B2B: Finger weg vom Tablet

Das technische Beratungshaus Context Information hat Apples "iPad 2", RIMs "BlackBerry PlayBook" und Samsungs "Galaxy Tab" für den B2B-Einsatz analysiert. Ohne Tadel ist keines. [...]

Samsungs stark nachgefragter „Galaxy Tab 7.0“ mit Android 3.2 hat ernste Security-Probleme, warnen die Experten von Context Information Security nach einer intensiven Analyse von drei beliebten Tablet-Modellen. Zwar durchliefen weder das iPad 2 noch das BlackBerry PlayBook die Sicherheitsprüfung ohne Mängel, doch das Samsung fiel deutlich gegenüber der Konkurrenz ab.

Die Probleme des Galaxy Tab reichen von unnötigen Management-Barrieren – etwa weil außer Exchange ActiveSync keine Werkzeuge zur Verfügung stehen – bis hin zu einer allzu laxen Umsetzung der Verschlüsselung. Sie ist beispielsweise nicht voreingestellt und muss extra aktiviert werden. Selbst dann kann sie nur begrenzte Partitionen mit 128-Bit AES-Schlüssel sichern. Daten auf SD-Karten müssen separat abgesperrt werden. Dateinamen ließen sich auf der SD-Karte nicht verschlüsseln, bemängeln die Experten. Das Verschlüsselungs-Design sei nicht stark genug und könne unter bestimmten Umständen geknackt werden.

iPad und PlayBook schneiden besser ab, sind aber auch nicht ohne Tücken. Die Sicherheit des Apple-Gerätes hängt maßgeblich von der Länge und Komplexität des Schlüssels ab. Passwörter mit acht alphanumerischen Zeichen lassen sich erst nach bis zu 9.661 Jahre überwinden. Verwenden die Nutzer hingegen nur vier Zeichen (was den Security-Spezialisten zufolge durchaus üblich ist) reduziert sich die Zeit auf 18 Minuten.

Zudem sind auf dem Samsung-Gerät abgelegte Daten nicht vor Zugriffen durch native Bootloader geschützt, so können sich Angreifern Zugang zum ActiveSync-Account verschaffen. Auch mittels Recovery-Routinen tun sich offenbar Sicherheitslücken auf. Nicht sämtliche Defizite sind Samsung anzukreiden, viele gehen auf Androids Umgang mit Apps zurück. Der Android-Marktplatz ist offen und lässt somit ungehindert bedenkliche Apps herein. Das ist bei BlackBerry und iPad anders, wo die Hersteller den Zugang kontrollieren.

„Wir haben erhebliche Unterschiede in der Sicherheitstechnik zwischen dem Galaxy-Tablet sowie dem iPad und PlayBook gefunden, die geschlossener sind und besser dem Sicherheitsbedürfnis von Unternehmen entsprechen“, fassen die Context-Berater zusammen. Dank der großen Erfahrung von RIM im Geschäft mit Unternehmenskunden ist das PlayBook ihrer Einschätzung zufolge am besten für den B2B-Bereich geeignet. Leider ist es das Gerät, das sich die wenigsten Anwender wünschen.

* Joachim Hackmann ist Redakteur der deutschen Computerwoche.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*