldgigant Newmont übertrifft die Erwartungen
26.04. 08:00 | (00) Sernova gibt organisatorisches Update bekannt
26.04. 08:00 | (00) Führender Anbieter von Oracle-Datenbank-Software präsentiert KeepTool Version ...
26.04. 08:00 | (00) Penteq – Spezialist für die Lasermaterialbearbeitung
26.04. 08:00 | (00) Ihr Bürostuhl möchte Sie umbringen?
26.04. 08:00 | (00) Wie COSYS und der Zebra TC21/26 Ihr Fahrradgeschäft auf ein neues Level hebt
26.04. 07:45 | (00) Tiger beobachten in Nepal
26.04. 07:30 | (00) Gaskosten aktuell rund 13 Prozent höher als noch vor einem Monat
26.04. 07:15 | (00) Neues nachhaltiges Konzept –– Der Süwag-Energiepark kommt am 1. Mai zum ...
26.04. 06:04 | (00) Interview mit Kai Fürderer zu den Ergebnissen im „Private Banking-Test 2024 – ...
25.04. 23:03 | (00) Gartenkultur in den Thüringer Städten
25.04. 18:15 | (00) Innenraum: Schutzräume mit sauberer, gesunder Atemluft, auf die wir uns ...
25.04. 18:12 | (00) In Steinburg sind die Molche los – SH Netz überprüft Gastransportleitung ...
25.04. 17:59 | (00) IsoEnergy stellt Update zur Winterexploration bereit
25.04. 17:08 | (00) 1.111 Euro für Hilfe beim Ankommen
25.04. 17:01 | (00) Kodiak gibt neue Kupfer-Porphyr-Entdeckung in Zone 1516 sowie letzte ...
25.04. 16:44 | (00) Bauarbeiten in St. Johannis: Schallschutzhaube und neue Rammzeiten
25.04. 16:21 | (00) Cyberkriminalität stellt deutsche Unternehmen weiter vor große Herausforderungen
25.04. 16:10 | (00) Neue Folge "Das aktuelle Energiestudio"
25.04. 16:04 | (00) Im Interview: Reto Maurer, Leiter Logistik und eCommerce Loeb AG
25.04. 16:02 | (00) Identitätsschwindel mit ungeahnten Folgen
25.04. 15:42 | (00) Weidmüller überreicht Zeugnisse an Auszubildende und dual Studierende
25.04. 15:41 | (00) Mädchen und Jungs entdecken das Klinikum Karlsruhe
25.04. 15:35 | (00) Philharmonischer Ball 2025 in Essen ist nach einem Tag fast ausverkauft
25.04. 15:34 | (00) TAG Oil beginnt mit dem Rückfluss bei der Horizontalbohrung BED4-T100
25.04. 15:29 | (00) Den Sozialstaat stärken – Solidarität neu buchstabieren
25.04. 15:26 | (00) Trillion Energy veröffentlicht Reservenbericht für das Jahr 2023
25.04. 15:24 | (00) 7. Fachforum Energiewirtschaft mit Hausmesse: zentraler Treffpunkt der ...
25.04. 15:20 | (00) Zukunftstag bei SelectLine: IT zum Anfassen und Mitmachen
1
 
Palästina-Camp geräumt - Demonstranten werden weggeschleppt
Berlin (dpa) - Das Palästina-Protestcamp, das vor mehr als zwei Wochen in der Nähe des […] (00)
ZDFneo dreht Coming-of-Age-Serie über heutige Männerbilder
Für den Spartensender ZDFneo und die ZDFmediathek entsteht derzeit in der Nähe von Brüssel, Belgien, und […] (00)
T-Mobile US: Rekordzuwachs bei Neukunden
T-Mobile US hat im ersten Quartal überraschend viele neue Mobilfunkkunden hinzugewonnen. Die […] (00)
Logitech G – Außergewöhnliche Angebote an den Logi PLAY DAYS
Zu Ehren der beliebten G502 Gaming-Maus, die das Wort Innovation großschreibt und die Gaming- […] (00)
Liverpools Klopp sauer: Zweitligist hätte nicht so gespielt
Liverpool (dpa) - Jürgen Klopp hat die Spieler des FC Liverpool nach dem 0: 2 beim FC Everton […] (03)
Ayda Field und Robbie Williams: Von wegen tote Hose im Bett
(BANG) - Ayda Field hat immer noch Sex mit Robbie Williams. Die 44-Jährige heiratete 2010 den […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News