c't 5/2021
S. 142
Praxis
Android-Traffic analysieren
Bild: Rudolf A. Blaha

Datenrekorder

Android-Traffic live mit PCAP Remote und Wireshark analysieren

Die Analyse des Datenverkehrs von Android-Apps gleicht oft der Suche nach der Nadel im Heuhaufen. Mit PCAP Remote kommen Sie Datenschleudern trotzdem schnell auf die Schliche.

Von Ronald Eikenberg

Während Sie Ihre Lieblings-Apps nutzen, herrscht Rushhour auf der Datenautobahn: Ihr Smartphone transportiert etliche Datenpakete in die weite Welt, automatisch und ohne Ihre Zustimmung. Wer nicht blind darauf vertrauen möchte, dass die Pakete schon keine persönlichen Daten, Fotos oder Standort­daten enthalten, kann sie öffnen und den Inhalt kontrollieren. Mit PCAP Remote ist das komfortabler denn je.

Üblicherweise greift man zur Analyse des Datenverkehrs einer Android-App zu einem SSL-Proxy wie mitmproxy [1], der sich aktiv in die TLS/SSL-Verschlüsselung einklinkt und so die übertragenen Daten lesbar macht. Aber damit fischt man viel Beifang, da diese Tools den gesamten Datenverkehr des Smartphones anzeigen und ihn nicht nach Apps filtern können. Das wiederum klappt mit Analyse-Apps wie Packet Capture oder HTTP Canary, die wir bereits ausführlich in c’t vorgestellt haben [2]. Sie laufen lokal auf dem Smartphone, wo sie sich über die VPN-Schnittstelle in die Verbindung einklinken. Man hat die Wahl, ob man alles oder nur den Traffic bestimmter Apps einsehen möchte. Diese Tools sind gut geeignet, um auf die Schnelle herauszufinden, was eine bestimmte App im Schilde führt. Längerfristig ist die Auswertung auf dem kleinen Smartphone-Display jedoch mühsam und ein Export der Paketmitschnitte zur späteren Analyse am Rechner – bestenfalls mit Wireshark – gelingt nicht immer.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,50 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentare lesen (2 Beiträge)