Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Cebit 2016: Datenspione auf Android-Geräten wie Bankräuber entlarven

09.03.2016

Wird eine Bank ausgeraubt, so befindet sich unter der Beute oft ein präpariertes Geldbündel. Dieses explodiert während der Flucht und setzt Farbe frei, um das Geld als gestohlen zu markieren. Ein ähnliches Prinzip verwenden Forscher auch, um spionierende Apps auf mobilen Endgeräten zu enttarnen. Informatiker des Centers for IT-Security, Privacy and Accountability (CISPA) an der Universität des Saarlandes haben nun eine App entwickelt, die dies auch für die aktuelle Version des Betriebssystems Android ermöglicht. Dadurch wird eine genauere Überwachung bösartiger Apps möglich. Die App zeigen sie erstmals vom 14. bis 18. März auf der Computermesse Cebit in Hannover (Halle 6, Stand D28).

Android ist das weltweit am meisten genutzte Betriebssystem für Smartphones – trotz der Tatsache, dass die Anwender während der Installation einer neuen App regelrecht erpresst werden. Entweder akzeptieren sie, dass die App Zugriff auf bestimmte Daten wie die eigenen Kontakte oder den Zugang zum Internet erhält oder sie können die App nicht verwenden. Inzwischen kann man zwar mit der neuesten Version von Android einige Zugriffswünsche ablehnen, jedoch bietet dies eine trügerische Sicherheit.


Die App von CISPA-Forscher Oliver Schranz deckt fehlerhafte Informationsflüsse auf.

Oliver Dietze

„Wenn eine App sagt, welche Daten sie gerne haben würde, dann weiß ich immer noch nicht, was sie damit tut“, sagt Oliver Schranz, der an der Saarbrücker Graduiertenschule für Informatik an der Universität des Saarlandes promoviert. Seine Einschätzung bestätigt eine aktuelle Untersuchung der US-amerikanischen Sicherheitsfirma „Appthority“.

Demnach spionieren mehr als 88 Prozent der für den Einsatz in Unternehmen geschriebenen Android-Apps in irgendeiner Form Daten aus. Am Center for IT-Security, Privacy and Accountability (CISPA) hat Schranz daher zusammen mit Philipp von Styp-Rekowsky und Sebastian Weisgerber eine App entwickelt, mit deren Hilfe Anwender und Unternehmen verfolgen können, was in verdächtigen Apps passiert.

Die auf den Namen „TaintArtist“ getaufte App basiert auf der Methode des „Taint Tracking“, das einer Farbpulver-Explosion zwischen Geldscheinbündeln nach einem Bankraub ähnelt. Greift eine App auf für die Privatsphäre wichtige Informationen zu, werden diese markiert. Selbst wenn die Informationen dabei verändert werden, wie es bei Berechnungen der Fall ist, bleibt die Markierung an den neuen Ergebnissen haften.

„So können wir auf eine präzise Weise nachverfolgen, wie die Informationsflüsse in einer verdächtigen App verlaufen“, erklärt Schranz. Sobald die Daten an Funktionen übergeben werden, die diese vom Smartphone verschicken oder nach einem vorab definierten Regelwerk als verdächtig gelten, werden die Markierungen überprüft. Im Falle eines Missbrauchs schlägt die CISPA-App Alarm. Der Anwender muss dazu lediglich die App installieren und danach auswählen, welche Apps überwacht werden sollen beziehungsweise was genau bei diesen verboten sein soll oder nicht.

Bisher war für solch eine Informationsflussanalyse eine Systemmodifikation notwendig, die jeden Laien überfordert hätte. Um dies nun jedem Anwender nach wenigen Schritten zu ermöglichen, nutzen die Saarbrücker Informatiker ein Novum der beiden jüngsten Versionen des Android-Betriebssystems aus. Ab diesen führt Android nicht mehr die Zwischendarstellung des jeweiligen App-Codes direkt aus, sondern übersetzt diesen auf dem Smartphone in ausführbaren Maschinencode.

Das ermöglicht Schranz und seinen Kollegen, den für die Markierung notwendigen Code während der Übersetzung hinzuzufügen. Der Code der jeweiligen App müsse nicht geändert werden, allerdings arbeite die überwachte App auch etwas langsamer, so die Forscher. „In Anbetracht der Tatsache, dass die Smartphones inzwischen alles innerhalb von Millisekunden abwickeln, wird der Anwender diese zusätzliche Rechenzeit kaum merken“, erklärt Schranz.

Deswegen ist er überzeugt, dass sich die App auch sehr gut für Unternehmen eigne. „Wenn Angestellte dort ihre eigenen Geräte verwenden, kann das Unternehmen mit unserer App sicherstellen, dass bestimmte Daten das Gerät nicht verlassen“, so Schranz. Ob die App in Zukunft in ein kommerzielles Produkt überführt wird oder kostenlos erhältlich ist, lässt er offen.

Hintergrund: IT-Sicherheit an der Universität des Saarlandes

IT-Sicherheit ist ein Schwerpunkt der Informatik-Institute auf dem Campus der Universität des Saarlandes. Dies belegen die jüngst gewonnenen „Consolidator Grants“ des Europäischen Forschungsrates (ERC) durch die Forscher Derek Dreyer (Max-Planck-Institut für Softwaresysteme) und Professor Bernd Finkbeiner (Fachrichtung Informatik) ebenso wie der durch die Deutsche Forschungsgemeinschaft für vier Jahre bewilligte und 8,4 Millionen schwere Sonderforschungsbereich „Methods and Tools for Understanding and Controlling Privacy“. Bereits 2011 richtete das Bundesministerium für Bildung und Forschung mit 17 Millionen Euro drei Kompetenzzentren für IT-Sicherheit ein. Eines davon ist das Center for IT-Security, Privacy and Accountability (CISPA) an der Universität des Saarlandes. Inzwischen ist es zu einem Forschungsstandort mit internationaler Sichtbarkeit geworden. 33 Gruppen mit 210 Forschern arbeiten dort. Größter Erfolg bis dato: Zusammen mit dem Max-Planck-Institut für Informatik und dem Max-Planck-Institut für Softwaresysteme gewann CISPA den „ERC Synergy Grant“. Sie erhielten damit rund zehn Millionen Euro, um zu erforschen, wie man im Internet Anwender gegen Ausspähung und Betrug schützen und Täter entlarven kann, ohne dabei den Handel, die freie Meinungsäußerung sowie den Zugang zu Informationen im Internet einzuschränken.

Fachartikel:
http://dl.acm.org/citation.cfm?doid=2810103.2810129

Pressefotos unter: www.uni-saarland.de/pressefotos

Fragen beantwortet:
Oliver Schranz
Center for IT-Security, Privacy and Accountability (CISPA)
Tel.: +49(0)681 / 302- 57368
E-Mail: schranz@cs.uni-saarland.de

Redaktion:
Gordon Bolduan
Kompetenzzentrum Informatik Saarland
Telefon: +49 681 302-70741
E-Mail: bolduan@mmci.uni-saarland.de

Weitere Informationen:

https://cispa.saarland
http://dl.acm.org/citation.cfm?doid=2810103.2810129

Friederike Meyer zu Tittingdorf | Universität des Saarlandes

Weitere Berichte zu: Android CISPA ERC IT-Security IT-Sicherheit Max-Planck-Institut Smartphone

Weitere Nachrichten aus der Kategorie CeBIT 2016:

nachricht Sicherheit für die vernetzte Industrie
15.03.2016 | Fraunhofer-Gesellschaft

nachricht Trügerische Sicherheit – Stellar Datenrettung auf der CeBIT im Business Security Forum
14.03.2016 | Stellar Datenrettung

Alle Nachrichten aus der Kategorie: CeBIT 2016 >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Gravitationswellen als Sensor für Dunkle Materie

Die mit der Entdeckung von Gravitationswellen entstandene neue Disziplin der Gravitationswellen-Astronomie bekommt eine weitere Aufgabe: die Suche nach Dunkler Materie. Diese könnte aus einem Bose-Einstein-Kondensat sehr leichter Teilchen bestehen. Wie Rechnungen zeigen, würden Gravitationswellen gebremst, wenn sie durch derartige Dunkle Materie laufen. Dies führt zu einer Verspätung von Gravitationswellen relativ zu Licht, die bereits mit den heutigen Detektoren messbar sein sollte.

Im Universum muss es gut fünfmal mehr unsichtbare als sichtbare Materie geben. Woraus diese Dunkle Materie besteht, ist immer noch unbekannt. Die...

Im Focus: Significantly more productivity in USP lasers

In recent years, lasers with ultrashort pulses (USP) down to the femtosecond range have become established on an industrial scale. They could advance some applications with the much-lauded “cold ablation” – if that meant they would then achieve more throughput. A new generation of process engineering that will address this issue in particular will be discussed at the “4th UKP Workshop – Ultrafast Laser Technology” in April 2017.

Even back in the 1990s, scientists were comparing materials processing with nanosecond, picosecond and femtosesecond pulses. The result was surprising:...

Im Focus: Wie sich Zellen gegen Salmonellen verteidigen

Bioinformatiker der Goethe-Universität haben das erste mathematische Modell für einen zentralen Verteidigungsmechanismus der Zelle gegen das Bakterium Salmonella entwickelt. Sie können ihren experimentell arbeitenden Kollegen damit wertvolle Anregungen zur Aufklärung der beteiligten Signalwege geben.

Jedes Jahr sind Salmonellen weltweit für Millionen von Infektionen und tausende Todesfälle verantwortlich. Die Körperzellen können sich aber gegen die...

Im Focus: Shape matters when light meets atom

Mapping the interaction of a single atom with a single photon may inform design of quantum devices

Have you ever wondered how you see the world? Vision is about photons of light, which are packets of energy, interacting with the atoms or molecules in what...

Im Focus: Greifswalder Forscher dringen mit superauflösendem Mikroskop in zellulären Mikrokosmos ein

Das Institut für Anatomie und Zellbiologie weiht am Montag, 05.12.2016, mit einem wissenschaftlichen Symposium das erste Superresolution-Mikroskop in Greifswald ein. Das Forschungsmikroskop wurde von der Deutschen Forschungsgemeinschaft (DFG) und dem Land Mecklenburg-Vorpommern finanziert. Nun können die Greifswalder Wissenschaftler Strukturen bis zu einer Größe von einigen Millionstel Millimetern mittels Laserlicht sichtbar machen.

Weit über hundert Jahre lang galt die von Ernst Abbe 1873 publizierte Theorie zur Auflösungsgrenze von Lichtmikroskopen als ein in Stein gemeißeltes Gesetz....

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Wie aus reinen Daten ein verständliches Bild entsteht

05.12.2016 | Veranstaltungen

Von „Coopetition“ bis „Digitale Union“ – Die Fertigungsindustrien im digitalen Wandel

02.12.2016 | Veranstaltungen

Experten diskutieren Perspektiven schrumpfender Regionen

01.12.2016 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Weiterbildung zu statistischen Methoden in der Versuchsplanung und -auswertung

06.12.2016 | Seminare Workshops

Bund fördert Entwicklung sicherer Schnellladetechnik für Hochleistungsbatterien mit 2,5 Millionen

06.12.2016 | Förderungen Preise

Innovationen für eine nachhaltige Forstwirtschaft

06.12.2016 | Agrar- Forstwissenschaften