Alte Bildschirminhalte nicht gelöscht
Es sind selbst sicherheitskritische Apps wie Banking-Anwendungen, die die alten Bildschirminhalte im Display-Memory nicht löschen, wie heise.de berichtet. Laut Voreinstellung ist es jedoch möglich, dass diese Inhalte durch einen Aufruf aus dem Android-Framework wieder dargestellt werden können.
Laut den Sicherheitsforschern war genau dieser Aufruf der Aufhänger für das weitere Vorgehen, das heißt auf den Zugriff auf die Display-Historie. Nach ihren eigenen Aussagen war es Ihnen so möglich, je nach App zwischen drei und 11 Bildschirme wieder herzustellen. Die Liste der „angreifbaren“ Apps umfasst:
- Calendar
- Contacts
- Gmail
- TextSecure
Als Untersuchungsgeräte dienten die Smartphones von:
- Samsung S4
- LG G3
- HTC One
Die Funktionsweise des Tools demonstriert anschaulich ein Video
Fazit
Durch den Einsatz von Retroscope oder einem vergleichbaren Werkzeug kann man die Verschlüsselung von Apps austricksen, die nicht explizit die alten Bildschirminhalte löschen, was bei den meisten Apps der Fall ist.

