Warum der Amazon App Store eine Android-Sicherheitsbedrohung ist

Warum der Amazon App Store eine Android-Sicherheitsbedrohung ist

Kostenlose Apps und Spiele. Es ist immer das Versprechen von kostenlosem Zeug, das die Leute in ein falsches Gefühl der Sicherheit lockt. Und es ist genau diese Karotte, die ansonsten vernünftige Leute dazu veranlasst, App-Stores von Drittanbietern auf Android zu installieren. Wir haben solche Bibliotheken sogar schon empfohlen.





Manchmal sind sie in Bezug auf die Präsentation besser als Google Play, aber oft bieten sie Apps, die aus dem 'offiziellen' Store entfernt wurden. Oft stellen sie Software zur Verfügung, zu deren Neupaketierung die „Entwickler“ vielleicht nicht berechtigt sind. Und dann gibt es Apps und Spiele, die mit Malware beladen sind.





Aber Sie müssen nicht einmal eine dieser Drittanbieter-Apps installieren, um Ihr Smartphone zu schwächen. Alles, was Sie tun müssen, ist den App Store selbst zu installieren. Dieser Akt allein kann Ihr Gerät für Schwachstellen öffnen. Und was hat das mit Amazon zu tun?





Amazons Apps auf Android

Für Android sind mehrere von Amazon veröffentlichte Apps verfügbar. Dazu gehören unter anderem der Amazon Kindle und die Amazon Shopping Apps. Vielleicht findest du auch Amazon-Musik , Amazon Seller, Amazon Prime Now, Amazon Alexa und Hörbücher von Audible.

Sie haben wahrscheinlich die meisten (oder alle) dieser Apps irgendwann verwendet. Keines von ihnen stellt ein Risiko für Ihr Gerät dar (das ist uns zum Zeitpunkt des Schreibens bekannt) und sie sind alle über Google Play verfügbar, vorbehaltlich der gleichen Überprüfung, die für alle anderen Apps und Spiele erforderlich ist.



Aber es gibt eine App, die Sie bei Google Play nicht finden.

Was ist Amazon Underground?

Amazon-Tablets (und Fire TV-Hardware) erhalten standardmäßig den Amazon Appstore. Sie basieren oft auf dem sofortigen Zugriff auf die riesige Bibliothek von Amazon mit Medien, Apps, Spielen und Shopping.





Standard-Android-Geräte haben diesen Zugriff nicht. Es wird stattdessen über einige der oben aufgeführten Apps präsentiert. Auf diese Weise erhalten Sie Musik aus Ihrer Amazon-Bibliothek, gestreamtes Video von Amazon Instant Video usw.

was ist crc sha bei rechtem klick

Für Apps und Spiele benötigen Sie jedoch die Amazon Underground-App. Sie finden dies nicht in Google Play, da es sich um einen App-Store eines Drittanbieters handelt. Dies bedeutet, dass Sie die Sicherheit Ihres Geräts reduzieren müssen, um es zu installieren – und die meisten Benutzer werden vergessen, diese Änderung nach der Installation rückgängig zu machen.





Der unbekannte Untergrund

Amazon Underground erfordert wie jede andere App von Drittanbietern, dass Sie die Installation von Apps von aktivieren Unbekannte Quellen auf Ihrem Android-Smartphone oder -Tablet. Diese Einstellung -- gefunden unter Einstellungen > Sicherheit -- kann schwerwiegende Auswirkungen auf die Sicherheit haben.

Obwohl es riskant ist, es für eine einzelne App zu verwenden, kann man leicht übersehen, dass die Sicherheitseinstellung deaktiviert wurde, wenn man mit einem aufregenden neuen App Store konfrontiert wird.

Aber das Vertrauen, das die Menschen in Amazon haben, überwältigt dieses Risiko. Schließlich würde Amazon kaum eine App veröffentlichen, die Ihr Telefon beschädigt, oder?

So greifen Sie sicher auf das Dark Web zu

Kostenlose Premium-Spiele

Amazon Underground ist ein attraktives Angebot für Android-Nutzer, da es ein wichtiges Verkaufsargument hat: kostenlose Spiele. Während Spiele überall kostenlos sind, kosten diese speziellen Spiele eine Gebühr, um sie bei Google Play zu erwerben.

Dies gibt Handyspielern im Wesentlichen die Möglichkeit, Geld zu sparen. Wer möchte das nicht machen?

Mit anderen Worten, dies ist eine App von einem vertrauenswürdigen Namen im E-Commerce, bei der Sie die Sicherheit Ihres Smartphones oder Tablets reduzieren müssen, um bei Premium-Apps Geld zu sparen.

Unbequem, nicht wahr?

Warum Sie unbekannte Quellen nicht aktivieren sollten

Wenn Unbekannte Quellen aktiviert sind, Ihr Android-Gerät ist gefährdet . Wenn Sie über Google Play hinausgehen, sollten Sie den Ursprung der App, die Sie installieren, überprüfen können. Es gibt zwei Fragen, die Sie sich stellen sollten, wenn Sie Apps von außerhalb des Google Play Store installieren möchten:

  1. Ist die APK-Datei echt?
  2. Kommt es von einem seriösen Entwickler oder Publisher?

Wenn Sie beide Fragen nicht mit „Ja“ beantworten können, sollten Sie die App in den meisten Fällen nicht installieren.

Leider ist es nicht so sauber. Wenn du es versuchst Verwenden Sie Android, ohne sich auf Google zu verlassen -- eine großartige Möglichkeit, Ihre Privatsphäre zu verbessern -- dann sind App-Stores von Drittanbietern eine Notwendigkeit.

Bettelschale bei Amazon

Amazon startete mit einem massiven Nachteil auf dem App-Store-Markt. Apple und Google (und neuerdings auch Microsoft) haben einen ummauerten Garten, den sie recht gut kontrollieren. Der Vorteil für Verbraucher besteht darin, dass sich Schadsoftware nicht auf Telefone ausbreiten kann. Kontrollen im Einreichungs- und Überprüfungsprozess für neue Apps und Spiele verhindern dies.

Während Apple und Microsoft jedoch die Installation von Apps von Drittanbietern blockieren (obwohl es für Entwickler Möglichkeiten gibt, ihre eigenen Apps zu installieren), ist es bei Android nicht so eng. Daher die Einstellung Unbekannte Quellen.

Es macht Sinn, dass ein Unternehmen wie Amazon versuchen sollte, Android-Nutzer zu gewinnen. Schließlich basiert das eigene mobile Betriebssystem Fire OS auf Android. Apps für das eine arbeiten auf dem anderen.

Aber selbst die Verwendung von Amazon Underground zum Installieren von Apps erfordert, dass Sie Unbekannte Quellen aktiviert haben. Das ist keine gute Option. Wie Andrew Blaich, Sicherheitsforscher bei Lookout, bemerkt:

wie man eine wii u modifiziert

'Indem ein Benutzer unbekannte Quellen zulässt, entfernt er die erste Verteidigungslinie, um sich selbst davon abzuhalten, eine schädliche App zu installieren, die aus einer Reihe von Quellen geliefert werden kann, einschließlich bösartiger Website-Links, Phishing-Versuche und anderen...'

Ja, bei der Aktivierung unbekannter Quellen geht es nicht nur um App-Stores und -Apps von Drittanbietern. Websites und Anzeigen können Ihr Telefon dazu auffordern, Schadsoftware zu installieren. Gleiches gilt für Links in E-Mail-Nachrichten und Instant Messengern.

All dies bringt die Android-Sicherheit auf ein ähnliches Niveau wie die Windows-Sicherheit. Android-Malware kann versehentlich von überall installiert werden.

Aus diesem Grund ist das Deaktivieren von unbekannten Quellen von Natur aus unsicher.

Ist es ein Risiko, das Sie eingehen möchten?

Wir wissen, dass die Aktivierung unbekannter Quellen dazu führt, dass Android Ihr Telefon für Malware in App-Stores von Drittanbietern öffnet. Und wir wissen, dass im Amazon App Store eine schöne Auswahl an Premium-Spielen kostenlos erhältlich ist.

Obwohl es Gerüchte gibt, dass Android O die Installation von App-Stores von Drittanbietern ermöglichen wird, um das Problem zu umgehen, unbekannte Quellen für einen längeren Zeitraum aktiviert zu lassen, bleibt dies nach derzeitigem Stand ein Risiko.

Gehst du ein Risiko ein? Sind Sie gerne bereit, Ihr Telefon anfällig für Malware zu lassen, nur um ein paar Einsparungen zu erzielen? Sag es uns in den Kommentaren.

Bildnachweis: Wer ist Danny/Shutterstock

Teilen Teilen Tweet Email 15 Windows-Eingabeaufforderungsbefehle (CMD), die Sie kennen müssen

Die Eingabeaufforderung ist immer noch ein leistungsstarkes Windows-Tool. Hier sind die nützlichsten CMD-Befehle, die jeder Windows-Benutzer kennen muss.

Weiter lesen
Verwandte Themen
  • Android
  • Sicherheit
  • Smartphone-Sicherheit
  • Amazonas
  • Android-Tipps
Über den Autor Christian Cawley(1510 Artikel veröffentlicht)

Stellvertretender Redakteur für Sicherheit, Linux, DIY, Programmierung und Tech Explained und wirklich nützlicher Podcast-Produzent mit umfangreicher Erfahrung im Desktop- und Software-Support. Als Mitwirkender für das Linux-Format-Magazin ist Christian ein Raspberry Pi-Tüftler, Lego-Liebhaber und Retro-Gaming-Fan.

Mehr von Christian Cawley

Abonniere unseren Newsletter

Abonnieren Sie unseren Newsletter für technische Tipps, Rezensionen, kostenlose E-Books und exklusive Angebote!

Klicken Sie hier, um sich zu abonnieren