Ich war heute auf einer Presse-Demonstration von Lookout Mobile Security, die ihre Sicherheits-App Lookout für Android nun auch auf dem deutschsprachigen Markt starten möchten. Für mich war das die erste Veranstaltung dieser Art und ich muss zugeben, dass ich ziemlich angetan war. Nicht weil es in einer ziemlich netten Umgebung stattgefunden hat und nicht weil es ein klasse Buffet gab, sondern weil der CTO und Mitbegründer Kevin Mahaffey wirklich sympathisch und – vor allen Dingen – auch kompetent war. Er sieht das Thema mobile Sicherheit nicht als reines Business Modell, sondern sieht sich eher der Hacker-Ethik von „Full Disclosure“ verbunden.
Angefangen hatte Kevin mit dem Hacken an Mobiltelefonen. Mit ein paar Freunden hat er nach/während des Studiums Handys nach Schwachstellen abgeklappert und diese den Herstellern gemeldet. Das damals schon Frustrierende war, dass kaum eine der Schwachstellen behoben wurde, da die Hersteller nur SEHR selten die Firmware aktualisieren.
Die Thematik ist auch heute noch aktuell: Jedes Computersystem hat Fehler, jedes System kann über Umwege überlistet werden. Die zugrunde liegenden Fehler werden zwar oft gefunden und behoben, so dass zukünftige Kunden sicherer unterwegs sind, doch welcher Hersteller liefert zeitnah Updates für alle seine Handys aus? Keiner! Da machen auch Google und Android keine Ausnahme.

Darum gehts bei Lookout, man möchte dem Nutzer die Möglichkeit geben, sein Handy abzusichern, ohne dass man aber mit Sicherheits-Hinweisen zugeballert wird. Kevin meinte, dass viele seiner Lookout-Mitarbeiter aus Unternehmen stammen, die Antiviren-Software für PCs herstellen und die Arbeit an der Scareware gehasst haben. Ein Punkt, den ich nur zu gut verstehen kann, wer mehr über Lookout und Kevin sehen möchte, der kann sich ja mal die Vorträge auf der Blackhat 2010 und der Defcon 18 ansehen.
Mit Lookout möchte er nun einen Neustart der Sicherheits-Software für Smartphones/Tablets starten. Das Unternehmen scannt bspw. zeitnah alle Neuzugänge im Android-Market nach Auffälligkeiten. Werden ungewöhnliche Aufrufe, exzessive Rechte-Nutzung oder sonstige Auffälligkeiten automatisiert erkannt, dann wird die App von Hand überprüft und bei einem Malware-Verdacht an Google gemeldet. So kann innerhalb von Minuten eine App aus dem Market gelöscht werden.
Der Aufwand scheint auch nötig zu sein. Malware-Hersteller rippen automatisiert populäre Apps aus dem Market, fügen Malware ein und schicken sie wieder automatisch mit ähnlichem Namen und Logo in den Market. Fängt man sich so eine App ein, so versendet sie bspw. SMS an Premium-Nummern, Lookout spricht hier von RuFraud.

Die Lookout-App finde ich nicht schlecht aufgemacht. Die Installation der App aus dem Market ist prinzipiell kostenlos, nach der Installation muss man sich entscheiden, die Premium-Version der App mit ein paar weiteren Funktionen für 2,49 Euro/Monat bzw. 24,99 Euro/Jahr zu kaufen oder weiterhin die kostenlose Variante zu nutzen. Alternativ kann man die Premium-Funktionen für 14 Tage freischalten lassen, ohne dass sich dabei ein automatisch verlängerndes Abo ergibt. Ärgerlich finde ich jedoch, dass der Hinweis auf den Testzeitraum NACH der Kaufoption für die Premium-App erscheint.
Die App ist kein Virenscanner wie man ihn vom PC kennt. Es läuft nicht permanent ein Dienst im Hintergrund, der per Heuristik oder Glaskugel nach pösen Purschen sucht. Bei Lookout geht es primär um die Installation von Apps aus dem Market oder manuell über APK-Dateien. Hier scannt Lookout über die Cloud nach verschiedenen Mustern und warnt, wenn eine zu installierende App Malware oder unerwartete Funktionen enthalten kann.

Generell finde ich Lookout gut, die App bietet neben dem Installationsschutz von Malware eine Ortungs- und Backup-Funktion. Mit dem Backup lassen sich Kontakte, Ruflisten und Bilder in der Lookout-Cloud speichern. Ein Service, der vor allen Dingen Google-Skeptikern zugutekommen kann, die ihre Kontakte nicht in der Google Cloud speichern möchten. Vom Backup lassen sich gezielt Snapshots älteren Datums oder einzelne Kontakte wiederherstellen.
Lookout sagt, dass sämtliche Daten verschlüsselt übertragen und gespeichert werden, so dass auch hauseigene Admins nicht ohne Weiteres auf die vertraulichen Daten zugreifen können. Das Sichern von App-Daten ist jedoch noch nicht möglich, da dafür Root-Rechte erforderlich wären. Mit der Premium-Version lässt sich das Backup auch auf anderen Handys (iOS oder Android) wiederherstellen. Wer also von Android zu iPhone oder vice versa migriert, der kann den Testzeitraum dazu nutzen schnell die Kontakte von einem auf das nächste Gerät zu übertragen.






Schreibe einen Kommentar