Ich habe keine Panik gemacht, sondern die Aussage der ct angezweifelt, dass Schadsoftware für Android zu selten ist, um als Gefahr zu gelten, das ist sie keinesfalls. Siehe folgende Linksammlung zu DroidDream, GoldDream, DroidKungFu etc.
Die Aussage der ct verleitet den Nutzer wieder zu sehr dazu, darauf zu vertrauen, dass momentan keine Gefahr besteht und Apps bedenkenlos installiert werden können.
http://www.androidpolice.com/2…r-data-and-open-backdoor/
http://www.networkworld.com/ne…e-droiddream-android.html
http://globalthreatcenter.com/?p=2337
http://www.csc.ncsu.edu/faculty/jiang/GoldDream/
http://www.engadget.com/2011/0…ls-expose-your-embarrass/
Weiterhin habe ich keine Kontrolle der Apps durch Google gefordert, sondern eine Authentifizierung, d.h. dass die Apps zentral signiert werden. Durch das bisher vorhandene System, dass jeder mit einem selbst erstellen Key signieren kann, gibt es ja gerade erst die Möglichkeit eine beliebte App runterzuladen, um Schadcode zu versehen, neu zu signieren und wieder im Android Market einzustellen.
Mit einer Signaturvergabe durch Google wäre das in der Form nicht mehr möglich.