Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Cebit 2016: Datenspione auf Android-Geräten wie Bankräuber entlarven

09.03.2016

Wird eine Bank ausgeraubt, so befindet sich unter der Beute oft ein präpariertes Geldbündel. Dieses explodiert während der Flucht und setzt Farbe frei, um das Geld als gestohlen zu markieren. Ein ähnliches Prinzip verwenden Forscher auch, um spionierende Apps auf mobilen Endgeräten zu enttarnen. Informatiker des Centers for IT-Security, Privacy and Accountability (CISPA) an der Universität des Saarlandes haben nun eine App entwickelt, die dies auch für die aktuelle Version des Betriebssystems Android ermöglicht. Dadurch wird eine genauere Überwachung bösartiger Apps möglich. Die App zeigen sie erstmals vom 14. bis 18. März auf der Computermesse Cebit in Hannover (Halle 6, Stand D28).

Android ist das weltweit am meisten genutzte Betriebssystem für Smartphones – trotz der Tatsache, dass die Anwender während der Installation einer neuen App regelrecht erpresst werden. Entweder akzeptieren sie, dass die App Zugriff auf bestimmte Daten wie die eigenen Kontakte oder den Zugang zum Internet erhält oder sie können die App nicht verwenden. Inzwischen kann man zwar mit der neuesten Version von Android einige Zugriffswünsche ablehnen, jedoch bietet dies eine trügerische Sicherheit.


Die App von CISPA-Forscher Oliver Schranz deckt fehlerhafte Informationsflüsse auf.

Oliver Dietze

„Wenn eine App sagt, welche Daten sie gerne haben würde, dann weiß ich immer noch nicht, was sie damit tut“, sagt Oliver Schranz, der an der Saarbrücker Graduiertenschule für Informatik an der Universität des Saarlandes promoviert. Seine Einschätzung bestätigt eine aktuelle Untersuchung der US-amerikanischen Sicherheitsfirma „Appthority“.

Demnach spionieren mehr als 88 Prozent der für den Einsatz in Unternehmen geschriebenen Android-Apps in irgendeiner Form Daten aus. Am Center for IT-Security, Privacy and Accountability (CISPA) hat Schranz daher zusammen mit Philipp von Styp-Rekowsky und Sebastian Weisgerber eine App entwickelt, mit deren Hilfe Anwender und Unternehmen verfolgen können, was in verdächtigen Apps passiert.

Die auf den Namen „TaintArtist“ getaufte App basiert auf der Methode des „Taint Tracking“, das einer Farbpulver-Explosion zwischen Geldscheinbündeln nach einem Bankraub ähnelt. Greift eine App auf für die Privatsphäre wichtige Informationen zu, werden diese markiert. Selbst wenn die Informationen dabei verändert werden, wie es bei Berechnungen der Fall ist, bleibt die Markierung an den neuen Ergebnissen haften.

„So können wir auf eine präzise Weise nachverfolgen, wie die Informationsflüsse in einer verdächtigen App verlaufen“, erklärt Schranz. Sobald die Daten an Funktionen übergeben werden, die diese vom Smartphone verschicken oder nach einem vorab definierten Regelwerk als verdächtig gelten, werden die Markierungen überprüft. Im Falle eines Missbrauchs schlägt die CISPA-App Alarm. Der Anwender muss dazu lediglich die App installieren und danach auswählen, welche Apps überwacht werden sollen beziehungsweise was genau bei diesen verboten sein soll oder nicht.

Bisher war für solch eine Informationsflussanalyse eine Systemmodifikation notwendig, die jeden Laien überfordert hätte. Um dies nun jedem Anwender nach wenigen Schritten zu ermöglichen, nutzen die Saarbrücker Informatiker ein Novum der beiden jüngsten Versionen des Android-Betriebssystems aus. Ab diesen führt Android nicht mehr die Zwischendarstellung des jeweiligen App-Codes direkt aus, sondern übersetzt diesen auf dem Smartphone in ausführbaren Maschinencode.

Das ermöglicht Schranz und seinen Kollegen, den für die Markierung notwendigen Code während der Übersetzung hinzuzufügen. Der Code der jeweiligen App müsse nicht geändert werden, allerdings arbeite die überwachte App auch etwas langsamer, so die Forscher. „In Anbetracht der Tatsache, dass die Smartphones inzwischen alles innerhalb von Millisekunden abwickeln, wird der Anwender diese zusätzliche Rechenzeit kaum merken“, erklärt Schranz.

Deswegen ist er überzeugt, dass sich die App auch sehr gut für Unternehmen eigne. „Wenn Angestellte dort ihre eigenen Geräte verwenden, kann das Unternehmen mit unserer App sicherstellen, dass bestimmte Daten das Gerät nicht verlassen“, so Schranz. Ob die App in Zukunft in ein kommerzielles Produkt überführt wird oder kostenlos erhältlich ist, lässt er offen.

Hintergrund: IT-Sicherheit an der Universität des Saarlandes

IT-Sicherheit ist ein Schwerpunkt der Informatik-Institute auf dem Campus der Universität des Saarlandes. Dies belegen die jüngst gewonnenen „Consolidator Grants“ des Europäischen Forschungsrates (ERC) durch die Forscher Derek Dreyer (Max-Planck-Institut für Softwaresysteme) und Professor Bernd Finkbeiner (Fachrichtung Informatik) ebenso wie der durch die Deutsche Forschungsgemeinschaft für vier Jahre bewilligte und 8,4 Millionen schwere Sonderforschungsbereich „Methods and Tools for Understanding and Controlling Privacy“. Bereits 2011 richtete das Bundesministerium für Bildung und Forschung mit 17 Millionen Euro drei Kompetenzzentren für IT-Sicherheit ein. Eines davon ist das Center for IT-Security, Privacy and Accountability (CISPA) an der Universität des Saarlandes. Inzwischen ist es zu einem Forschungsstandort mit internationaler Sichtbarkeit geworden. 33 Gruppen mit 210 Forschern arbeiten dort. Größter Erfolg bis dato: Zusammen mit dem Max-Planck-Institut für Informatik und dem Max-Planck-Institut für Softwaresysteme gewann CISPA den „ERC Synergy Grant“. Sie erhielten damit rund zehn Millionen Euro, um zu erforschen, wie man im Internet Anwender gegen Ausspähung und Betrug schützen und Täter entlarven kann, ohne dabei den Handel, die freie Meinungsäußerung sowie den Zugang zu Informationen im Internet einzuschränken.

Fachartikel:
http://dl.acm.org/citation.cfm?doid=2810103.2810129

Pressefotos unter: www.uni-saarland.de/pressefotos

Fragen beantwortet:
Oliver Schranz
Center for IT-Security, Privacy and Accountability (CISPA)
Tel.: +49(0)681 / 302- 57368
E-Mail: schranz@cs.uni-saarland.de

Redaktion:
Gordon Bolduan
Kompetenzzentrum Informatik Saarland
Telefon: +49 681 302-70741
E-Mail: bolduan@mmci.uni-saarland.de

Weitere Informationen:

https://cispa.saarland
http://dl.acm.org/citation.cfm?doid=2810103.2810129

Friederike Meyer zu Tittingdorf | Universität des Saarlandes

Weitere Berichte zu: Android CISPA ERC IT-Security IT-Sicherheit Max-Planck-Institut Smartphone

Weitere Nachrichten aus der Kategorie CeBIT 2016:

nachricht Sicherheit für die vernetzte Industrie
15.03.2016 | Fraunhofer-Gesellschaft

nachricht Trügerische Sicherheit – Stellar Datenrettung auf der CeBIT im Business Security Forum
14.03.2016 | Stellar Datenrettung

Alle Nachrichten aus der Kategorie: CeBIT 2016 >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Lässt sich mit Boten-RNA das Immunsystem gegen Staphylococcus aureus scharf schalten?

Staphylococcus aureus ist aufgrund häufiger Resistenzen gegenüber vielen Antibiotika ein gefürchteter Erreger (MRSA) insbesondere bei Krankenhaus-Infektionen. Forscher des Paul-Ehrlich-Instituts haben immunologische Prozesse identifiziert, die eine erfolgreiche körpereigene, gegen den Erreger gerichtete Abwehr verhindern. Die Forscher konnten zeigen, dass sich durch Übertragung von Protein oder Boten-RNA (mRNA, messenger RNA) des Erregers auf Immunzellen die Immunantwort in Richtung einer aktiven Erregerabwehr verschieben lässt. Dies könnte für die Entwicklung eines wirksamen Impfstoffs bedeutsam sein. Darüber berichtet PLOS Pathogens in seiner Online-Ausgabe vom 25.05.2017.

Staphylococcus aureus (S. aureus) ist ein Bakterium, das bei weit über der Hälfte der Erwachsenen Haut und Schleimhäute besiedelt und dabei normalerweise keine...

Im Focus: Can the immune system be boosted against Staphylococcus aureus by delivery of messenger RNA?

Staphylococcus aureus is a feared pathogen (MRSA, multi-resistant S. aureus) due to frequent resistances against many antibiotics, especially in hospital infections. Researchers at the Paul-Ehrlich-Institut have identified immunological processes that prevent a successful immune response directed against the pathogenic agent. The delivery of bacterial proteins with RNA adjuvant or messenger RNA (mRNA) into immune cells allows the re-direction of the immune response towards an active defense against S. aureus. This could be of significant importance for the development of an effective vaccine. PLOS Pathogens has published these research results online on 25 May 2017.

Staphylococcus aureus (S. aureus) is a bacterium that colonizes by far more than half of the skin and the mucosa of adults, usually without causing infections....

Im Focus: Orientierungslauf im Mikrokosmos

Physiker der Universität Würzburg können auf Knopfdruck einzelne Lichtteilchen erzeugen, die einander ähneln wie ein Ei dem anderen. Zwei neue Studien zeigen nun, welches Potenzial diese Methode hat.

Der Quantencomputer beflügelt seit Jahrzehnten die Phantasie der Wissenschaftler: Er beruht auf grundlegend anderen Phänomenen als ein herkömmlicher Rechner....

Im Focus: A quantum walk of photons

Physicists from the University of Würzburg are capable of generating identical looking single light particles at the push of a button. Two new studies now demonstrate the potential this method holds.

The quantum computer has fuelled the imagination of scientists for decades: It is based on fundamentally different phenomena than a conventional computer....

Im Focus: Tumult im trägen Elektronen-Dasein

Ein internationales Team von Physikern hat erstmals das Streuverhalten von Elektronen in einem nichtleitenden Material direkt beobachtet. Ihre Erkenntnisse könnten der Strahlungsmedizin zu Gute kommen.

Elektronen in nichtleitenden Materialien könnte man Trägheit nachsagen. In der Regel bleiben sie an ihren Plätzen, tief im Inneren eines solchen Atomverbunds....

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Meeresschutz im Fokus: Das IASS auf der UN-Ozean-Konferenz in New York vom 5.-9. Juni

24.05.2017 | Veranstaltungen

Diabetes Kongress in Hamburg beginnt heute: Rund 6000 Teilnehmer werden erwartet

24.05.2017 | Veranstaltungen

Wissensbuffet: „All you can eat – and learn”

24.05.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

DFG fördert 15 neue Sonderforschungsbereiche (SFB)

26.05.2017 | Förderungen Preise

Lässt sich mit Boten-RNA das Immunsystem gegen Staphylococcus aureus scharf schalten?

26.05.2017 | Biowissenschaften Chemie

Unglaublich formbar: Lesen lernen krempelt Gehirn selbst bei Erwachsenen tiefgreifend um

26.05.2017 | Gesellschaftswissenschaften