Software, die auf jedem Android-Handy mit Stock-ROM laufen soll, ist zwei wesentlichen Beschränkungen unterworfen: Zum einen kann kein Kernelmode-Code genutzt werden, zum anderen besitzt Usermode-Code keine Root-Rechte. Für Sicherheitslösungen aller Art ist das keine gute Voraussetzung.

Hinzu kommt, dass die beiden Diebstahlschutzprogramme Anti-Theft und WaveSecure auch noch handwerklich schlecht gemacht sind. Anti-Theft löscht die SD-Karte überhaupt nicht und Wave Secure versäumt es, die Dateien vor dem Löschen mit Nullen zu überschreiben, wozu es auf einem Dateisystem ohne Security wie FAT32 durchaus die Möglichkeit hat. Offensichtliche Hintertüren wie USB-Debugging werden nicht geschlossen.

Der einzig sinnvolle universell nutzbare Diebstahlschutz besteht darin, alle Partitionen auf Block- oder Dateiebene mit einem Passwort oder einer PIN zu verschlüsseln, die in regelmäßigen Abständen einzugeben sind, etwa bei jedem Einschalten des Displays. Das geht aber nur durch einen Kernelmode-Filter-Treiber im Betriebssystem.

Das heißt, eine downloadbare App kann das nicht leisten, jedenfalls nicht auf einem ungerooteten Handy. Ein solche Lösung müsste idealerweise von Google selbst oder vom Hardwarehersteller in die Android-Firmware (ROM) eingebaut werden.

Hacker Moxie Marlinspike hat eine solche Lösung aber bereits entwickelt. Sein Produkt WhisperCore befindet sich im Beta-Stadium und bietet einen echten Schutz, der von einem Dieb nicht zu knacken ist.

Allerdings gibt es WhisperCore nicht als App. Es erfordert Eingriffe in die Firmware. Für jedes Handymodell gibt es eine eigene Version. Derzeit ist WhisperCore nur für das Google Nexus S erhältlich, dessen Bootloader sich auf offiziellem Weg entsperren lässt. Weitere Android-Handys sollen bald folgen.

Lösungen wie WaveSecure und Anti-Theft können nur mehr oder weniger hohe Hürden für den Zugang zu den Daten eines Android-Handys setzen. Für einen Profi, der gezielt auf die Daten eines Telefons aus ist, stellen diese Programme kein Problem dar.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

EU-Parlament stimmt für Recht auf Reparatur

Die Richtlinie erhält 584 Ja-Stimmen und 3 Gegenstimmen. Das „Recht auf Reparatur“ beinhaltet unter bestimmten…

1 Woche ago

Forscher entwickeln Exploits per GPT-4 aus Sicherheitswarnungen

Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…

1 Woche ago

HostPress für Agenturen und E-Commerce-Betreiber

Höchste Performance-Standards für Webseiten und ein persönlicher, kundenorientierter Premium Support.

1 Woche ago

V-NAND: Samsung steigert Bit-Dichte um 50 Prozent

Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…

1 Woche ago

Bericht: Google entwickelt App-Quarantäne für Android

Die Sicherheitsfunktion taucht in einer Beta eines kommenden Android-Updates auf. Die Quarantäne beendet unter anderem…

1 Woche ago

Kostenloser Kurs zum Ausbau von Low-Code-Programmierung

Die OutSystems Developer School hilft Entwicklern, in 2 Wochen komplexe reaktive Anwendungen mit der Low-Code-Plattform…

1 Woche ago