openPR Recherche & Suche
Presseinformation

App-Entwicklung oft außer Kontrolle

23.01.201412:46 UhrIT, New Media & Software

(openPR) Weil bei den mobilen Anwendungen von Unternehmen häufig der Fokus ausschließlich auf Funktionalitäten und Design gerichtet wird, weist nach einer Untersuchung der TÜV TRUST IT heute jede zweite App erhebliche Sicherheitsmängel auf. Entwicklungsrichtlinien des Security-Spezialisten helfen, die Weichen für sichere und vertrauenswürdige Apps zu stellen.



Seitdem die Unternehmen den Nutzen mobiler Dienste erkannt haben, sprießen die Apps als Instrumente des Kundenservice und Marketings wie Pilze aus dem Boden. Sie werden von den Firmen für immer speziellere Anforderungen oder für mehr Komfort im Alltag entwickelt. Diese rasante Entwicklung zeigt sich darin, dass allein der App-Store mit seinen mobilen Anwendungen für die iPhone-Nutzer auf rund 900.000 Apps angewachsen ist.

Doch was häufig von den Marketingabteilungen der Unternehmen als imagesteigernde Maßnahme zur Kundengewinnung und -bindung initiiert wird, kann sich später als Sicherheitsproblem für die Benutzer erweisen und schlechtestenfalls zum Bumerang für den Geschäftskontakt werden. Häufig öffnen sicherheitstechnische Mängel in Apps auf den Smartphones der Kunden Tür und Tor für Datendiebe. Die Konsequenz: selbst sensibelste Daten können völlig unkontrolliert abfließen.

Gute, hinterhältige und ungewollt-gefährliche Apps

Für Detlev Henze, Geschäftsführer des Sicherheitsspezialisten TÜV TRUST IT GmbH, sind dies keineswegs Einzelfälle. Rund 45 Prozent der über 1.000 von seinem Unternehmen getesteten Apps übertragen Handy-Daten an spezielle Werbenetzwerke und Datensammler. Nach Angaben des Webservice flurry.com ist deren Analysefunktion heute bereits in rund 350.000 Apps auf über einer Milliarde Endgeräten implementiert. Seine Schlussfolgerung aus diesen Analysen ist eine generelle Kategorisierung der mobilen Anwendungen: „Apps sind entweder gut, hinterhältig oder ungewollt-gefährlich.“ Unter guten mobilen Anwendungen versteht er solche, die nach klar definierten Sicherheitsanforderungen entwickelt wurden und nicht heimlich auf Daten zugreifen. Als hinterhältig bezeichnet er solche Apps, deren Geschäftsmodell dem Nutzer nicht klar ist und die primär der Datensammlung oder dem Ausspähen durch Dritte dienen. So ermitteln rund 44 Prozent der Apps über eine eingeschaltete Lokalisierungsfunktion den Standort des Nutzers. Immerhin noch 8 Prozent greifen regelmäßig auf das Adressbuch zu und übertragen die Daten ungefragt auf einen Server im Internet.

Zu der dritten Kategorie, der ungewollt-gefährlichen Mobilanwendungen, zählt Henze vor allem solche, die unter hohem Zeitdruck und ohne klar spezifizierte Sicherheitsanforderungen auf den Markt gebracht werden. „Sie verfolgen einen gut gemeinten Ansatz, weisen aber in der Realisierung wesentliche Schwächen auf.“ Die Ursache dafür sieht der Security-Fachmann vor allem in der Beauftragung durch das Marketing oder die Business-Abteilungen. „Die Funktionalitäten und das Design stehen dabei im Vordergrund, während die Sicherheit oft vernachlässigt wird.“

Hinzu kommt nach seinen Beobachtungen, dass die Entwicklung der Apps häufig aus Kostengründen Programmierern in Ländern mit geringerer Sensibilität für Sicherheit und Datenschutz übertragen wird. Eine weitere Ursache bestehe darin, dass in Unkenntnis möglicher Sicherheitsrisiken Programmteile aus bereits vorhandenen Apps zusammengeführt werden, um den Entwicklungsaufwand zu minimieren.

Entwicklungshilfe für die sichere Programmierung

TÜV TRUST IT hat diese Situation zum Anlass genommen, praxisgerechte Entwicklungsprinzipien für mobile Anwendungen zu konzipieren. Sie sind eine Komponente des AppCheckers, einer Lösung zur systematischen Identifikation sicherheitskritischer Anwendungen auf den mobilen Geräten. Zentrales Element ist ein Prüf-Framework, das alle relevanten Bedrohungen für und durch Apps auf einem mobilen Endgerät ermittelt.

Anhand von Prüfkriterien in Verbindung mit einem definierten unternehmensindividuellen Risikoprofil wird so beispielsweise der Netzverkehr der betreffenden Apps ermittelt und geprüft, ob sie versteckte Funktionen zum unauthorisierten Zugriff auf Handydaten enthalten. Weiterhin wird auch auf eine für die App unnötige Geo-Lokalisierung oder auf fehlende Datenverschlüsselung geprüft. Die teilautomatisierten Analysen erfolgen sowohl mittels einer Wissensdatenbank der Prüf-Engine als auch durch ergänzende manuelle Prüfungen. Als Ergebnis werden die untersuchten Apps entsprechend ihres Risikogrades auf White- und Blacklists gesetzt.

„Mit dem zusätzlichen Entwicklungs-Framework zielen wir darauf ab, dass bereits zu Beginn des Entwicklungsprojektes die richtigen Weichenstellungen erfolgen“, erklärt Henze. Es basiert auf einem Threat Model. Dahinter verbirgt sich eine methodische Bedrohungsanalyse, mit der alle Risiken für den Datenschutz und die Datensicherheit in und durch Apps identifiziert werden können. Zu jeder Bedrohung sind generische Maßnahmen und plattformspezifische Entwicklungshinweise hinterlegt, die bis auf Code-Ebene ausformuliert sind. Die Entwickler erhalten dadurch ein Werkzeug für die Erstellung sicherer und vertrauenswürdiger Apps.

Bei positiver Prüfung durch TÜV TRUST IT kann zudem eine „TÜV Trusted“-Zertifizierung erlangt werden, damit Unternehmen gegenüber den Benutzern einen objektiven Sicherheitsnachweis geben können. Bisher sind mit Apple iOS, Android, Black Berry und Windows Phone die vier gängigsten Mobile-Plattformen im Richtlinien-Tool berücksichtigt, gegenwärtig wird es für die Plattform Windows Mobile 8 erweitert.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 772578
 713

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „App-Entwicklung oft außer Kontrolle“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA

Mitte des Jahres müssen KRITIS-Unternehmen ihre IT-Sicherheit nachweisen
Mitte des Jahres müssen KRITIS-Unternehmen ihre IT-Sicherheit nachweisen
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA stellt eine rege Nachfrage nach Unterstützungsleistungen fest Köln, 26.03.2019 – Im Mai 2018 mussten die ersten KRITIS-Unternehmen das IT-Sicherheitsgesetz (IT-SiG) vollständig umgesetzt haben. Bis Mitte dieses Jahres müssen alle weiteren KRITIS-Unternehmen entsprechend dem BSI-Gesetz §8a erstmals einen dokumentierten Nachweis der anforderungsgerechten Umsetzung durch eine qualifizierte Prüfstelle erbringen. Wer den Stichtag 30. Juni 2019 für den Nachweis nicht einhält, dem drohen Bußgelder. …
Digitalisierungslösung von azh myYOLO Deutschland zertifiziert
Digitalisierungslösung von azh myYOLO Deutschland zertifiziert
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA bestätigt die Einhaltung der Datenschutz- und Datensicherheitskriterien Köln, 26.02.2019 – Damit ihre digitalen Dienste den Benutzern ein maximales Sicherheitslevel versprechen können, hat die azh myYOLO Deutschland GmbH ihre Anwendung „azh myYOLO SIGN“ von der TÜV TRUST IT überprüfen und nach „Trusted Device“ zertifizieren zu lassen. Die azh myYOLO Deutschland GmbH ist ein Tochterunternehmen der NOVENTI HealthCare GmbH, dem nationalen Marktführer im Gesundheitswesen für den Bereich Apotheke…

Das könnte Sie auch interessieren:

Bild: Babbo Voco - die kreative Familien-App zum SelbermachenBild: Babbo Voco - die kreative Familien-App zum Selbermachen
Babbo Voco - die kreative Familien-App zum Selbermachen
… passgenaue Inhalte erstellen. Kinder erkunden für sie persönlich gestaltete Spiele an mobilen Geräten und erlernen dadurch spielerisch Medienkompetenz. Eltern haben dabei jederzeit die Kontrolle über die Inhalte, die ihr Kind konsumiert. Durch die App entsteht eine zeit- und ortsunhabhängige Interaktion zwischen Familien. So haben auch entfernt lebende …
Bild: Garantiert korrekt abgerechnetBild: Garantiert korrekt abgerechnet
Garantiert korrekt abgerechnet
… die Rapportierung jederzeit einsehen – über sein mobiles Gerät oder den PC. Die Vorteile für beide Seiten liegen auf der Hand. Der Auftraggeber hat die Kontrolle über Arbeitszeit und -Ort des Auftragnehmers. Er kann jederzeit den Projektstand einsehen und Abrechnungen überprüfen. Der Dienstleister seinerseits stärkt durch die geschaffene Transparenz …
Bild: Apps@Car - neuer Wettbewerbsfaktor für AutomobilherstellerBild: Apps@Car - neuer Wettbewerbsfaktor für Automobilhersteller
Apps@Car - neuer Wettbewerbsfaktor für Automobilhersteller
… Company hat drei wesentliche Geschäftsmodellvarianten und deren spezifische Vor- und Nachteile identifiziert. Modell 1: Closed Shop Im Modell des Geschlossenen Systems haben Autohersteller absolute Kontrolle über das Smart Car und entwickeln sowohl den Hard und SoftwareStack des Automobils als auch die verfügbaren Apps vollständig selbst. Vor- und Nachteile: • Autohersteller …
Bild: Die neue App “travoneo” revolutioniert Deine GeschäftsreisenBild: Die neue App “travoneo” revolutioniert Deine Geschäftsreisen
Die neue App “travoneo” revolutioniert Deine Geschäftsreisen
… wie groß das jeweilige Unternehmen auch ist. Dabei können sich die wenigsten Unternehmen ein professionelles Travel Management leisten. Hierdurch fehlt den Unternehmen die Kontrolle und die Transparenz bei den Geschäftsreisen. Abhilfe soll nun die neue travoneo-App schaffen, welche nicht nur mobil sondern auch über jeden Internet-Browser nutzbar ist. …
Bild: textodrom.de: Terminvereinbarung im Lektorat jetzt schnell und bequem per Smartphone-AppBild: textodrom.de: Terminvereinbarung im Lektorat jetzt schnell und bequem per Smartphone-App
textodrom.de: Terminvereinbarung im Lektorat jetzt schnell und bequem per Smartphone-App
… je. Apps gehört die nähere Zukunft, deshalb haben wir uns für das Projekt der App-Entwicklung entschieden“, so die Germanistin. Die Links zur App:https://itunes.apple.com/de/app/textodrom-termintool/id900559021?mt=8&ign-mpt=uo%3D4https://play.google.com/store/apps/details?id=de.szian.textkorrekturtermin Der Link zum Lektorat:http://www.textodrom.de
Bild: Gestatten, die datenschutzfreundliche Cloud von MorgenBild: Gestatten, die datenschutzfreundliche Cloud von Morgen
Gestatten, die datenschutzfreundliche Cloud von Morgen
Kiel 20.04.2015 – Das Startup Flowy Apps aus Kiel hat es sich zur Aufgabe gemacht, den Nutzern von Clouddiensten die Kontrolle über Ihre Daten zurück zu geben. Möglich macht dies das eigens entwickelte Datenspeicherungskonzept REDS. „REDS steht für Remotely Encrypted Distributed Storage und ermöglicht es, Clouddienste zu nutzen und dabei die Daten an …
Mit Progress erstellt Schneider Electric geschäftskritische mobile Apps 50 % schneller
Mit Progress erstellt Schneider Electric geschäftskritische mobile Apps 50 % schneller
… im Android Play Store mit 4,3 Sternen bewertet. "Angesichts steigender Benutzererwartungen und geschäftlicher Anforderungen stehen Unternehmen vor der Herausforderung, eine schnellen App-Entwicklung ohne Qualitätseinbußen zu erreichen", sagte Dmitri Tcherevik, CTO von Progress. „Die Kinvey-Plattform von Progress bietet das Beste aus beiden Welten - …
Bild: Ultrasone stellt Kopfhörer Remote-App für Android Smartphones und Tablets vorBild: Ultrasone stellt Kopfhörer Remote-App für Android Smartphones und Tablets vor
Ultrasone stellt Kopfhörer Remote-App für Android Smartphones und Tablets vor
… Android-Audioplayern wie Google Music, andless, Winamp und Android Player u.v.m. Neben dem Anruf-Management (Anruf entgegen nehmen/auflegen) und der Audioplayer-Steuerung ermöglicht die IQ-App auch die Kontrolle der Lautstärke sowie das Starten von Apps. Von iQ & Tio bis hin zu Romeo & Julia Die Ultrasone Remote App wird von einer Vielzahl von …
Bild: Blutdruck aufzeichnen per App wird einfacherBild: Blutdruck aufzeichnen per App wird einfacher
Blutdruck aufzeichnen per App wird einfacher
… einem nahestehendem Menschen erlebt hat, weiß, wie wichtig es ist, auf seinen Blutdruck zu achten. Neben gesunder Lebensweise und Ernährung heißt das vor allem eine regelmäßige Kontrolle des Blutdrucks. Für Menschen mit einem Risiko zu Bluthochdruck bedeutet das, mindestens zwei Mal am Tag Blutdruck zu messen und zu notieren. Diese regelmäßige Kontrolle …
Bild: Kinder- und Jugendschutz bei Smartphone-Nutzung: Handy-Betriebssystem /e/OS führt Elternkontroll-Funktion einBild: Kinder- und Jugendschutz bei Smartphone-Nutzung: Handy-Betriebssystem /e/OS führt Elternkontroll-Funktion ein
Kinder- und Jugendschutz bei Smartphone-Nutzung: Handy-Betriebssystem /e/OS führt Elternkontroll-Funktion ein
… auswählen und eine sichere PIN oder ein Passwort festlegen, um die Einstellungen zu verwalten. Weitere Informationen: https://doc.e.foundation/support-topics/parental-control Die Bedeutung der elterlichen Kontrolle Das Internet ist ein Tor zu Wissen, Kultur und sozialen Kontakten. Dieser Zugang ist jedoch mit erheblichen Risiken für Kinder verbunden, …
Sie lesen gerade: App-Entwicklung oft außer Kontrolle