Wie funktionieren Sicherheitsapps?

  • Antworten:5
Nexico Consulting GmbH
  • Forum-Beiträge: 1

15.06.2012, 12:42:56 via Website

Hallo,

ich habe mir heute einige Sicherheitsapps angeschaut, die unter anderem neu heruntergeladene Apps auf Malware oder Viren überprüfen oder auch Datenbackups machen.

Zu diesen Apps gehören unter anderem:
* Lookout
* Avast

Ich habe die dann auch getestet und habe mir danach eine Frage gestellt.

Wie können diese Apps überprüfen, welche Daten eine andere App anfragt /zugreift und auf welche Internetverbindungen diese zugreifen? Also wie können die Sicherheitsapps den gesamten externen Verkehr von anderen Apps mitloggen?

Jemand eine Idee?

Antworten
Tim
  • Forum-Beiträge: 731

15.06.2012, 12:54:44 via Website

ich hab da zwar keine ahnung, aber in der regel, stell ich es mir so vor.

die app die du installierst, lass es avast sein oder so, die hat ja auch bestimmte rechte, und die nimmt sich bestimmt das recht raus, alles
an apps etc, von dir, auf einen externen server zu speichern. somit ist für die log datei genug platz, da die in der regel ja nur ein paar kb hat.

sie sieht ja, was für rechte die anderen haben und kann somit sagen, welche gefährlich ist und welche nicht, aufgrund der logdaten, der jeweiligen app, der du im prinzip die rechte gegeben hast, als du sie installiert hast, verstehste wie ich das meine?
und so wie deine anderen apps, manchmal unverschämte rechte mit sich bringen, wie speichern der daten auf externen servern,
so wird es die security app auch machen

Antworten
Ansgar M
  • Forum-Beiträge: 1.544

15.06.2012, 14:21:50 via App

Hey,
ich glaube das läuft über Blacklists. Diese werden vom Anbieter gepflegt, der dafür Apps dekompiliert / auf bekannten "bösen Code" durchsucht.
Lg Ansgar

Aeefire

Antworten
Dark Blood Studios
  • Forum-Beiträge: 203

15.06.2012, 16:20:23 via Website

Ansgar M
Diese werden vom Anbieter gepflegt, der dafür Apps dekompiliert / auf bekannten "bösen Code" durchsucht.
Was genau genommen illegal wäre.

Antworten
Ansgar M
  • Forum-Beiträge: 1.544

15.06.2012, 17:08:30 via Website

Das kann ich nicht bewerten, da ich kein Rechtsanwalt bin. Die Rechtssprechung scheint mir hier in Bezug auf Malware nicht eindeutig.

Es gäbe aber noch andere Möglichkeiten. Man könnte die Anwendung in einer Sandbox laufen lassen und auf abgehende Daten, etc. lauschen. Das ist afaik auch der Weg, den Google mit seiner Überprüfung der Apps geht.

Lg Ansgar

Antworten
Tobias E.
  • Forum-Beiträge: 180

15.06.2012, 18:43:26 via Website

Nexico Consulting GmbH
Also wie können die Sicherheitsapps den gesamten externen Verkehr von anderen Apps mitloggen?

Können sie denke ich nicht. Dazu bräuchten sie Root-Rechte, und die haben sie nicht. Die Sicherheitsapps haben eine Blacklist von bekannten Malware Apps. Die App wird dabei anhand des Package Namens erkannt. Wenn Du dann eine App installierst die einen Package Namen hat der auf der Malware Liste steht erhältst Du eine Warnung.

Wenn eine App als Malware bekannt wird entfernt sie Google allerdings ohnehin sofort aus dem Play-Store.

Ansgar M

Antworten