"DroidStealth" verschleiert sensible Handy-Daten "DroidStealth" verschleiert sensible Handy-Daten - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


10.02.2015 pte

"DroidStealth" verschleiert sensible Handy-Daten

Studenten an der Technischen Universität Delft haben mit "DroidStealth" eine App entwickelt, dank der Android-Smartphones auf den ersten Blick so wirken, als wären auf darauf keine sensiblen Daten zu finden. Das könnte beispielsweise Dissidenten im arabischen Raum helfen, wenn ihre Geräte von Behörden beschlagnahmt werden.

"DroidStealth" versteckt sensible Daten und sich selbst.

"DroidStealth" versteckt sensible Daten und sich selbst.

© Rudolf Felser

Um ein Handy derart uninteressant wirken zu lassen, verschleiert DroidStealth nicht nur die Daten. Die App kann sich zudem selbst verstecken, indem sie ganz offen als eine andere, völlig unbedenkliche Anwendung erscheint. Wenn mittels Smartphones die richtigen Daten weitergegeben werden, kann das helfen, die Welt zu verändern, wie sich im Arabischen Frühling gezeigt hat. Doch ist es für Behörden im Normalfall leicht, auf Android-Geräten gespeicherte Daten zu finden, warnt das vom Informatikprofessor Johan Pouwelse betreute Team.

Im einfachsten Fall muss ein Smartphone nur entsperrt werden. Falls ein Nutzer seine Daten verschlüsselt, bleiben sie immer noch sichtbar - und der Besitzer macht sich womöglich verdächtig. "Es gibt Bedarf für ein Tool, das sensitive Daten wirklich versteckt", unterstreichen daher die Forscher. Eben darauf zielt DroidStealth ab.

OBERFLÄCHLICH UNAUFFÄLLIG
Um gespeicherte Daten sicherer zu verwahren, setzt DroidStealth zwar klassisch auf Verschlüsselung - aber zudem versteckt die App die verschlüsselten Daten und sich selbst. Denn die Idee ist, dass das Smartphone bei einer einfachen Erstuntersuchung - beispielsweise durch "normale" Polizisten - möglichst unverdächtig wirkt.

Daher kann sich DroidStealth tarnen, indem es auf den ersten Blick als eine andere, harmlose App erscheint. Zudem bietet es die Möglichkeit, auf Daten unauffällig zuzugreifen, beispielsweise durch Eingabe eines Codes in die Rufnummernwahl. Statt eines Anrufs startet dieser DroidStealth, was verhindert, dass der Code in der Liste gewählter Rufnummern aufscheint.

DroidStealth ist ein quelloffenes Projekt auf GitHub. Damit potenzielle Anwender leicht an die App kommen, ist sie auf einfaches Teilen ausgelegt – ob nun via E-Mail, MMS oder auch NFC-Übertragung zwischen zwei Android-Geräten. Ein Datensicherheits-Allheilmittel ist die App aber nicht. DroidStealth entgeht zwar einer oberflächlichen Erstuntersuchung. Doch es hinterlässt immer noch Spuren im System, die einem Experten bei näherer Analyse sicherlich auffallen würden. (pte)

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • NAVAX Unternehmensgruppe

    NAVAX Unternehmensgruppe Wasser- und Energieversorgung, Vereine und Verbände, Öffentliche Verwaltung, Medizin und Gesundheitswesen, Maschinen- und Anlagenbau, Konsumgüterindustrie, Immobilien,... mehr
  • ITSDONE GRUPPE

    ITSDONE GRUPPE Office Software, Kaufmännische Software (ERP), Datenbanken, Server-Betriebssysteme, Programmiersprachen, Betriebssysteme für PCs, Netzwerk- und Systemüberwachung,... mehr
  • T-Systems Austria GesmbH

    T-Systems Austria GesmbH WLAN-Systeme, VPN, Voice Mail Dienste, Videokonferenz-Systeme, Unified Messaging Dienste, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management,... mehr
  • Editel Austria GmbH

    Editel Austria GmbH Supply Chain Management, E-Procurement und Supply Chain Management, Datenkonvertierung, Überwachungssysteme, Trust Center/Zertifizierungssoftware, Digitale Signatur, Datensicherung,... mehr

Hosted by:    Security Monitoring by: