Neuigkeiten Timeline

Bildung, Karriere, Schulungen
September 15, 2026

Online-Unterweisungen, die zum Unternehmen passen

Unternehmen, Wirtschaft, Finanzen
September 15, 2026

ADG und ApoAssist bringen integriertes Dokumentenmanagement in die Apotheke

Bildung, Karriere, Schulungen
September 15, 2026

Kleine Kommunen, große Wende

Wissenschaft, Forschung, Technik
September 15, 2026

Quandela veröffentlicht Vision zur Integration von QPUs in KI- und HPC-Infrastrukturen mit NVIDIA NVQLink

Immobilien
September 15, 2026

Ronny Kazyska mit Gastbeitrag bei Finanzen100 zu Verteidigungsimmobilien

IT, NewMedia, Software
September 15, 2026

Hyland ernennt Arunava Saha Dalal zum Chief Strategy and Transformation Officer

Unternehmen, Wirtschaft, Finanzen
September 15, 2026

German Tech Holding GmbH & Co. KGaA: GTH erzielt weiteren rechtlichen Erfolg gegen ihre Millionenschuldnerin SGT Capital LLC und Marianne Rajic

Umwelt, Energie
September 15, 2026

Gemeinsam anpacken für Klima und Umwelt: Botschafter:innen des Europäischen Klimapakts beim World Cleanup Day 2026

Unternehmen, Wirtschaft, Finanzen
September 15, 2026

Alvarez & Marsal European Due Diligence Report 2026: Private-Equity-Investoren richten Due Diligence stärker auf operative Wertsteigerung und Risiken

Garten, Bauen, Wohnen
September 15, 2026

Whirlpool Filter Maskottchen Ego3

IT, NewMedia, Software
September 15, 2026

Die fünf Reifegrade der KI-Softwareentwicklung

Garten, Bauen, Wohnen
September 15, 2026

Ein, zwei oder drei Sterne: Welche Elektroausstattung passt zum Eigenheim?

IT, NewMedia, Software
September 15, 2026

Baudienstleister CHRISTMANN + PFEIFER modernisiert ERP-Landschaft mit APplus

Unternehmen, Wirtschaft, Finanzen
September 15, 2026

Healthtech: Implicity erhält 35 Millionen Euro Wachstumskapital für KI-gestütztes Herzmonitoring

Steigendes Risiko durch plattformübergreifende Apps

Über 70 Prozent der Apps zur Verwaltung und Anzeige von Dokumenten sind für den Unternehmenseinsatz ungeeignet. Hybrid-Apps bringen zusätzlich Websicherheitsrisiken in die App-Welt

Steigendes Risiko durch plattformübergreifende Apps

(Mynewsdesk) Viele Apps für Mobilgeräte haben schwerwiegende Sicherheitslücken, die Angreifer nutzen können, um in Unternehmen erhebliche Schäden zu verursachen. Zu diesem Ergebnis kommt der neue Appicaptor-Security-Index des Fraunhofer-Instituts für Sichere Informationstechnologie. Erstmalig untersuchten die Sicherheitsforscher automatisiert die Sicherheitsqualität auch von plattformübergreifenden Apps, die auf unterschiedlichen Betriebssystemen wie Android und iOS laufen und immer häufiger zum Einsatz kommen. Weil diese Apps Webtechnologien wie HTML und JavaScript verwenden, bergen sie zusätzliche Sicherheitsrisiken dieser Webtechnologien. Auf der IT-Sicherheitsmesse it-sa in Nürnberg stellen die Forscher vom 18. bis 20. Oktober die neuesten Testergebnisse am Stand 430 Halle 12 vor. Der vollständige Bericht steht im Internet unter https://www.sit.fraunhofer.de/de/securityindex2016/ kostenlos zum Download zur Verfügung.

Laut den jüngsten Tests des Fraunhofer SIT nutzen 81 Prozent der beliebtesten kostenlosen iOS-Apps für die Kommunikation immer noch unverschlüsselte HTTP-Verbindungen, um Inhalte wie HTML-Seiten und JavaScript-Code zu laden. Bei Android haben 86 Prozent der Top 2000 kostenlosen Apps Verschlüsselungsmängel. Solche Sicherheitslücken betreffen jedoch nicht nur News- oder Taschenlampen-Apps, sondern auch die für Unternehmen wesentlich kritischeren File-Viewer-Apps, wie beispielsweise PDF-Reader. Ganze 73 Prozent der analysierten File-Viewer-Apps und 55 Prozent der Android Organizer-Apps (iOS 28 Prozent) sind für den Unternehmenseinsatz ungeeignet, denn sie weisen gravierende Mängel auf, die Cyberkriminelle ausnutzen können. „So können Angreifer Passwörter oder PINs der Mitarbeiter ausspionieren und großen finanziellen Schaden anrichten“, sagt Dr. Jens Heider, Leiter des Testlabors Mobile Sicherheit am Fraunhofer SIT in Darmstadt. Da diese Apps häufig auch zur Ansicht von vertraulichen Dokumenten genutzt werden, wiegen diese Sicherheitslücken besonders schwer.

Auf der it-sa demonstrieren die Wissenschaftler des Fraunhofer SIT Angriffe auf hybride Apps: Die Darmstädter Forscher zeigen, dass sich ein fehlender Integritätsschutz auch bei seriösen Apps ausnutzen lässt, um die App durch eine Man-in-the-Middle-Attacke zu verändern. So konnten die Wissenschaftler bei verwundbaren Apps beispielsweise vorhandene App-Funktionen missbrauchen und damit unautorisiert auf alle Kalenderinhalte zugreifen, Termine ändern oder gar löschen.

Entwickler verzichten bewusst auf Sicherheit

„Auffällig ist, dass viele Entwickler immer noch bewusst auf eine hohe Sicherheitsqualität verzichten“, sagt Dr. Jens Heider. Apple will das ungeschützte Übertragen von Daten unterbinden und hat daher die App Transport Security (ATS) eingeführt: Apps dürfen damit nur noch über das HTTPS-Protokoll kommunizieren. Doch viele Entwickler deaktivieren die Funktion momentan noch. Gerade einmal neun Prozent der kostenlosen Top 2000 iOS Apps haben ATS ohne Ausnahmen aktiviert.

Für ihre Analysen nutzten die Fraunhofer-Wissenschaftler das Testwerkzeug Appicaptor, das automatisiert große Mengen an Apps auf ihre Sicherheit und die Einhaltung der Datenschutzbestimmungen des jeweiligen Unternehmens untersucht. Unternehmen können Appicaptor als Lösung nutzen, um schnell und einfach bestehende als auch in der Entwicklungsphase befindliche Apps zu bewerten. Das vom Fraunhofer SIT entwickelte Testwerkzeug überprüft jede App auf verschiedene Standardkriterien und generiert eine entsprechende Gesamteinschätzung des Risikopotenziales der App.

Shortlink zu dieser Pressemitteilung:
http://shortpr.com/jkt932

Permanentlink zu dieser Pressemitteilung:
http://www.themenportal.de/it-hightech/steigendes-risiko-durch-plattformuebergreifende-apps-44228

=== Achtung Apps (Bild) ===

Achtung: Die Mehrheit der kostenlosen Dokumenten-Apps eignet sich nicht für den Unternehmenseinsatz.

Shortlink:
http://shortpr.com/f6imz4

Permanentlink:
http://www.themenportal.de/bilder/achtung-apps

=== Android-Apps (Infografik) ===

Mehrheit der Dokumenten-Apps eignet sich nicht für Unternehmenseinsatz.

Shortlink:
http://shortpr.com/15wfzo

Permanentlink:
http://www.themenportal.de/infografiken/android-apps

=== iOS-Apps (Dokument) ===

Mehrheit der Dokumenten-Apps eignet sich nicht für Unternehmenseinsatz.

Shortlink:
http://shortpr.com/rxv7mg

Permanentlink:
http://www.themenportal.de/dokumente/ios-apps-94337

Das Fraunhofer-Institut für Sichere Informationstechnologie zählt zu den weltweit führenden Forschungseinrichtungen für angewandte Cybersicherheit und Datenschutz. Rund 180 Wissenschaftlerinnen und Wissenschaftler beschäftigen sich mit aktuellen Themen und Fragestellungen der Cybersicherheitsforschung und entwickeln neue Technologien und konkrete Lösungen für reale Herausforderungen.
Fraunhofer SIT gehört zu den Impulsgebern der internationalen IT-Sicherheitslandschaft und ist Teil des Centers for Research in Security and Privacy (CRISP) in Darmstadt, dem größten Forschungszentrum zur Cybersicherheit in Deutschland

Firmenkontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
06151/869-213
presse@sit.fraunhofer.de
http://www.themenportal.de/it-hightech/steigendes-risiko-durch-plattformuebergreifende-apps-44228

Pressekontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
06151/869-213
presse@sit.fraunhofer.de
www.sit.fraunhofer.de

(Visited 29 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert