openPR Recherche & Suche
Presseinformation

Schwerer Sicherheitsfehler in Apps

09.12.201317:31 UhrIT, New Media & Software

(openPR) Falsche SSL-Implementierung ermöglicht Angriff auf mobile Geräte – Nutzer sollten betroffene Apps aktualisieren

(Mynewsdesk) Darmstadt, den 9. Dezember – Viele beliebte Apps der Android-Plattform haben einen schwerwiegenden Sicherheitsfehler, darunter auch Apps von Banken, Verlagen und anderen großen Organisationen. Das stellten Mitarbeiter des Testlabors am Fraunhofer-Institut für Sichere Informationstechnologie in Darmstadt fest. Angreifer können mithilfe der gefundenen SSL-Schwachstelle Zugangsdaten stehlen und damit zum Teil großen Schaden anrichten. Das Fraunhofer-Institut hat über 30 betroffene Unternehmen informiert, davon haben bislang 16 reagiert und die Sicherheitslücke geschlossen. Hierzu gehören unter anderem Apps von Amazon, Spiegel Online, Lidl oder der Volkswagen Bank. Eine Liste der Apps, für die Sicherheitsupdates zur Verfügung stehen, findet sich im Internet unter www.sit.fraunhofer.de/app-security-list.



Das entstandene Sicherheitsrisiko für die Nutzer ist abhängig vom jeweiligen Anwendungszweck: Bei mancher App droht lediglich die Manipulation der eigenen Foto-Bestände, im Falle einer Banking-App lassen sich hingegen die Zugangsdaten unter Umständen auch für unberechtigte Überweisungen oder andere Manipulationen des Bankkontos nutzen. Besonders gravierend kann das Risiko bei Apps sein, die Single-Sign-On z.B. zu den Google- oder Microsoft-Diensten nutzen, denn dort werden die Zugangsinformationen für eine Vielzahl von Diensten wie E-Mail, Cloud-Speicher oder Instant Messaging genutzt.

Bei der gefundenen Schwachstelle handelt es sich um eine fehlerhafte Verwendung des Secure Socket Layer-Protokolls (SSL). Das SSL-Protokoll dient zur Absicherung von Internet-Verbindungen, setzt aber die korrekte Prüfung der verwendeten Echtheitszertifikate der angesprochenen Server voraus. Diese Prüfung ist bei den betroffenen Apps jedoch falsch umgesetzt. „Dies ist technisch gesehen ein kleiner Fehler, aber er hat große Auswirkungen für die Sicherheit“, sagt Dr. Jens Heider vom Fraunhofer SIT. Um an die Zugangsdaten zu gelangen, müssen Angreifer zum Beispiel nur die Kommunikation beim Surfen über WLAN manipulieren. Dies ist überall besonders leicht, wo die WLAN-Kommunikation unverschlüsselt ist, etwa an vielen öffentlichen Zugangspunkten wie in Flughäfen, Hotels und Restaurants. Gerade in diesen Situationen soll die SSL-Verschlüsselung die Kommunikation schützen.

„Die Lücke ist prinzipiell ganz einfach zu schließen“, sagt Heider. Er und sein Team haben die Hersteller bereits vor mehreren Wochen informiert und um die Beseitigung der Schwachstelle gebeten. Einige Unternehmen haben entsprechend reagiert, die Volkswagen Bank stellte sogar innerhalb eines Tages ein entsprechendes Sicherheitsupdate zur Verfügung. Jede neue Version prüfte das Testteam erneut. „Dort, wo die gefundene Lücke beseitigt ist, sollten Nutzer die entsprechende App einfach aktualisieren“, sagt Heider. Insgesamt raten die Experten des Fraunhofer SIT zu einer vorsichtigen Nutzung von Apps in öffentlichen WLAN-Bereichen. Aufgefallen ist die Lücke während des Pilotbetriebs für das neue Testframework „Appicaptor“, mit dem sich die Sicherheit von Apps automatisiert prüfen lässt. Die Fraunhofer-Experten testeten insgesamt 2000 Android-Apps.

http://www.themenportal.de/it-hightech/schwerer-sicherheitsfehler-in-apps-39216

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 766079
 688

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Schwerer Sicherheitsfehler in Apps“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Fraunhofer-Institut für Sichere Informationstechnologie

Bild: Gravierende Sicherheitslücken in TwitterKit für iOSBild: Gravierende Sicherheitslücken in TwitterKit für iOS
Gravierende Sicherheitslücken in TwitterKit für iOS
Fraunhofer SIT warnt Entwickler: TwitterKit für iOS nicht mehr benutzen und austauschen ------------------------------ Das TwitterKit für iOS 3.4.2, das zahlreiche Apps zur Kommunikation mit Twitter nutzen, hat gravierende Sicherheitslücken, die Identitätsdiebstahl, Account-Missbrauch sowie Datenverluste zur Folge haben können. Das haben Sicherheitsforscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt herausgefunden. Es handelt sich um eine End-of-life-Softwarebibliothek von Twitter, die nicht mehr aktualisie…
Bild: Neuer Codescanner findet Software-Schwachstellen ohne QuellcodeBild: Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
it-sa-Premiere für VUSC - den Codescanner: Fraunhofer SIT stellt neues Werkzeug für automatisierte Software-Analyse vor ------------------------------ Fehler und Sicherheitslücken in Software verursachen Schäden in Milliardenhöhe, können den Ruf eines Unternehmens ruinieren und gefährden im schlimmsten Fall die Sicherheit von Menschen. Deshalb hat das Fraunhofer-Institut für Sichere Informationstechnologie SIT in Darmstadt VUSC - den Codescanner entwickelt. VUSC - kurz für Vulnerability Scanner - hilft Unternehmen und Entwicklern, Schwachste…

Das könnte Sie auch interessieren:

CBC-Förderpreis für die Untersuchung von Sicherheitsmaßnahmen bei Android-Apps
CBC-Förderpreis für die Untersuchung von Sicherheitsmaßnahmen bei Android-Apps
… Menschen lesbare Programmiersprache zu übersetzen. Als Gegenmaßnahme nutzen App-Entwickler sogenannte Code-Obfuscation-Techniken (engl. Verschleierung), um den Code für den Angreifer schwerer auslesbar zu machen. „Es gibt verschiedene Obfuscation-Techniken. Zum Beispiel kann die Reihenfolge der Programmanweisungen geändert oder überflüssiger Code eingefügt …
Flugrecht.de verklagt Flughafen München wegen Sicherheitspanne
Flugrecht.de verklagt Flughafen München wegen Sicherheitspanne
… weiteres, juristisches Nachspiel haben. Das Fluggastrechteportal flugrecht.de will gerichtlich klären lassen, ob der Flughafen München gegenüber den betroffenen Passagieren schadensersatzpflichtig ist.Sicherheitsfehler kostet Millionen Die Fehler im Sicherheitsbereich am Münchner Flughafen am 28. Juli 2018 verursachten für mehr als 30.000 Passagiere zum …
Bild: Tarifcheck 2.0: O2 und Interone optimieren jetzt auch Business-TarifeBild: Tarifcheck 2.0: O2 und Interone optimieren jetzt auch Business-Tarife
Tarifcheck 2.0: O2 und Interone optimieren jetzt auch Business-Tarife
… Konfigurator kann am Desktop oder auf Tablets verwendet werden und bietet so auch bei engem Terminkalender ein hohes Maß an Flexibilität. „Für Geschäftskunden ist es noch schwerer, den eigenen Datenverbrauch einzuschätzen als für Privatkunden. Dieses Dilemma lösen wir mit einer spielerischen Komponente, bei der die Kunden von O2 genau sehen können, was …
ONE 2 PROTECT: EagleEyeOSTM One 2.0 ist auf der Market - Im Gegensatz zur Aussage von Gartner, Unternehmen und Anwender müssen sich auf Skype nicht verzichten
ONE 2 PROTECT: EagleEyeOSTM One 2.0 ist auf der Market - Im Gegensatz zur Aussage von Gartner, Unternehmen und Anwender müssen sich auf Skype nicht verzichten
… One bieten außerdem auch Lösung auf ein spezielles, neulich aufgetauchtes Problem. Vor einigen Wochen hat der Entwickler von Skype bekannt gegeben, dass sie einen Sicherheitsfehler im Programm gefunden haben, der einem – selbst bösartigen – Fremden ermöglicht, ohne das Wissen oder Einverständnis eines anderen Skype-Anwenders Files an dessen Computer …
Bild: Usability-Sünden: 10 Gründe, mit einer Axt auf Smart-TV-Fernseher loszugehenBild: Usability-Sünden: 10 Gründe, mit einer Axt auf Smart-TV-Fernseher loszugehen
Usability-Sünden: 10 Gründe, mit einer Axt auf Smart-TV-Fernseher loszugehen
… zu vielen Tasten nutzen einen Trick für mehr Übersicht: vier zusätzliche Farbtasten! „Farbcodierung“ – das klingt nach einfacher Bedienung. Macht es aber noch schwerer: Nutzer müssen abwechselnd auf Fernbedienung und TV schauen und dabei erraten, was die Tasten derzeit bedeuten. 4. Die virtuellen Folter-Tastaturen Gewiss die größten Foltermeister im …
Bild: Erfolgreicher Launch des Gamification-Features der Applikation unseres Kunden Lern-Fair e.V.Bild: Erfolgreicher Launch des Gamification-Features der Applikation unseres Kunden Lern-Fair e.V.
Erfolgreicher Launch des Gamification-Features der Applikation unseres Kunden Lern-Fair e.V.
… viele Lerneinheiten sie schon hintereinander in Folge durchgeführt haben. Die Strähne abzureißen und das regelmäßige Lernen schleifen zu lassen wird dadurch schwerer fallen.Bisher wurde das neue Feature von den Userinnen und Usern positiv angenommen. Laut Lern-Fair wurden bereits 2.000 sog. Achievements vergeben.Erfolgreiche Gamification-BeispieleWeitere …
Bild: Warum der Handyempfang rumzickt?Bild: Warum der Handyempfang rumzickt?
Warum der Handyempfang rumzickt?
… somit Einfluss auf die Netzqualität haben. Zusätzlich kann auch die Geschwindigkeit mit der man sich fortbewegt, den Empfang beeinflussen. Je schneller man ist, umso schwerer wird´s bei Funkzellen die Verbindung aufrecht zu halten. Der “soziale“ Datenfluss Wer in sozialen Netzwerken (Facebook, Twitter usw.) viel unterwegs ist, bekommt von digitalen …
Bild: Das Studium in der HosentascheBild: Das Studium in der Hosentasche
Das Studium in der Hosentasche
… einen staatlichen Hochschulabschluss zu erlangen. Durch die gestiegenen Anforderungen im Job und viele berufliche und private Verpflichtungen fällt es Fernstudenten zunehmend schwerer, zu festen Präsenzvorlesungen zu erscheinen. So stehen oftmals berufliche Termine wie spontane Dienstreisen oder projektbezogene Wechsel der Arbeitsorte im Weg. Ein Online-Studium …
Experten bescheinigen Apps und Co. hervorragende Marketingeignung
Experten bescheinigen Apps und Co. hervorragende Marketingeignung
… und etwa acht von zehn Couponing (83 Prozent) und mobilen Anwendungen zum Preisvergleich (81 Prozent) eine hervorragende bis gute Eignung für den mobilen Markt.Schwerer tut sich momentan noch die Produktvermarktung. Weniger als die Hälfte der Befragten (48 Prozent; Top-2-Box auf einer 5-Punkte-Skala) sieht aktuell hervorragende bis gute Erfolgsaussichten …
Bild: MODERNE KUNDENBINDUNG FÜR REGIONALE GESCHÄFTEBild: MODERNE KUNDENBINDUNG FÜR REGIONALE GESCHÄFTE
MODERNE KUNDENBINDUNG FÜR REGIONALE GESCHÄFTE
Regionalen Geschäften fällt es immer schwerer, ihre Kunden langfristig an sich zu binden – dabei gibt es inzwischen eine verlässliche Lösung hierfür: Um es Einzelhändlern, Gastronomen und Dienstleistungsbetrieben einfach zu machen, mit ihren Kunden in Kontakt zu bleiben, haben Oliver Dümpe (Gründer paycentive AG), Jörg Schietinger (CSO) und Florian Wolf …
Sie lesen gerade: Schwerer Sicherheitsfehler in Apps