Smartphone Sicherheit

  • Okay die Corona App wäre für mich auch kein Grund ein neues Smartphone zu kaufen. Allerdings hätte ich mit ner Android 4.x.x allergrößte Bedenken. Das bekommt seit langer Zeit keinerlei Sicherheitsupdates. Und da klaffen so einige fiese Löcher. Da würde ich keine E-Mails mehr mit abrufen, mich nirgends mehr mit einloggen.... Das ist vergleichbar mit nem Windows XP Rechner.

  • Und da klaffen so einige fiese Löcher. Da würde ich keine E-Mails mehr mit abrufen, mich nirgends mehr mit einloggen.... Das ist vergleichbar mit nem Windows XP Rechner.

    Ist es denn wirklich so das heute noch Betriebssysteme angegriffen werden ?

    Normalerweise läuft das "Kriminelle" doch eher über Phishing, böswillige Mailanhänge bzw. Warn-Mails die dann einen gefälschten Link zu einer " Accountüberprüfung / Entsperrung" enthalten....


    Ein komplettes Betriebssystem bzw. Rechner zu kapern ist doch eher eine andere Kategorie - Marke Industriespionage ...Wo der Angreifer genau weiss was er holen will.

    Um jetzt jeden Rechner eines X-beliebigen "Hein Blöd" zu kapern und dann erst nachzusehen ob da was brauchbares bei ist - die Arbeit / Zeitaufwand macht sich doch wohl keiner..


    Oder sehe ich das jetzt zu sehr durch die rosa Brille ?

    Aus dem Norden von DE bzw. dem Süden von ES gesendet

  • Okay die Corona App wäre für mich auch kein Grund ein neues Smartphone zu kaufen. Allerdings hätte ich mit ner Android 4.x.x allergrößte Bedenken. Das bekommt seit langer Zeit keinerlei Sicherheitsupdates. Und da klaffen so einige fiese Löcher. Da würde ich keine E-Mails mehr mit abrufen, mich nirgends mehr mit einloggen.... Das ist vergleichbar mit nem Windows XP Rechner.


    Da ich mein Mobiltelefon nur für den eigentlichen Zweck benötige unterwegs telefonisch erreichbar zu sein bzw. telefonieren zu können mache ich mir keine Sorgen.

    Für E-Mails habe ich einen PC und Laptop, ich kann da warten und leiste mir den Luxus mir auch für solche "Schreibarbeiten" Zeit zu nehmen - für die Ausführung und auch für den Zeitpunkt. Da dürften wohl auch die des Öfteren angebotenen und genutzten WLAN - Hotspots im gleichen Umfang unsicher sein... Und wenn ein Hacker auf mein wirklich wichtiges Zeug zurückgreifen will muss er sich mit Papier auskennen und wäre dann eher ein Einbrecher.

  • Ich weiß wir sind aktuell ziemlich offtopic aber ich wollte die Frage von Andreas gerne noch beantworten. Internetkriminalität ist eine Multimiliarden Dollar Industrie mit dem wohl höchsten Automatisierungsgrad überhaupt.

    Da sitzt keiner mehr einsam in seinem dunklen Zimmer und versucht auf deinen PC zuzugreifen.

    Das ist ein Business an dem viele Spezialisten sehr gut verdienen.

    Manche spezialisieren sich auf die Suche nach Sicherheitslücken. Ist eine gefunden wird sie dokumentiert und meistbietend verkauft (oft auch von staatlichen Geheimdiensten). Die nächsten kaufen interessante Sicherheitslücken und schreiben Software um diese ausnutzen zu können und verkaufen diese wiederum. Die nächsten nutzen dann diese Software um sich ein möglichst großes Botnetz zu bauen (fernsteuerbare Zombierecher) oder um möglichst viele Daten zu bekommen (Namen, Adressen, Geburtsdatum, Kontodaten, ...).

    Daraus werden dann wiederum Pakete geschnürt und verkauft.

    So kannst du dann zum Beispiel detaillierte Informationen zu Personen kaufen. Zum Beispiel ein Paket von 1.000 Menschen aus Berlin inkl. Adresse und Kontodaten. Umso mehr Informationen und umso jünger die Daten umso mehr sind diese wert.

    Oder du möchtest einen Angriff auf einen Webserver starten und kaufst dir dazu das Recht dies für die nächsten 48h von 5.000 Endgeräten zeitgleich zu tun. Der Verkäufer sichert dir zu daß diese 5.000 Endgeräte mindestens 100Gbit/s Traffic erzeugen können.

    Die Möglichkeiten sind hier schier unbegrenzt. Das alles läuft völlig automatisiert im Hintergrund. Meistens bekommt der "angegriffene" davon überhaupt nichts mit das er Daten verloren hat oder Teil eines Botnetzes wurde.

    Aus eigenen Tests mit Honeypots (absichtlich ins Netz gestellte Systeme mit Sicherheitslücken) die dann auf Angriffe überwacht wurden kann ich dir sagen das sich die Zeitspanne bis zum ersten Angriff im Bereich von wenigen Sekunden bewegt.


    Sorry fürs offtopic aber ich wollte noch antworten. @Moderatoren evtl. abspalten und in einen eigenen thread?

  • Da kann ich wolpertinger nur beipflichten.

    Oder sehe ich das jetzt zu sehr durch die rosa Brille ?

    Ja, aber das geht extrem vielen so. Daher gibt es auch so eine große "bloß kein Windows Update einspielen"-Gemeinde oder eine "nur XP oder Win7 ist das einzig wahre"-Betriebssystem-Gemeinde. Ich habe da aufgehört groß was dazu zu sagen, weil es meist doch nichts brachte.


    Das völlig unsichtbare Geschehen im Internet sieht man ja nicht und daher ist es auch kaum fassbar oder nachzuvollziehen. Man kann Leuten auch nicht erklären, warum PayBack grundsätzlich eine schlechte Idee ist - zumindest für den Kunden.

    -<[ Nunquam-Non-Paratus ]>-