{"id":49993,"date":"2014-04-24T16:01:47","date_gmt":"2014-04-24T15:01:47","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=49993"},"modified":"2024-03-08T06:14:16","modified_gmt":"2024-03-08T05:14:16","slug":"heartbleed-fehler-in-android-apps-die-meisten-heartbleed-scanner-sind-mangelhaft-24-04-2014","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/heartbleed-fehler-in-android-apps-die-meisten-heartbleed-scanner-sind-mangelhaft-24-04-2014\/","title":{"rendered":"Heartbleed-Fehler in Android-Apps: Nur zwei Heartbleed-Scanner arbeiten zuverl\u00e4ssig"},"content":{"rendered":"<p>Die Sicherheitsexperten von <a title=\"FireEye: If an Android Has a Heart, Does It Bleed?\" href=\"http:\/\/www.fireeye.com\/blog\/technical\/2014\/04\/if-an-android-has-a-heart-does-it-bleed.html\" target=\"_blank\" rel=\"noopener noreferrer\">FireEye<\/a> haben sowohl <strong>Android-Apps<\/strong> als auch <strong>Heartbleed-Scanner<\/strong> zur \u00dcberpr\u00fcfung auf die OpenSSL-Schwachstelle <a title=\"Heartbleed-Fehler: Informationen zur OpenSSL-Sicherheitsl\u00fccke und Listen der betroffenen Seiten\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-wichtige-informationen-zur-openssl-sicherheitslucke-10-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed<\/a> analysiert. Nach der Einsch\u00e4tzung von FireEye sind derzeit etwa <strong>150 Millionen Downloads<\/strong> aus dem Google Play Store von der Sicherheitsl\u00fccke betroffenen. Von 17 getetesteten Heartbleed-Scannern eigneten sich nur zwei zur \u00dcberpr\u00fcfung von installierten Android-Apps.<\/p>\n<p>Android an sich ist nicht von der Schwachstelle betroffen, mit der Ausnahme der <strong>Versionen 4.1 und 4.1.1 Jelly Bean<\/strong> sowie einigen Custom-ROMs. Auf der Ebene des mobilen Betriebssystems sind derzeit also <a title=\"Heartbleed-Fehler: Die OpenSSL-Sicherheitsl\u00fccke betrifft f\u00fcnf Prozent aller Android-Ger\u00e4te\" href=\"http:\/\/artikel.softonic.de\/heartbleed-fehler-funf-prozent-aller-android-gerate-betrifft-die-openssl-sicherheitslucke-16-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">rund f\u00fcnf Prozent <\/a>aller Android-Ger\u00e4te angreifbar. Unabh\u00e4ngig von der installierten Version kann der Heartbleed-Fehler dennoch <strong>alle Android-Nutzer<\/strong> treffen, wenn der problematische Code in einer installierten App auftritt.<\/p>\n<h3>Spiele und Office-Apps<\/h3>\n<p><em>FireEye<\/em> berichtet, dass es sich bei den meisten Apps mit einer fehlerhaften OpenSSL-Version <strong>um Spiele handelt<\/strong>. Die von Spielen \u00fcbertragenen Daten sind selten sicherheitsrelevant. Allerdings ist bei einer Anbindung an Facebook, Twitter, Google+ oder sonstige soziale Netzwerke Vorsicht geboten. Theoretisch k\u00f6nnen Angreifer dar\u00fcber Zugriff auf die verkn\u00fcpften Profile gelangen.<\/p>\n<p>Bei der \u00dcberpr\u00fcfung von <strong>Office Apps<\/strong> stellten die Tester fest, dass einige zwar den Heartbleed-Fehler enthalten, in allen F\u00e4llen aber auf die Verschl\u00fcsselung des Betriebssystems zur\u00fcckgreifen. Dadurch l\u00e4sst sich die Schwachstelle nicht ausnutzen, selbst wenn sie vorhanden ist.<\/p>\n<h3>Heartbleed-Scanner im Test<\/h3>\n<p><em>FireEye<\/em> hat keine Liste der anf\u00e4lligen Android-Apps ver\u00f6ffentlicht und stattdessen die jeweiligen Entwickler informiert. Eine \u00dcberpr\u00fcfung der 17 im Google Play Store angebotenen Heartbleed-Scanner ergab folgendes:<\/p>\n<ul>\n<li>Lediglich sechs der getesteten Apps bieten auch die M\u00f6glichkeit zum Scannen von installierten Apps.<\/li>\n<li>Von diesen sechs Anwendungen arbeiteten nur zwei zuverl\u00e4ssig beim Scan.<\/li>\n<li>Etliche der Heartbleed-Scanner im Google Play Store sind F\u00e4lschungen und dienen einzig dem Anzeigen von Werbung.<\/li>\n<\/ul>\n<p>Im Testzeitraum vom 10. Mai bis zum 17. Mai 2014 konnte FireEye einen R\u00fcckgang der Downloads von angreifbaren Apps verzeichnen. Das ist auf die Reaktion der Entwickler zur\u00fcckzuf\u00fchren, die nach und nach ihre Anwendungen mit einer fehlerfreien OpenSSL-Version aktualisieren. Die Zahl der betroffenen Apps nimmt insgesamt also ab.<\/p>\n<h3>Was k\u00f6nnen Anwender tun?<\/h3>\n<p>Unsere <a title=\"Heartbleed: Android-Handys auf die Sicherheitsl\u00fccke testen\" href=\"http:\/\/artikel.softonic.de\/heartbleed-android-handys-auf-die-sicherheitslucke-testen-16-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">detaillierte Anleitung<\/a> zeigt, wie die \u00dcberpr\u00fcfung funktioniert. Nutzer einer anf\u00e4lligen Android-Version m\u00fcssen auf eine <strong>Aktualisierung des Betriebssystems<\/strong> warten. Google hat die fehlerfreien Versionen schon bereit gestellt. Nun liegt es bei den Anbietern, diese aktualisierte Android-Version auch auszuliefern. Informationen und <strong>Erkl\u00e4rungen zum Heartbleed-Fehler<\/strong> geben wir in unserer <a title=\"Heartbleed: Alles was Sie zur SSL-Sicherheitsl\u00fccke wissen m\u00fcssen\" href=\"http:\/\/artikel.softonic.de\/heartbleed-android-handys-auf-die-sicherheitslucke-testen-16-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Zusammenfassung der OpenSSL-Sicherheitsl\u00fccke<\/a>.<\/p>\n<h3>Downloads<\/h3>\n<ul>\n<li><a title=\"Heartbleed Detector f\u00fcr Android herunterladen\" href=\"http:\/\/heartbleed-detector.softonic.de\/android\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed Detector f\u00fcr Android herunterladen<\/a><\/li>\n<li><a title=\"Heartbleed Scanner - CM Security f\u00fcr Android herunterladen\" href=\"http:\/\/heartbleed-scanner-cm-security.softonic.de\/android\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed Scanner &#8211; CM Security f\u00fcr Android herunterladen<\/a><\/li>\n<li><a title=\"Heartbleed-Ext f\u00fcr Windows Firefox herunterladen\" href=\"http:\/\/heartbleed-ext.softonic.de\/\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Ext f\u00fcr Windows Firefox herunterladen<\/a><\/li>\n<li><a title=\"Heartbleed-Ext f\u00fcr Mac Firefox herunterladen\" href=\"http:\/\/heartbleed-ext.softonic.de\/mac\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Ext f\u00fcr Mac Firefox herunterladen<\/a><\/li>\n<\/ul>\n<h3>Passende Artikel<\/h3>\n<ul>\n<li><a title=\"Heartbleed-Fehler: Die OpenSSL-Sicherheitsl\u00fccke betrifft f\u00fcnf Prozent aller Android-Ger\u00e4te\" href=\"http:\/\/artikel.softonic.de\/heartbleed-fehler-funf-prozent-aller-android-gerate-betrifft-die-openssl-sicherheitslucke-16-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed-Fehler: Die OpenSSL-Sicherheitsl\u00fccke betrifft f\u00fcnf Prozent aller Android-Ger\u00e4te<\/a><\/li>\n<li><a title=\"OpenSSL-Sicherheitsl\u00fccke: Sicherheitsexperten beantworten wichtige Fragen zum Heartbleed-Fehler\" href=\"http:\/\/news.softonic.de\/heartbleed-fehler-sicherheitsexperten-beantworten-haufige-fragen-zur-openssl-sicherheitslucke-14-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">OpenSSL-Sicherheitsl\u00fccke: Sicherheitsexperten beantworten wichtige Fragen zum Heartbleed-Fehler<\/a><\/li>\n<li><a title=\" Heartbleed: Alles was Sie zur SSL-Sicherheitsl\u00fccke wissen m\u00fcssen\" href=\"http:\/\/artikel.softonic.de\/heartbleed-android-handys-auf-die-sicherheitslucke-testen-16-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed: Alles was Sie zur SSL-Sicherheitsl\u00fccke wissen m\u00fcssen<\/a><\/li>\n<li><a title=\"Heartbleed: Wie ich meine 14 wichtigsten Passw\u00f6rter in 19 Minuten \u00e4nderte\" href=\"http:\/\/artikel.softonic.de\/heartbleed-wie-ich-meine-14-wichtigsten-passworter-in-19-minuten-anderte-15-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed: Wie ich meine 14 wichtigsten Passw\u00f6rter in 19 Minuten \u00e4nderte<\/a><\/li>\n<li><a title=\"Nach dem Heartbleed-Desaster: So machen Sie Ihre Internetkonten wieder sicher\" href=\"http:\/\/artikel.softonic.de\/nach-dem-heartbleed-desaster-so-machen-sie-ihre-internetkonten-wieder-sicher-11-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Nach dem Heartbleed-Desaster: So machen Sie Ihre Internetkonten wieder sicher<\/a><\/li>\n<\/ul>\n<p><em>Quelle: <a title=\"FireEye: If an Android Has a Heart, Does It Bleed?\" href=\"http:\/\/www.fireeye.com\/blog\/technical\/2014\/04\/if-an-android-has-a-heart-does-it-bleed.html\" target=\"_self\" rel=\"noopener noreferrer\">FireEye<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Sicherheitsexperten von FireEye haben sowohl Android-Apps als auch Heartbleed-Scanner zur \u00dcberpr\u00fcfung auf die OpenSSL-Schwachstelle Heartbleed analysiert. Nach der Einsch\u00e4tzung von FireEye sind derzeit etwa 150 Millionen Downloads aus dem Google Play Store von der Sicherheitsl\u00fccke betroffenen. Von 17 getetesteten Heartbleed-Scannern eigneten sich nur zwei zur \u00dcberpr\u00fcfung von installierten Android-Apps. Android an sich ist nicht &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/heartbleed-fehler-in-android-apps-die-meisten-heartbleed-scanner-sind-mangelhaft-24-04-2014\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Heartbleed-Fehler in Android-Apps: Nur zwei Heartbleed-Scanner arbeiten zuverl\u00e4ssig&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7038,"featured_media":50000,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3383],"tags":[275,1128,1009,1129,1010,20],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-49993","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-android-2","tag-fireeye","tag-heartbleed","tag-heartbleed-fehler","tag-openssl","tag-sicherheit"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/49993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7038"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=49993"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/49993\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/50000"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=49993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=49993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=49993"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=49993"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=49993"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=49993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}