Mobile Security (Android OS) Ein Vortrag zur Sensibilisierung eines Benutzers im Umgang mit Smartphones und Tablets mit dem Android OS.



Ähnliche Dokumente
Präsentation Von Laura Baake und Janina Schwemer

Walkabout: Location Based Services mit Android und dem Google Phone

Aktualisierung des Internet-Browsers

Bewusster Umgang mit Smartphones

4.1 Download der App über den Play Store

Produktpräsentation sellyping SCHNELL & EINFACH BESTELLEN - ZU JEDER ZEIT

Apps am Smartphone. Vortrag am Fleckenherbst Bürgertreff Neuhausen.

FEHLER! TEXTMARKE NICHT DEFINIERT.

Formular»Fragenkatalog BIM-Server«

Anleitung zur Software-Installation. ENDEAVOUR 1001 Version Deutsch

ClickProfile Mobile. Leitfaden Client. Ihre Vision ist unsere Aufgabe

Tess Relay-Dienste mobil nutzen

Stellvertretenden Genehmiger verwalten. Tipps & Tricks

Der schnelle Weg zu Ihrer eigenen App

2. Installation der minitek-app auf einem Smartphone. 3. Verbindung zwischen minitek-app und minitek herstellen

BlackBerry Bridge. Version: 3.0. Benutzerhandbuch

MARKTANTEILE DER 3 BETRIEBSSYSTEME, PROGNOSE 2015

Vorarlberger Standardschulinstallation Anbindung von Android Mobile Devices

1 Was ist das Mediencenter?

Client-Systemanforderungen für Brainloop Secure Dataroom ab Version 8.30

1. Technik moderner Geräte

DATENSICHERUNG MOBILE ENDGERÄTE

Ein mobiler Electronic Program Guide für Android

Systemvoraussetzungen

ANLEITUNG GERÄTEREGISTRATION AN KRZ.SMK

Smartphone E4004 & X5001

Computeria Urdorf. Treff vom 25. März Clouds

Client-Systemanforderungen für Brainloop Secure Dataroom ab Version 8.30

Spieglein, Spieglein an die Wand

VPN für Android Mobilgeräte

Systemvoraussetzungen

Systemvoraussetzungen

App-Entwicklung für Android

CLX.Sentinel Kurzanleitung

Systemanforderungen (Mai 2014)

DATENSICHERUNG MOBILE ENDGERÄTE

Ein mobiler Electronic Program Guide

Android Smartphones. 1 Aktualisieren des 1&1 STORE (1&1 Apps)

Wo finde ich die Software? - Jedem ProLiant Server liegt eine Management CD bei. - Über die Internetseite

Albert Dengg. Graz,

Systemvoraussetzungen

Alles dabei mit Google Gratis-

Kurzanleitung IP-Kamera AMGO IP 80 für Livebilder auf Smartphone/Iphone und PC

Empfohlene Sicherheitsmaßnahmen aus Sicht eines Betreibers. Wien,

Drucker über die USB-Schnittstelle des AC WLAN ansteuern. Direkte Ansteuerung ( Windows )

Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren

1.3 MDM-Systeme KAPITEL 1 ZAHLEN UND FAKTEN

ANLEITUNG GERÄTEREGISTRATION AN KRZ.SMK IOS

Zugang zum WLAN eduroam mit Windows Phone 8.1 Geräten

Kurzanweisung für Google Analytics

Windows Server 2008 (R2): Anwendungsplattform

SOCIAL MEDIA & PHOTOGRAPHY BOOTCAMP. Social Media & Fotografie. Workshop für Unternehmer & Mitarbeiter

oder ein Account einer teilnehmenden Einrichtung also

Ferngesteuerte Logistikprozesse

Internet Explorer Version 6

TISIS - Industrie 4.0. Ereignis, Ort, Datum

TimeSafe Zeiterfassung. Version 2.5 (April 2009)

Übung - Arbeiten mit Android

Neues CAS genesisworld Berechnungsmodell Unsere Jubiläums-Aktion 20 Jahre MERIDIAN

Installations- und Bedienungsanleitung CrontoSign Swiss

Smartphone - Betriebssysteme. Smartphone - Betriebssysteme

Einführung Inhaltsverzeichnis

Bin ich fit für myconvento?

App CCTV INET VIEWER. Folgende Funktionen stehen in der App zur Verfügung:

Das Projekt wird durchgeführt von den Bezirksregierungen in Nordrhein- Westfalen in ihrer Funktion als Fachstelle für die öffentlichen Bibliotheken

Wine - Windows unter Linux

Anleitung vom 4. Mai BSU Mobile Banking App

Smartphone-Sicherheit

Systemvoraussetzungen

Bedienungsanleitung für. Android Stick 2.0

Verbindungsaufbau mit Bluetooth. Lexware pay macht sich überall bezahlt

Kurzanleitung für das Bezahlen mit dem Kartenlesegerät von VASCO girocard im Internet

schooltas offline Modus mit der Google Chrome App

Installation der IKARUS mobile.security

Sicheres Mobile Device Management. Christian Rückert, Business Development Manager Netlution GmbH

Die Vielfalt der Apps. Wohin geht die Reise?

Windows Verbindung mit WLAN BZPflege trennen Verbindung mit WLAN EDU-BZPflege automatisch erstellen... 30

Installation und Bedienung von vappx unter Android

Kompatible ebook-reader, Smartphones und Tablet PCs

Einbinden der Somfy. Außenkamera M3113-VE

CLICK2DIAL4 APP. Funktionsübersicht

Synchronisations- Assistent

ZIMT-Dokumentation Zugang zum myidm-portal für Mitarbeiter Setzen der Sicherheitsfragen und Ändern des Passworts

Rundum-G. Die Anforderungen durch ständig steigende

PC/Mac oder Smartphone/Tablet. Compi-Treff vom 9. Januar 2015 Thomas Sigg

Installationshandbuch

Vom Smart Dust zum Smart Phone: Verfügbare SensingPlattformen. Adrian Friedli

Teamviewer - Bildschirmpräsentation via Internet

SANDBOXIE konfigurieren

Mobiles Internet mit Smartphone oder Tablet.

Online-Zugang zum EOM. Anleitung

Virtual Desktop Infrasstructure - VDI

15 Arten von QR-Code-Inhalten!

Ergebnisse Mobile Payment Befragung Durchgeführt durch barcoo / checkitmobile GmbH Im Auftrag der GS1 Germany GmbH, Köln

DOK. ART GD1. Citrix Portal

Evaluation der Veranstaltungen auf der Basis von Stud.IP

Expertenumfrage: Mobile Applications

#SmartHomeTaHoma2.0 1

Architekturen mobiler Multi Plattform Apps

Transkript:

Mobile Security (Android OS) Ein Vortrag zur Sensibilisierung eines Benutzers im Umgang mit Smartphones und Tablets mit dem Android OS.

Inhaltsverzeichnis Was ist Android? Schwächen des OS Grundlegende Sicherheitskonzepte des AOS Apps sind das Einfallstor für Schadsoftware Bsp. Taschenlampe App Aufbau meiner Virus App Präsentation Ausblick Quellenverzeichniss

Was ist Android? 2003 gründete Andy Rubin das Unternehmen Android 2005 kaufte Google Android Ab 2007 entwickelt Google mit 33 anderen Mitgliedern der Open Handset Alliance ein Mobiltelefon-Betriebssystem namens Android 22.10.2008 erstes Gerät mit dem AOS verfügbar (HTC Dream)

Marktanteil

Schwächen des AOS (Schlüsselrollen im AOS Ökosystem) Google CPU Manufactorers - ARM, Intel x86, MIPS SoC's = System on Chip Manufacturers - OMAP, Tegra, Exynos, Snapdragon ODM/OEM = Original Device/Equipment Manufacturers - Samsung, HTC, LG,... Carriers - Telekom, Vodafone, O2, 1&1,...

Schwächen des AOS (schlechter Update-Mechanismus) Hardwarehersteller-/Mobilfunkanbieteraufsatz ausgeliefert - OS wird modifiziert/gebrandet keine Supportverträge zwischen Kunden und Herstellern Kein Backporting Längere Wartezeiten bei Updates/ bis gar keine Updates Ausnahme Nexus-Serie - erhalten aktuelle Updates nach nur kurzer Verzögerung

Schwächen des AOS

Grundlegende Sicherheitskonzepte im AOS 1. Sandbox (übernommen von Linux) - ermöglicht Anwendungen den Zugang zu Dateisystem, RAM und anderen Ressourcen - Schränkt jedoch die IPC stark ein 2. App Permissions - schränken die Zugriffsberechtigungen einer App ein - sind meistens beim Installationsvorgang sichtbar - werden vom Entwickler gesetzt

Apps sind das Einfallstor für Schadsoftware Zugriffsberechtigungen( Permissions ) erlauben den Zugriff auf sensible Daten bzw. Hardware wie ( Kontakte, int./ext. Speicher, SMS, Mikrofon, Kamera, GPS-Modul... ) dreiste ZB sind manchmal erkennbar - Taschenlampenapp, Kompassapp Was ist mit komplexeren Apps? - Antivirus, Multimedia, die im Normallfall viele ZB benötigen um ihre Dienste auszuführen

Bsp. Für Zugriffsberechtigungen

Security Apps

Taschenlampe aus dem Playstore www.heise.de/security/meldung/millionenfach-installierte-android-appschnueffelte-nutzerdaten-aus-2062105.html

Aufbau meiner Virus App ScanScreen HomeScreen UpdateScreen (Client) SpyService Daten Befehle SpyServer

VirusDoc in der Ausführung (sichtbarrer Teil)

VirusDoc in der Ausführung (sichtbarrer Teil)

Ausblick Untersuchung des WLAN Tracking Schwachstellensuche in anderen apps mit Hilfe von speziellen Tools Erweiterung der App bzw. deren Aufteilung in separate Module und Einschleusung dieser in den Playstore

Quellenverzeichniss http://www.androidnext.de/news/android-forks-20-prozent-aller -smartphones-laufen-ohne-google-apps-tendenz-steigend/ Google-Playstore http://www.heise.de/newsticker/meldung/android-verteilung- Updates-ziehen-langsam-an-2133882.html

Mobile Security (Android OS) Ein Vortrag zur Sensibilisierung eines Benutzers im Umgang mit Smartphones und Tablets mit dem Android OS.

Inhaltsverzeichnis Was ist Android? Schwächen des OS Grundlegende Sicherheitskonzepte des AOS Apps sind das Einfallstor für Schadsoftware Bsp. Taschenlampe App Aufbau meiner Virus App Präsentation Ausblick Quellenverzeichniss

Was ist Android? 2003 gründete Andy Rubin das Unternehmen Android 2005 kaufte Google Android Ab 2007 entwickelt Google mit 33 anderen Mitgliedern der Open Handset Alliance ein Mobiltelefon-Betriebssystem namens Android 22.10.2008 erstes Gerät mit dem AOS verfügbar (HTC Dream)

Marktanteil

Schwächen des AOS (Schlüsselrollen im AOS Ökosystem) Google CPU Manufactorers - ARM, Intel x86, MIPS SoC's = System on Chip Manufacturers - OMAP, Tegra, Exynos, Snapdragon ODM/OEM = Original Device/Equipment Manufacturers - Samsung, HTC, LG,... Carriers - Telekom, Vodafone, O2, 1&1,...

Schwächen des AOS (schlechter Update-Mechanismus) Hardwarehersteller-/Mobilfunkanbieteraufsatz ausgeliefert - OS wird modifiziert/gebrandet keine Supportverträge zwischen Kunden und Herstellern Kein Backporting Längere Wartezeiten bei Updates/ bis gar keine Updates Ausnahme Nexus-Serie - erhalten aktuelle Updates nach nur kurzer Verzögerung

Schwächen des AOS

Grundlegende Sicherheitskonzepte im AOS 1. Sandbox (übernommen von Linux) - ermöglicht Anwendungen den Zugang zu Dateisystem, RAM und anderen Ressourcen - Schränkt jedoch die IPC stark ein 2. App Permissions - schränken die Zugriffsberechtigungen einer App ein - sind meistens beim Installationsvorgang sichtbar - werden vom Entwickler gesetzt

Apps sind das Einfallstor für Schadsoftware Zugriffsberechtigungen( Permissions ) erlauben den Zugriff auf sensible Daten bzw. Hardware wie ( Kontakte, int./ext. Speicher, SMS, Mikrofon, Kamera, GPS-Modul... ) dreiste ZB sind manchmal erkennbar - Taschenlampenapp, Kompassapp Was ist mit komplexeren Apps? - Antivirus, Multimedia, die im Normallfall viele ZB benötigen um ihre Dienste auszuführen

Bsp. Für Zugriffsberechtigungen

Security Apps

Taschenlampe aus dem Playstore www.heise.de/security/meldung/millionenfach-installierte-android-appschnueffelte-nutzerdaten-aus-2062105.html

Aufbau meiner Virus App ScanScreen HomeScreen UpdateScreen (Client) SpyService Daten Befehle SpyServer

VirusDoc in der Ausführung (sichtbarrer Teil)

VirusDoc in der Ausführung (sichtbarrer Teil)

Ausblick Untersuchung des WLAN Tracking Schwachstellensuche in anderen apps mit Hilfe von speziellen Tools Erweiterung der App bzw. deren Aufteilung in separate Module und Einschleusung dieser in den Playstore

Quellenverzeichniss http://www.androidnext.de/news/android-forks-20-prozent-aller -smartphones-laufen-ohne-google-apps-tendenz-steigend/ Google-Playstore http://www.heise.de/newsticker/meldung/android-verteilung- Updates-ziehen-langsam-an-2133882.html