{"id":4324,"date":"2014-10-23T09:49:04","date_gmt":"2014-10-23T09:49:04","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=4324"},"modified":"2020-02-26T18:37:00","modified_gmt":"2020-02-26T16:37:00","slug":"volle-verschluesselung-android-5","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/volle-verschluesselung-android-5\/4324\/","title":{"rendered":"Android 5.0 \u2013 Besserer Datenschutz mit dem neuen Verschl\u00fcsselungssystem"},"content":{"rendered":"<p>In den letzten Wochen gab es immer wieder Berichte zu den Aussagen von Apple und Google, dass die auf den neuesten iOS- und Android-Ger\u00e4ten gespeicherten Anwenderdaten so gut verschl\u00fcsselt sind, dass keine der Firmen die M\u00f6glichkeit habe, die lokal gespeicherten Informationen zu entschl\u00fcsseln.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/10\/06133548\/Android1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4508\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/10\/06133548\/Android1.png\" alt=\"Android1\" width=\"503\" height=\"503\"><\/a><\/p>\n<p><strong>Verschl\u00fcsselung als Standard<\/strong><\/p>\n<p>Strafverfolgungsbeh\u00f6rden sind dar\u00fcber nicht sehr erfreut, denn das bedeutet, dass sie sogar mit einem Durchsuchungsbefehl nicht unbedingt damit rechnen k\u00f6nnen, dass ihnen ein Anwender Zugriff auf die lokal gespeicherten, verschl\u00fcsselten Daten gew\u00e4hrt. Also haben deren Sprecher einen kaum getarnten Versuch unternommen, die \u00d6ffentlichkeit zu ver\u00e4ngstigen \u2013 nat\u00fcrlich mit den \u00fcblichen Geschichten \u00fcber P\u00e4dophile und Terroristen \u2013 und sie dazu zu bringen, zu glauben, dass <a href=\"https:\/\/threatpost.com\/mobile-device-encryption-could-lead-to-a-very-very-dark-place-fbi-director-says\/108877\" target=\"_blank\" rel=\"noopener nofollow\">Verschl\u00fcsselung b\u00f6se und gef\u00e4hrlich sei<\/a>.<\/p>\n<p>Gleichzeitig <a href=\"https:\/\/threatpost.com\/experts-laud-changes-to-iphone-android-encryption\/108708\" target=\"_blank\" rel=\"noopener nofollow\">loben Verfechter von Privatsph\u00e4re und Sicherheit die neuen Verschl\u00fcsselungssysteme<\/a>, die Anwendern eine echte M\u00f6glichkeit f\u00fcr mobile Datensicherheit zu geben scheinen.<\/p>\n<p>Manche m\u00f6gen es als r\u00fccksichtslos sehen, andere als offensichtliche Reaktion auf eine Umwelt, in der es immer einfacher f\u00fcr Beh\u00f6rden und Regierungen wird, ohne gro\u00dfe Aufsicht Daten zu sammeln.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Neue Version von #Google #Android bietet standardm\u00e4\u00dfig volle Verschl\u00fcsselung, genau wie #Apple #iOS<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FF2oo&amp;text=Neue+Version+von+%23Google+%23Android+bietet+standardm%C3%A4%C3%9Fig+volle+Verschl%C3%BCsselung%2C+genau+wie+%23Apple+%23iOS\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Wir haben Anfang des Monats bereits \u00fcber <a href=\"https:\/\/www.kaspersky.com\/blog\/apple-new-user-data-policy\/\" target=\"_blank\" rel=\"noopener nofollow\">Apples neue Standardverschl\u00fcsselung<\/a> berichtet und in diesem Artikel finden Sie weitere Informationen zum Thema Strafverfolgung. Heute wollen wir uns die technische Seite der standardm\u00e4\u00dfig eingeschalteten Verschl\u00fcsselung ansehen, die Google mit seinem neuen Android Lollipop bewirbt, das auch als Android 5.0 oder Android L (denn L steht f\u00fcr die r\u00f6mische Ziffer 50 und ist auch der erste Buchstabe des Wortes Lollipop) bekannt ist.<\/p>\n<p><strong>Eine kurze Geschichte der Android-Verschl\u00fcsselung<\/strong><\/p>\n<p><a href=\"http:\/\/nelenkov.blogspot.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Laut Nikolay Elenkov von Android Explorations<\/a> hatten Android-Anwender schon seit Android 3.0 (Honeycomb) die M\u00f6glichkeit, volle Festplattenverschl\u00fcsselung (FDE) zu nutzen. Androids FDE-Angebot hat sich anschlie\u00dfend kaum ge\u00e4ndert, bis es mit Android 4.4 verst\u00e4rkt wurde. Und mit Android 5.0 wird das kryptographische System erneut verst\u00e4rkt und zudem \u2013 ein sehr wichtiger Punkt \u2013 auch standardm\u00e4\u00dfig eingeschaltet sein.<\/p>\n<p>Das urspr\u00fcngliche Verschl\u00fcsselungssystem in Android war schon ziemlich sicher. Allerdings tauchten bei dessen Implementation in die Software, <a href=\"https:\/\/threatpost.com\/protesters-crypto-partiers-rally-against-surveillance-at-u-s-capitol\/102711\" target=\"_blank\" rel=\"noopener nofollow\">wie es oft der Fall ist<\/a>, Schwachstellen auf. So h\u00e4ngt vor allem die Sicherheit der Verschl\u00fcsselung fast ausschlie\u00dflich von der Komplexit\u00e4t des Verschl\u00fcsselungspassworts und dessen Anf\u00e4lligkeit f\u00fcr Brute-Force-Attacken ab.<\/p>\n<p>http:\/\/instagram.com\/p\/ptPZ2dv0Fj\/<\/p>\n<p>\u201eIst das Passwort ausreichend lang und komplex, kann es Jahre dauern, den Schl\u00fcssel mit einer Brute-Force-Attacke zu knacken\u201c, so Elenkov. \u201eDa Android hierf\u00fcr aber die PIN oder das Passwort (mit maximal 16 Zeichen) des Sperrbildschirms verwendet, werden die meisten Anwender mit relativ kurzen oder nicht sehr komplexen Verschl\u00fcsselungspassw\u00f6rtern dastehen.\u201c<\/p>\n<p>Mit anderen Worten: Die Sicherheit der Verschl\u00fcsselung auf Android war so gut (oder schlecht) wie das <a href=\"https:\/\/www.kaspersky.com\/blog\/remember-strong-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\">Passwort<\/a> f\u00fcr den Sperrbildschirm. Und in den meisten F\u00e4llen ist dies enorm schwach, denn die meisten Menschen sind zu faul daf\u00fcr, lange Passw\u00f6rter f\u00fcr das Sperren des Handys zu verwenden.<\/p>\n<p>Ein eingebauter Mechanismus zur Beschr\u00e4nkung der Eingabewiederholungen machte Brute-Force-Attacken eigentlich unm\u00f6glich, denn ein Angreifer wurde <a href=\"https:\/\/www.kaspersky.com\/blog\/misunderstanding_the_cloud\/\" target=\"_blank\" rel=\"noopener nofollow\">nach einer bestimmten Anzahl von Versuchen ausgesperrt<\/a>. Doch nat\u00fcrlich konnte Elenkov diesen Schutz umgehen. Genaue Details dazu, wie er das geschafft hat, finden Sie in seinem Artikel, wir wollen uns aber nicht tiefer damit besch\u00e4ftigen. Der Punkt ist: Schwache PINs oder Passw\u00f6rter k\u00f6nnen mit einer Brute-Force-Attacke geknackt werden, um verschl\u00fcsselte Daten von Android-Ger\u00e4ten zu stehlen.<\/p>\n<p>Mit einem starken Passwort w\u00e4re so ein Angriff dagegen viel schwerer durchzuf\u00fchren. Wenn Sie aber das \u00fcbliche vier- oder sechsstellige Passwort nutzen, kann man Ihre Daten innerhalb weniger Sekunden entschl\u00fcsseln.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p>Hashkill now cracks Android FDE images master password. Speed is ~135k on 6870, ~270k\/s on 7970. Android FDE is weak. <a href=\"http:\/\/t.co\/mhcvEuEP48\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/mhcvEuEP48<\/a><\/p>\n<p>\u2014 gat3way (@gat3way) <a href=\"https:\/\/twitter.com\/gat3way\/status\/328550698558029824\" target=\"_blank\" rel=\"noopener nofollow\">abril 28, 2013<\/a><\/p><\/blockquote>\n<p>Mit Android 4.4 f\u00fchrte Google ein st\u00e4rkeres Verschl\u00fcsselungssystem ein. Allerdings arbeitete dies nach wie vor mit PIN oder Passwort. Also war es nach wie vor m\u00f6glich, es anzugreifen und schwache PINs oder Passw\u00f6rter schlie\u00dflich zu knacken. Allerdings dauerte das bei Android 4.4 nicht mehr nur wenige Sekunden, sondern immerhin schon einige Minuten.<\/p>\n<p>Manche Android-4.4-Varianten erlaubten Anwendern, ein separates Verschl\u00fcsselungspasswort zu erstellen. Das machte Hackern das Leben schon schwerer, denn die Anwender waren durch zwei Schutzmauern gesch\u00fctzt (den Sperrbildschirm und das Verschl\u00fcsselungspasswort).<\/p>\n<p><strong>Auftritt Lollipop<\/strong><\/p>\n<div class=\"pullquote\">\u201eNeben der standardm\u00e4\u00dfig eingeschalteten vollen Verschl\u00fcsselung, soll Android 5.0 einen Hardware-Schutz f\u00fcr die Verschl\u00fcsselungs-Keys sowie Hardware-Beschleunigung f\u00fcr den Zugriff auf verschl\u00fcsselte Daten enthalten.\u201c]<\/div>\n<p>Die oben genannten Angriffe funktionieren mit Android 5.0 nicht mehr. Der genaue Grund daf\u00fcr ist nicht ganz klar, denn bisher wurde kein Quellcode des neuen Betriebssystems ver\u00f6ffentlicht. Elenkov kommt in seiner Analyse zu dem Schluss, dass die Herkunft des Verschl\u00fcsselungs-Keys nicht mehr ausschlie\u00dflich auf dem PIN oder Passwort f\u00fcr den Sperrbildschirm basiert. Stattdessen scheint die Verschl\u00fcsselung in zuk\u00fcnftigen Android-Varianten nur teilweise auf der PIN oder dem Passwort zu basieren.<\/p>\n<p>Elenkov glaubt, es werde eine Art Zwei-Faktoren-Authentifizierung geben. Wenn in der Vergangenheit ausschlie\u00dflich die PIN oder das Passwort des Sperrbildschirms den Verschl\u00fcsselungs-Key herleitete, so scheint nun das Passwort oder die PIN zusammen mit einer eingebauten, eventuell Hardware-basierten Authentifizierung, den Verschl\u00fcsselungs-Key zu bestimmen. Dadurch k\u00f6nnte eine Brute-Force-Attacke auf das Passwort zwar immer noch m\u00f6glich sein, w\u00fcrde aber nicht die Festplatte entschl\u00fcsseln.<\/p>\n<p><strong>TL;DR<\/strong><\/p>\n<p>\u201eNeben der standardm\u00e4\u00dfig eingeschalteten vollen Verschl\u00fcsselung, soll Android 5.0 einen Hardware-Schutz f\u00fcr die Verschl\u00fcsselungs-Keys sowie Hardware-Beschleunigung f\u00fcr den Zugriff auf verschl\u00fcsselte Daten enthalten\u201c, so Elenkov weiter. \u201eDiese zwei Funktionen sollten FDE unter Android sicherer und schneller machen.\u201c<\/p>\n<p>Das beliebteste mobile Betriebssystem wird also endlich sicherer.<\/p>\n<p>Aktualisiert am 10. Oktober 2018 : Google hat die App-Berechtigungseinstellungen unter Android Oreo um eine neue Gruppe namens \u201eSpezieller App-Zugriff\u201c erweitert. Weitere Details finden Sie in unserem Artikel \u201e<a href=\"https:\/\/www.kaspersky.de\/blog\/android-8-permissions-guide\/17781\/\" target=\"_blank\" rel=\"noopener\">App-Berechtigungen bei Android 8: Der komplette Leitfaden<\/a>\u201e.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Googles mobiles Betriebssystem zieht mit Apples iOS gleich und bietet allen Nutzern der neuen Android-Version 5.0 (Lollipop) standardm\u00e4\u00dfig volle Festplattenverschl\u00fcsselung<\/p>\n","protected":false},"author":42,"featured_media":4325,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[55,109,39,50,1221,130,156],"class_list":{"0":"post-4324","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-apple","11":"tag-google","12":"tag-ios","13":"tag-lollipop","14":"tag-privatsphare","15":"tag-verschlusselung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/volle-verschluesselung-android-5\/4324\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4324","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=4324"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4324\/revisions"}],"predecessor-version":[{"id":22883,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4324\/revisions\/22883"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/4325"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=4324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=4324"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=4324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}