26. Juli 2022
StartAktuell Finger weg von Pink Keyboard und Neon Keyboard von Slingshot Devs

[Update] Finger weg von Pink Keyboard und Neon Keyboard von Slingshot Devs

Unter den neuen Top-Apps bei Google Play tummeln sich manchmal auch Apps, die man lieber nicht installieren sollte. Dazu gehört aktuell die Anwendung Pink Keyboard und das grafische Pendant für Jungs: Neon Keyboard. Android User rät dringend von einer Installation dieser Apps ab und empfiehlt die Apps zu löschen.

Alternative Tastaturen gibt es bei Google Play wie Sand am Meer. Dennoch scheint aktuell die Rosa Tastatur von den Entwicklern Slingshot Devs am meisten Nutzer anzuziehen. Dabei sollte man schon bei der Installation oder spätestens nach der ersten Nutzung merken, dass es sich hier nur um eine schnell entwickelte (Malware-)App handelt. Denn Sie unterstützt keine zusätzlichen Sprachen außer Englisch und bringt auch sonst keine Features mit. 

Update: 12.01.2013 

Google hat das Pink Keyboard und alle weiteren Apps von Slingshot Devs nun aus dem Play Store entfernt.  Android User empfiehlt bei jeder Installation einen kurzen Blick auf die beanspruchten Permissions zu werfen. Seriöse Entwickler erklären normalerweise in der App-Beschreibung oder auf der Webseite, warum eine bestimmte Berechtigung erforderlich ist. Wozu welche Rechte gut sind, erklärt dieser Grundlagenartikel zu den Android-Berechtigungen aus Android User 02/2011.

Pink Keyboard verfügt über sehr viele Berechtigungen und kann problemlos die Zugangsdaten zu Ihrem Skype-Account oder Google-Accout klauen.
Pink Keyboard verfügt über sehr viele Berechtigungen und kann problemlos die Zugangsdaten zu Ihrem Skype-Account oder Google-Accout klauen.

Ganz übel wird es dem Android-User aber, wenn er einen Blick auf den Reiter Berechtigungen wirft. Hier findet sich alles, was das Gangster-Herz begehrt: Beginnend mit den persönlichen Kontakten über kostenlose Anrufe tätigen bis hin zu vertrauliche Protokolldaten lesen.  Der Deutlichkeit halber, hier der komplette Auszug aus Google Play:

  • KOSTENPFLICHTIGE DIENSTETELEFONNUMMERN DIREKT ANRUFENErmöglicht der App, ohne Ihr Eingreifen Telefonnummern zu wählen. Dies kann zu unerwarteten Kosten und Anrufen führen. Beachten Sie, dass die App keine Notrufnummern wählen kann. Schädliche Apps verursachen möglicherweise Kosten, indem sie Anrufe ohne Ihre Bestätigung tätigen.
  • STANDORTUNGEFÄHRER STANDORT (NETZWERKBASIERT)Ermöglicht der App, Ihren ungefähren Standort zu ermitteln. Diese Standortangabe stammt von Standortdiensten, die Netzwerkstandortquellen wie etwa Sendemasten oder WLAN verwenden. Diese Standortdienste müssen auf Ihrem Gerät verfügbar und aktiviert sein, damit die App sie verwenden kann. Apps können Ihren ungefähren Standort anhand dieser Daten ermitteln.GENAUER STANDORT (GPS- UND NETZWERKBASIERT)Ermöglicht der App, Ihre genaue Position anhand von GPS-Daten oder über Netzwerkstandortquellen wie Sendemasten oder WLAN zu ermitteln. Diese Standortdienste müssen auf Ihrem Gerät verfügbar und aktiviert sein, damit die App sie verwenden kann. Apps können Ihren Standort anhand dieser Daten ermitteln und verbrauchen eventuell zusätzliche Akkuleistung.
  • IHRE NACHRICHTENSMS ODER MMS LESEN ermöglicht der App, auf Ihrem Tablet oder Ihrer SIM-Karte gespeicherte SMS zu lesen. Die App kann alle SMS unabhängig von Inhalt oder Vertraulichkeitsgrad lesen. Ermöglicht der App, auf Ihrem Telefon oder Ihrer SIM-Karte gespeicherte SMS zu lesen. Die App kann alle SMS unabhängig von Inhalt oder Vertraulichkeitsgrad lesen.
  • NETZKOMMUNIKATIONVOLLER NETZWERKZUGRIFFErmöglicht der App die Erstellung von Netzwerk-Sockets und die Verwendung benutzerdefinierter Netzwerkprotokolle. Der Browser und andere Apps bieten die Möglichkeit, Daten über das Internet zu versenden. Daher ist diese Berechtigung nicht erforderlich, um Daten über das Internet versenden zu können.
  • IHRE PERSONENBEZOGENEN DATENKONTAKTE LESENErmöglicht der App, auf Ihrem Tablet gespeicherte Daten zu Ihren Kontakten einschließlich der Häufigkeit zu lesen, mit der Sie bestimmte Personen angerufen, an sie eine E-Mail gesendet oder auf andere Weise mit ihnen kommuniziert haben. Diese Berechtigung ermöglicht Apps das Speichern Ihrer Kontaktdaten und schädliche Apps können Kontaktdaten ohne Ihr Wissen weitergeben. Ermöglicht der App, auf Ihrem Telefon gespeicherte Daten zu Ihren Kontakten einschließlich der Häufigkeit zu lesen, mit der Sie bestimmte Personen angerufen, an sie eine E-Mail gesendet oder auf andere Weise mit ihnen kommuniziert haben. Diese Berechtigung ermöglicht Apps das Speichern Ihrer Kontaktdaten und schädliche Apps können Kontaktdaten ohne Ihr Wissen weitergeben.LESEZEICHEN FÜR WEBSEITEN SETZEN UND DAS WEBPROTOKOLL AUFZEICHNENErmöglicht der App das Ändern des Browser-Verlaufs oder der auf Ihrem Tablet gespeicherten Lesezeichen. Dies kann der App das Löschen oder Ändern von Browser-Daten ermöglichen. Hinweis: Diese Berechtigung kann nicht von Browsern von Drittanbietern oder anderen Apps mit Internetfunktionen erzwungen werden. Ermöglicht der App das Ändern des Browser-Verlaufs oder der auf Ihrem Telefon gespeicherten Lesezeichen. Dies kann der App das Löschen oder Ändern von Browser-Daten ermöglichen. Hinweis: Diese Berechtigung kann nicht von Browsern von Drittanbietern oder anderen Apps mit Internetfunktionen erzwungen werden.LESEZEICHEN FÜR WEBSEITEN UND DAS WEBPROTOKOLL LESENErmöglicht der App, den Verlauf aller mit dem Browser besuchten URLs und sämtliche Lesezeichen des Browsers zu lesen. Hinweis: Diese Berechtigung kann nicht von Browsern von Drittanbietern oder anderen Apps mit Internetfunktionen erzwungen werden.VERTRAULICHE PROTOKOLLDATEN LESENErmöglicht der App, die verschiedenen Protokolldateien des Systems zu lesen. So können allgemeine Informationen zu den auf Ihrem Tablet durchgeführten Aktionen eingesehen werden, darunter auch personenbezogene oder geheime Daten. Ermöglicht der App, die verschiedenen Protokolldateien des Systems zu lesen. So können allgemeine Informationen zu den auf Ihrem Telefon durchgeführten Aktionen eingesehen werden, darunter auch personenbezogene oder geheime Daten.BEGRIFFE LESEN, DIE SIE ZUM WÖRTERBUCH HINZUGEFÜGT HABENErmöglicht der App, alle Wörter, Namen und Ausdrücke zu lesen, die ein Nutzer in seinem Wörterbuch gespeichert hat
  • TELEFONANRUFETELEFONSTATUS UND IDENTITÄT ABRUFENErmöglicht der App, auf die Telefonfunktionen des Geräts zuzugreifen. Die Berechtigung erlaubt der App, die Telefonnummer und Geräte-IDs zu erfassen, festzustellen, ob gerade ein Gespräch geführt wird, und die Rufnummer verbundener Anrufer zu lesen.
  • SPEICHERINHALT IHRES USB SPEICHERS ÄNDERN ODER LÖSCHEN INHALT IHRER SD-KARTE ÄNDERN ODER LÖSCHENErmöglicht der App das Schreiben in den USB-Speicher und auf die SD-Karte
  • SYSTEM-TOOLSAKTIVE APPS ABRUFENErmöglicht der App, Informationen zu aktuellen und kürzlich ausgeführten Aufgaben abzurufen. Damit kann die App möglicherweise ermitteln, welche Apps auf Ihrem Gerät zum Einsatz kommen.
  • IHRE KONTENKONTEN AUF DEM GERÄT SUCHENErmöglicht der App das Abrufen einer Liste mit den dem Tablet bekannten Konten. Hierzu können auch Konten gehören, die von Apps erstellt wurden, die Sie installiert haben. Ermöglicht der App das Abrufen einer Liste mit den dem Telefon bekannten Konten. Hierzu können auch Konten gehören, die von Apps erstellt wurden, die Sie installiert haben.
  • HARDWARE-STEUERELEMENTEVIBRATIONSALARM STEUERNErmöglicht der App, den Vibrationsalarm zu steuern
  • NETZKOMMUNIKATIONNETZWERKVERBINDUNGEN ANZEIGENErmöglicht der App, Informationen zu Netzwerkverbindungen abzurufen, etwa welche Netzwerke existieren und verbunden sindDATEN AUS DEM INTERNET ABRUFENErmöglicht Apps, von dem App-Dienst gesendete Cloud-an-Gerät-Nachrichten zu akzeptieren. Bei der Verwendung dieses Dienstes werden Daten übermittelt. Schädliche Apps können zu übermäßigem Datenverbrauch führen.WLAN-VERBINDUNGEN ANZEIGENErmöglicht der App, Informationen zu WLANs abzurufen, etwa ob ein WLAN aktiviert ist, und den Namen verbundener WLAN-Geräte
  • IHRE PERSONENBEZOGENEN DATENWÖRTER ZU MEINEM WÖRTERBUCH HINZUFÜGENErmöglicht einer App, neue Einträge zu Ihrem Wörterbuch hinzuzufügen
  • SYSTEM-TOOLSBEIM START AUSFÜHRENErmöglicht der App, sich selbst zu starten, sobald das System gebootet wurde. Dadurch kann es länger dauern, bis das Tablet gestartet wird, und durch die ständige Aktivität der App wird die gesamte Leistung des Tablets beeinträchtigt. Ermöglicht der App, sich selbst zu starten, sobald das System gebootet wurde. Dadurch kann es länger dauern, bis das Telefon gestartet wird, und durch die ständige Aktivität der App wird die gesamte Leistung des Telefons beeinträchtigt.
  • STANDARDZUGRIFF AUF GESCHÜTZTEN SPEICHER TESTENErmöglicht der App das Testen einer Berechtigung für USB-Speicher, der auf zukünftigen Geräten vorhanden sein wird. Ermöglicht der App das Testen einer Berechtigung für die SD-Karte, die auf zukünftigen Geräten vorhanden sein wirdANRUFLISTE LESENErmöglicht der App das Lesen der Anrufliste auf Ihrem Tablet einschließlich der Daten zu ein- und ausgehenden Anrufen. Diese Berechtigung ermöglicht Apps das Speichern Ihrer Anruflistedaten und schädliche Apps können Ihre Anruflistedaten ohne Ihr Wissen weitergeben. Ermöglicht der App das Lesen der Anrufliste auf Ihrem Telefon einschließlich der Daten zu ein- und ausgehenden Anrufen. Diese Berechtigung ermöglicht Apps das Speichern Ihrer Anruflistedaten und schädliche Apps können Ihre Anruflistedaten ohne Ihr Wissen weitergeben.

Ein Vergleich mit bekannten und geprüften Keyboards aus Google Play zeigt schnell, das zwar einige dieser Berechtigungen von einer Tastatur benötigt werden, aber bei weitem nicht alle. Und da eine Tastatur immer auch als Keylogger arbeiten kann (alles mitprotokollieren, was man eintippt), sollte man bei Tastatur-Apps immer doppelt vorsichtig sein. Swiftkey beschränkt sich zum Beispiel auf folgende Berechtigungen:

  • IHRE NACHRICHTENSMS ODER MMS LESENErmöglicht der App, auf Ihrem Tablet oder Ihrer SIM-Karte gespeicherte SMS zu lesen. Die App kann alle SMS unabhängig von Inhalt oder Vertraulichkeitsgrad lesen. Ermöglicht der App, auf Ihrem Telefon oder Ihrer SIM-Karte gespeicherte SMS zu lesen. Die App kann alle SMS unabhängig von Inhalt oder Vertraulichkeitsgrad lesen.
  • NETZKOMMUNIKATIONVOLLER NETZWERKZUGRIFFErmöglicht der App die Erstellung von Netzwerk-Sockets und die Verwendung benutzerdefinierter Netzwerkprotokolle. Der Browser und andere Apps bieten die Möglichkeit, Daten über das Internet zu versenden. Daher ist diese Berechtigung nicht erforderlich, um Daten über das Internet versenden zu können.
  • TELEFONANRUFETELEFONSTATUS UND IDENTITÄT ABRUFENErmöglicht der App, auf die Telefonfunktionen des Geräts zuzugreifen. Die Berechtigung erlaubt der App, die Telefonnummer und Geräte-IDs zu erfassen, festzustellen, ob gerade ein Gespräch geführt wird, und die Rufnummer verbundener Anrufer zu lesen.
  • SPEICHERINHALT IHRES USB SPEICHERS ÄNDERN ODER LÖSCHEN INHALT IHRER SD-KARTE ÄNDERN ODER LÖSCHENErmöglicht der App das Schreiben in den USB-Speicher und auf die SD-Karte
  • HARDWARE-STEUERELEMENTEVIBRATIONSALARM STEUERNErmöglicht der App, den Vibrationsalarm zu steuern
  • NETZKOMMUNIKATIONNETZWERKVERBINDUNGEN ANZEIGENErmöglicht der App, Informationen zu Netzwerkverbindungen abzurufen, etwa welche Netzwerke existieren und verbunden sind
  • STANDARDZUGRIFF AUF GESCHÜTZTEN SPEICHER TESTENErmöglicht der App das Testen einer Berechtigung für USB-Speicher, der auf zukünftigen Geräten vorhanden sein wird. Ermöglicht der App das Testen einer Berechtigung für die SD-Karte, die auf zukünftigen Geräten vorhanden sein wird

Allein aus dem Unterschied der Maße sollte klar sein, dass Pink Keyboard und Neon Keyboard über viel zu viele Berechtigungen verfügen. Wir raten _allen_ Nutzern, die die App bereits installiert haben dringend dazu, die App zu löschen und in den kommenden Wochen immer wieder mal einen Blick auf die Telefonrechnung oder den Kontoauszug zu werfen. 

Android User hat die App bzw. den Entwickler bei Google gemeldet. Wir verzichten hier auf Links zu den Apps und posten nur das Icon und einen Screenshot von Pink Keyboard. Neon Keyboard stammt vom gleichen Entwickler und beansprucht die gleichen unnötigen Rechte.

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein

EMPFEHLUNGEN DER REDAKTION

MAGAZIN

APPS & SPIELE