Handy verschlüsseln/ Ausspähen verhindern

Hebfried

Cadet 2nd Year
Registriert
Juni 2015
Beiträge
26
Hallo,
Ich würde gerne wissen, wie man ein Handy gegen Ausspähen von Daten/ Kommunikation schützen kann.

Sind z.B. die von Sony oder Samsung bereitgestellten Verschlüsselungsfunktionen ausreichend?
Gibt es Apps, die dazu empfehlenswert sind?

Angenommen man benutzt ein gebrauchtes Handy;
Ist es möglich, dass dieses zuvor so manipuliert wurde, dass es Daten weiterleitet/ Kommunikation abhört?
Gibt es eine Möglichkeit dies zu verhindern?

Gibt es eine Möglichkeit Daten zuverlässig zu löschen im Fall eines Diebstahls?


Vielen Dank und viele Grüße
 
Sind z.B. die von Sony oder Samsung bereitgestellten Verschlüsselungsfunktionen ausreichend? Ja
Gibt es Apps, die dazu empfehlenswert sind? Systemverschlüsselung erfolgt nicht durch eine App, sondern durch das OS

Angenommen man benutzt ein gebrauchtes Handy;
Ist es möglich, dass dieses zuvor so manipuliert wurde, dass es Daten weiterleitet/ Kommunikation abhört? Ja
Gibt es eine Möglichkeit dies zu verhindern? Neues Image aufspielen

Gibt es eine Möglichkeit Daten zuverlässig zu löschen im Fall eines Diebstahls? https://www.datenschutz-praxis.de/f...en-auch-nach-dem-diebstahl-loeschen-lassen-2/
 
Hebfried schrieb:
Sind z.B. die von Sony oder Samsung bereitgestellten Verschlüsselungsfunktionen ausreichend?
Die wird von Android von Haus aus zur Verfügung gestellt und ist an sich sicher. Man muss aber bedenken dass die Passwörter dafür recht kurz sind, da sie ja auch als Displaysperre verwendet werden. Bruteforce hat hier leichtes Spiel.
Allerdings stellte sich vor kurzem raus (es hat nicht wirklich jemanden überrascht) dass die Hardware-Chips für Kryptographie von Qualcomm & Co. gammeliger Mist sind und über diesen Weg vermutlich die Verschlüsselung geknackt werden kann.

Hebfried schrieb:
Gibt es Apps, die dazu empfehlenswert sind?
Apps sind zu sehr eingeschränkt um solche grundlegenden Systemfunktionen wie Verschlüsselung umzusetzen.

Was du mit Kommunikation schützen meinst weiß ich nicht. Ende-zu-Ende-Verschlüsselte Nachrichten kriegst du mit WhatsApp (angeblich, da closed-Source musst du dem Anbieter - Facebook - vertrauen), Signal, Threema, Tox & Co. sowie PGP-verschlüsselten Mails. Kommunikation über den Browser ist heute dank HTTPS fast immer verschlüsselt. Bei anderen Apps ist das nicht so leicht feststellbar, aber die sind i.d.R. auch keine wichtigen Kommunikationskanäle.

Hebfried schrieb:
Ist es möglich, dass dieses zuvor so manipuliert wurde, dass es Daten weiterleitet/ Kommunikation abhört?
Jop

Hebfried schrieb:
Gibt es eine Möglichkeit dies zu verhindern?
Nope. Ein Zurücksetzen aufs Werkszustand ist die einzige Option die Android von Haus aus liefert. Aber damit werden nur die Nutzerdaten gelöscht. Wenn das System manipuliert wurde (und es gibt reichlich Sicherheitslücken in Android) dann kann man da nie Gewissheit haben. Eine custom ROM wie LineageOS zu flashen ist noch besser, weil das dann auch die Systempartition ersetzt, womit "nur" noch eine Manipulation der Geräte-Firmware und des Bootloaders übrig bleibt.

Hebfried schrieb:
Gibt es eine Möglichkeit Daten zuverlässig zu löschen im Fall eines Diebstahls?
Joa, über Google Play kannst du dein Handy im Falle eines Diebstahls aus der Ferne permanent sperren und auch Löschen. Dazu muss das aber vorher auf dem Smartphone eingestellt und erlaubt werden (Android Device Manager muss als Geräteadministrator eingetragen sein oder sowas).
Wenn der Dieb aber das Gerät von der Außenwelten abschottet so dass es das Signal zum Löschen nicht mehr empfängt hat er aber alle Zeit der Welt Wege zu Finden an die Daten zu kommen.
 
Hallo

Du könntest Dir Cyberghost 6 runter laden.
Ein sehr gutes Programm und Du kannst es auch kostenlos nutzen.
Das verschleiert die IP Adresse.

MfG
 
Kauf dir einfach ein Handy das auf Sicherheit ausgelegt ist, es gibt da Spezielle Firmen die so was anbieten.

Nur die frage ob du es dir a) leisten kannst , b) überhaupt als Privatperson kaufen kannst.
 
Zuletzt bearbeitet:
Hebfried schrieb:
Ich würde gerne wissen, wie man ein Handy gegen Ausspähen von Daten/ Kommunikation schützen kann.
Am Besten nicht verwenden / möglichst wenig damit machen, was man geschützt wissen will.

Mit einer grundlegenden Geräteverschlüsselung + Absicherung durch langes Login-PW, Diebstahlschutz, etc. hat man zwar durchaus eine halbwegs solide Basisabsicherung gegen den Dieb in der Bahn, aber das andere Problem ist der User selbst. Jeder Dienst und jede App, die man verwendet kann - auch abhängig von der Nutzung - zum "Problem" werden und spätestens wenn du mit anderen kommunizierst, dann ist ein Teil deiner "Sicherheit" eh nicht mehr unter deiner Kontrolle. Du kannst die beste Absicherung haben, aber wenn bei deinem Kommunikationspartner (Das können Freunde sein, aber auch Onlinedienst XY) sehr viel weniger Wert auf Datenschutz und CO gelegt wird, dann hat sich ggf. dein Schutz in Luft aufgelöst.

Das Problem gibt es aber nicht nur beim Smartphone, sondern überall wo man als User Dienst & Programme verwendet.
 
Vielen Dank erstmal für die vielen kompetenten Antworten.

Um es zusammenzufassen, habe ich folgendes richtig verstanden?
Ohne komplettes Neu Aufsetzen des OS bzw. flashen kann man eventuelle Backdoors (z.B. zum Weiterleiten von Daten, Eingaben, Medien, Mitschneiden und versenden von Anrufaufnahmen und ähnliches) nicht zuverlässig schließen.
Sowohl Androids Verschlüsselungsfunktion, als auch Zurücksetzen auf Werkszustand reichen nicht dazu aus, richtig?

Wie sieht es bei Sim - Karten aus, kann man diese Karten so manipulieren, dass sie sich zum Ausspähen eignen (eine Laienfrage, ich weiß... vermutlich wohl nicht)

Danke nochmals und viele Grüße
 
Zuletzt bearbeitet:
Die sind vielleicht schon von Haus aus so manipuliert. Ansonsten wäre mir da keine Möglichkeit bekannt, die Firmware auf SIM-Karten zu modifizieren.
 
Um mit EDS ganze Laufwerke als Volumen voll zu verschlüsseln ist leider Root notwendig aber dann kann man natürlich auch andere Sinvolle Maßnahmen machen wie die IMEI zu changen und den ganzen Softwarekrempel von Google entfernen und vorallem eine richtige Firewall instalieren.

Der ab Android 5 oder 6 ab Werk implamentierten Vollverschlüsselung trau Ich nicht so ganz ........
 
Faultier schrieb:
Um mit EDS ganze Laufwerke als Volumen voll zu verschlüsseln ist leider Root notwendig aber dann kann man natürlich auch andere Sinvolle Maßnahmen machen wie die IMEI zu changen und den ganzen Softwarekrempel von Google entfernen und vorallem eine richtige Firewall instalieren.

Der ab Android 5 oder 6 ab Werk implamentierten Vollverschlüsselung trau Ich nicht so ganz ........

Warum nicht?
 
Hebfried schrieb:
Sowohl Androids Verschlüsselungsfunktion, als auch Zurücksetzen auf Werkszustand reichen nicht dazu aus, richtig?
Ich würde so weit gehen zu sagen, Sicherheit und Smartphones schließen in der Praxis einander aus.
Selbst wenn Du den komplett zugänglichen Bereich neu bespielst, gibt es noch genügend Angriffspunkte.
Man denke dabei nur an die verbauten Baseband-Chips für die Funkkommunikation. An die kommt man nicht dran und man kann davon ausgehen, dass die auch nicht besonders sicher sind. Es gab schon Hacks dazu und da es nicht zugänglich ist, ist es auch nicht patchable.

Überhaupt sieht die ganze Treiberseite auf Smartphones nicht so toll aus. Überall hast Du Closed-Source Treiber und Spezialchips.

Ich kann mich also nur dem Rat anschließen, dass Phone so wenig wie möglich zu benutzen wenn Security Relevanz hat. Und wenn man es eh wenig benutzt, stellt sich auch die Frage, obs nicht ein normales Handy tut. Das bietet dann auch gleich noch viel weniger Angriffsvektoren.
Ergänzung ()

Tada100 schrieb:
Kauf dir einfach ein Handy das auf Sicherheit ausgelegt ist, es gibt da Spezielle Firmen die so was anbieten.
Das Problem dabei ist, dass solche Firmen dann natürlich besonders im Fadenkreuz sind. Weil solche Handys kaufen natürlich Personen, die wirklich interessante Informationen zu verbergen haben. Entsprechend verlockend ist dann, wenn man eine solche Firma infiltrieren bzw. kompromittieren kann.

Gleichzeitig leben solche Firmen natürlich vom Vertrauen der Kunden. Die werden also versuchen im Fall des Falles die Geschichte unter den Teppich zu kehren. Erfahrungsgemäß kommt dann so was erst Jahre später raus, wenn man dann das Gerät die ganze Zeit schon benutzt hat.
 
Warum ?? Ist eben von Google ab Werk und da ist mein Verhältnis eben Ambivalent zu.
Nicht so sehr wie zu MS und Bitlocker den man immer erst manuel auf 256 raufsetzen muss aber allein aufgrund der Tatsache das Ich ohne Root nicht alles was Google ab Werk in Android instaliert hat cleanen kann kann man nicht von wahrem Vertrauensverhältnisen sprechen was Mich und Die anbelangt !
 
Dankeschön für all die hilfreichen Hinweise.

Letztendlich gibt es wohl aktuell keine Option ein Handy mit sensiblen Daten sicher zu nutzen.
 
Kommt darauf an, was man als "sicher" ansieht und zum Teil ist es auch völlig egal, ob Handy, Rechner, Offline, Online, etc. Spätestens dann, wenn man das Gerät nutzt, Programme / Apps verwendet, Eingaben (wie Passwörter) tätigt und eigentliche verschlüsselte Daten temporär unverschlüsselt vorliegen, ist ein System nie 100% sicher. Die reine Sicherheit bzw. die Sicherheitsfunktionen vom Gerät sind nur ein Aspekt. Es gibt auch immer den Benutzer / die Nutzung:

si7ew4hv.jpg
Man muss immer und überall einen Mittelweg zwischen Sicherheit und Nutzung finden. Anders geht es nicht.
 
Snowiron schrieb:
Ist es möglich, dass dieses zuvor so manipuliert wurde, dass es Daten weiterleitet/ Kommunikation abhört? Ja
Gibt es eine Möglichkeit dies zu verhindern? Neues Image aufspielen
[/url]

Also die aktuelle Firmware über Odin flashen würde reichen um weitestgehend zuverlässig Spionage durch ein manipuliertes Handy zu verhindern?
 
Zurück
Oben