7.3.8 Weitere Sicherheitsvorkehrungen der Betriebssysteme

  • BILDSCHIRMSPERRE Smartphones bieten die Möglichkeit, eine Bildschirmsperre einzurichten. Diese verwehrt Unbefugten den Zugriff auf das Telefon. Bei einem verlorenen oder gestohlenen Telefon bietet dies eine erste Schutzfunktion für die auf dem Gerät gespeicherten Daten. Ohne diese sind die Daten direkt zugänglich. Zur Entriegelung stehen z.B. folgende Optionen zur Verfügung:
    • PIN: Eine persönliche Identifikationsnummer, d.h., der Nutzer gibt eine geheime Zahlenkombination ein, um das Telefon zu entriegeln.
    • Passwort: Ein Nutzer gibt eine geheime Zeichenfolge ein, um das Gerät zu entsperren.
    • Muster: Dieses Muster setzt sich aus einer individuellen, nur dem Nutzer bekannten Linie zusammen, die neun Punkte auf dem Telefon auf (fast) beliebige Art miteinander verbindet.
    • Face Unlock: Bei Android kann das Gerät über Gesichtserkennung entriegelt werden. Da dieser
      Mechanismus z.B. aufgrund der Lichtverhältnisse zum Teil nicht funktionstüchtig sein kann, muss der Nutzer als alternative Entsperrungsoption ebenfalls ein Muster, eine PIN oder ein Passwort setzen.
    • Fingerprint: Apple iOS bietet in Zusammenhang mit dem aktuellen iPhone-Modell die Möglichkeit, das Telefon über den Fingerabdruck des Nutzers zu entriegeln. Dafür besitzt das Gerät einen Fingerabdruckscanner, über den es den Anwender identifiziert.
      Die dritte und vierte Option gibt es nur auf Android-Smartphones.

    Damit der Nutzer das Smartphone nicht selbst verriegeln muss, existiert bei allen Betriebssystemen die Auto-Lock-Funktion. Durch diese aktiviert sich die Bildschirmsperre nach einer konfigurierbaren Zeitspanne von selbst.

  • VERSCHLÜSSELUNG Bei allen Betriebssystemen lassen sich Daten auf dem Gerät verschlüsseln. Beim Einsatz einer Geräteverschlüsselung wird der ganze interne Speicher geschützt. Allerdings ist Geräteverschlüsselung nur bei iOS obligatorisch. Bei den anderen Betriebssystemen kann der Nutzer wählen, ob er die Verschlüsselung aktiviert oder sie deaktiviert lässt. Bei aktiver Verschlüsselung verschlüsselt Android u.a. Daten der Google-Konten, App-Daten, Musik sowie andere Mediendateien.1 Windows-Phone-Nutzer können die Verschlüsselung nur über den Einsatz einer Exchange Active Sync Policy, wie sie im Unternehmensumfeld zum Einsatz kommt, aktivieren. Privatnutzer ohne eigenen Exchange-Server können daher die Verschlüsselung gar nicht aktivieren.

    Ein Problem mit Geräteverschlüsselung bei Smartphones ist, dass diese nur greift, wenn das Gerät ausgeschaltet ist, was bei Smartphones fast nie der Fall ist. Während Android und Windows Phone es dabei belassen, versuchen BlackBerry OS und iOS, dieses Problem mit unterschiedlichen Ansätzen anzugehen. Ist ein BlackBerry-Smartphone gesperrt, liegen auch die Daten verschlüsselt auf dem Gerät und können nicht ausgelesen werden. Daten, die währenddessen empfangen werden, werden vom Gerät sofort verschlüsselt gespeichert.

    iOS definiert ein System von Schutzklassen für Daten, welche den Umfang der Verschlüsselung regeln und welche von allen App-Entwicklern genutzt werden können. In der restriktivsten Schutzklasse sind Daten nur entschlüsselt, wenn das Gerät entsperrt ist. Apple nutzt laut eigenen Angaben [5] die restriktivste Klasse bei E-Mails und Standortdaten. Welche Schutzklasse für welche Daten genutzt wird, ist für den Nutzer nicht transparent.

  • REMOTE SERVICES Alle Betriebssysteme erlauben es dem Nutzer, das Telefon mit einem Benutzer-Account des jeweiligen Herstellers zu verbinden, um Zugriff auf verschiedene Fernwartungsdienste zu erhalten. Die Benutzer können ihre Smartphones orten, einen Ton abspielen, das Smartphone sperren oder die Daten auf dem Smartphone löschen lassen. Dazu müssen in der Regel auf dem Smartphone der Benutzer-Account eingerichtet und die Remote Services auf dem Telefon aktiviert werden.
  1. Die Verschlüsselung umfasst die Data Partition des Gerätes. Sofern das Gerät externe Speicher in Form von SD-Karten unterstützt, können Nutzer auch die auf der SD-Karte gespeicherten Daten verschlüsseln. []