Neuigkeiten Timeline

Auto, Verkehr
September 4, 2026

PARKcontrol24 Erfahrungen von Gewerbekunden: Parkplatzmissbrauch verhindern ohne Eskalation

Essen, Trinken
September 3, 2026

ElbUferei Restaurant & Bar: Mediterrane Menüs treffen auf Lieblingsgerichte

Medizin, Gesundheit, Wellness
September 3, 2026

Zeit als Schlüsselfaktor: wie sich mehr Spenderherzen nutzen und Leben retten lassen

IT, NewMedia, Software
September 3, 2026

Westcon-Comstor und Sonar beschleunigen mit zuverlässiger Code-Verifizierung KI-Einsatz im Channel

Computer, Information, Telekommunikation
September 3, 2026

Wenn Fördermittelprozesse transparent werden müssen

Bildung, Karriere, Schulungen
September 3, 2026

Willkommen an Bord: TQ begrüßt 18 neue Auszubildende

Essen, Trinken
September 3, 2026

Banana La Mama Restaurant Jambiani Sansibar im Hotel Green Ocean Zanzibar

IT, NewMedia, Software
September 3, 2026

Teguar erweitert Industrie-PC Portfolio um Pinnacle-Serie für industrielle HMI-, SCADA- und Edge-AI-Anwendungen

Essen, Trinken
September 3, 2026

„Caseus“ von Karl M. Fraißler

Kunst, Kultur
September 3, 2026

Neuer Roman „Der gestohlene Mohairpullover“ erscheint

Wissenschaft, Forschung, Technik
September 3, 2026

Wagner Magnete ist Spezialist für High-End-Fertigung

Politik, Recht, Gesellschaft
September 3, 2026

„Tyrannei der Postmoderne“ – eine politische Zeitdiagnose

Tourismus, Reisen
September 3, 2026

250 km Wanderglück: Auf Texels Routen die Insel-Geschichte(n) entdecken

Umwelt, Energie
September 3, 2026

Energiedialog beim Solarcamp Altenberg

Schwerer Sicherheitsfehler in Apps

Falsche SSL-Implementierung ermöglicht Angriff auf mobile Geräte Nutzer sollten betroffene Apps aktualisieren

Schwerer Sicherheitsfehler in Apps

(Mynewsdesk) Darmstadt, den 9. Dezember – Viele beliebte Apps der Android-Plattform haben einen schwerwiegenden Sicherheitsfehler, darunter auch Apps von Banken, Verlagen und anderen großen Organisationen. Das stellten Mitarbeiter des Testlabors am Fraunhofer-Institut für Sichere Informationstechnologie in Darmstadt fest. Angreifer können mithilfe der gefundenen SSL-Schwachstelle Zugangsdaten stehlen und damit zum Teil großen Schaden anrichten. Das Fraunhofer-Institut hat über 30 betroffene Unternehmen informiert, davon haben bislang 16 reagiert und die Sicherheitslücke geschlossen. Hierzu gehören unter anderem Apps von Amazon, Spiegel Online, Lidl oder der Volkswagen Bank. Eine Liste der Apps, für die Sicherheitsupdates zur Verfügung stehen, findet sich im Internet unter www.sit.fraunhofer.de/app-security-list.

Das entstandene Sicherheitsrisiko für die Nutzer ist abhängig vom jeweiligen Anwendungszweck: Bei mancher App droht lediglich die Manipulation der eigenen Foto-Bestände, im Falle einer Banking-App lassen sich hingegen die Zugangsdaten unter Umständen auch für unberechtigte Überweisungen oder andere Manipulationen des Bankkontos nutzen. Besonders gravierend kann das Risiko bei Apps sein, die Single-Sign-On z.B. zu den Google- oder Microsoft-Diensten nutzen, denn dort werden die Zugangsinformationen für eine Vielzahl von Diensten wie E-Mail, Cloud-Speicher oder Instant Messaging genutzt.

Bei der gefundenen Schwachstelle handelt es sich um eine fehlerhafte Verwendung des Secure Socket Layer-Protokolls (SSL). Das SSL-Protokoll dient zur Absicherung von Internet-Verbindungen, setzt aber die korrekte Prüfung der verwendeten Echtheitszertifikate der angesprochenen Server voraus. Diese Prüfung ist bei den betroffenen Apps jedoch falsch umgesetzt. „Dies ist technisch gesehen ein kleiner Fehler, aber er hat große Auswirkungen für die Sicherheit“, sagt Dr. Jens Heider vom Fraunhofer SIT. Um an die Zugangsdaten zu gelangen, müssen Angreifer zum Beispiel nur die Kommunikation beim Surfen über WLAN manipulieren. Dies ist überall besonders leicht, wo die WLAN-Kommunikation unverschlüsselt ist, etwa an vielen öffentlichen Zugangspunkten wie in Flughäfen, Hotels und Restaurants. Gerade in diesen Situationen soll die SSL-Verschlüsselung die Kommunikation schützen.

„Die Lücke ist prinzipiell ganz einfach zu schließen“, sagt Heider. Er und sein Team haben die Hersteller bereits vor mehreren Wochen informiert und um die Beseitigung der Schwachstelle gebeten. Einige Unternehmen haben entsprechend reagiert, die Volkswagen Bank stellte sogar innerhalb eines Tages ein entsprechendes Sicherheitsupdate zur Verfügung. Jede neue Version prüfte das Testteam erneut. „Dort, wo die gefundene Lücke beseitigt ist, sollten Nutzer die entsprechende App einfach aktualisieren“, sagt Heider. Insgesamt raten die Experten des Fraunhofer SIT zu einer vorsichtigen Nutzung von Apps in öffentlichen WLAN-Bereichen. Aufgefallen ist die Lücke während des Pilotbetriebs für das neue Testframework „Appicaptor“, mit dem sich die Sicherheit von Apps automatisiert prüfen lässt. Die Fraunhofer-Experten testeten insgesamt 2000 Android-Apps.

Shortlink zu dieser Pressemitteilung:
http://shortpr.com/tdlf8z

Permanentlink zu dieser Pressemitteilung:
http://www.themenportal.de/it-hightech/schwerer-sicherheitsfehler-in-apps-39216

=== Sicherheitsschwachstelle in Apps (Bild) ===

Vorsicht bei der App-Nutzung

Shortlink:
http://shortpr.com/7ot0kf

Permanentlink:
http://www.themenportal.de/bilder/sicherheitsschwachstelle-in-apps

=== App-Security-List (Dokument) ===

Liste der Apps, in denen die Schwachstelle festgestellt und bereits behoben wurde.

Shortlink:
http://shortpr.com/jyemdg

Permanentlink:
http://www.themenportal.de/dokumente/app-security-list

Die Informationstechnologie hat bereits weite Teile unseres Alltags durchdrungen: Ob Auto, Telefon oder Heizung ohne IT-Einsatz sind die meisten Geräte und Anlagen heute nicht mehr denkbar. Insbesondere Unternehmen nutzen ­­­IT-Systeme zur effektiven Gestaltung ihrer Arbeitsprozesse. Das Fraunhofer-Institut für Sichere Informationstechnologie beschäftigt sich mit dem Schutz dieser Systeme vor Ausfällen, Angriffen und Manipu­lationen.

Das Institut ist für Unternehmen aller Branchen tätig. Viele er­folg­reiche Projekte mit internationalen Partnern sind ein­­­­drucks­voller Beweis für eine vertrauensvolle und zuverlässige Zusam­men­­arbeit. Zu unseren Kunden zählen unter anderem die Deutsche Bank, SAP, Deutsche Telekom und das Bundesamt für Sicherheit in der Informationstechnik.

Kontakt:
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
06151/869-213
presse@sit.fraunhofer.de
www.sit.fraunhofer.de

(Visited 12 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert