Fast 90 Prozent der iOS-Apps sind verwundbar

HP hat 2.000 iOS-Apps analysiert und meldet Erschreckendes: Gut 90 Prozent der für das mobile Betriebssystem von Apple geschriebenen Programme weisen Sicherheitslücken auf. [...]

HP hat eigenen Angaben zufolge 2000 iOS-Apps von 600 kommerziellen Herstellern aus 50 Ländern auf die Sicherheit hin überprüft. Das Ergebnis: 9 von 10 Apps haben Sicherheitsmängel und können gehackt werden. Wie Mike Armistead von HP ausführt, habe man sich bei der Wahl der Apps, die aus 22 Kategorien des iTunes App Stores stammen, nicht nur auf klassische Endverbraucher-Apps konzentriert, sondern habe auch Business-zu-Business-Programme unter die Lupe genommen, also beispielsweise auch Banking- und E-Handels-Apps.

Laut HP hätten 97 Prozent dieser Apps auf unangemessene Art und Weise private Informationen der Anwender abgegriffen. 86 Prozent der Apps ließen sich zudem direkt angreifen, etwa durch SQL-Injektion. Weitere mögliche Angriffsmethoden, die HP feststellte, waren Missbrauch verschlüsselter Daten, Cross-Site-Scripting und unsichere Datenübertragung.

Zwar würden Apples Richtlinien bei der Entwicklung von iOS-Apps den Programmierern helfen, aber sie gingen in Sachen Security offensichtlich nicht weit genug, kommentiert Armistead die Situation. „Dies vergrößert die Angriffsflächen bei den Anwendern enorm“, befürchtet er.

Der HP-Report sorgt sich deshalb auch um die Unternehmensinformatik. Über die mobilen Apps werde auch diese vermehrt zum Angriffsziel. Handkehrum behindere die Entwicklung im mobilen Sektor, die Durchsetzung von hohen Sicherheitsstandards im Unternehmen. Denn „die mobile Applikations-Security steckt noch in den Kinderschuhen“, so eine der Schlußfolgerungen des Berichts.

* Jens Stark ist Redakteur der Schweizer PCtipp.


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*