Who's Online
|
|
Zur Zeit sind Gäste und Mitglied(er) online. Sie sind ein anonymer Benutzer. Sie können sich hier anmelden
|
Online Werbung
|
|
Hauptmenü
|
|
Languages
|
|
Sprache für das Interface auswählen
|
| |
|
|
|
|
|
|
News - Central - News Center & News Guide !
Tausende Apps zu unsicher für Einsatz in Unternehmen - App-Entwickler verzichten absichtlich auf Sicherheitsfunktionen
Geschrieben am Montag, dem 06. Juli 2015 von News-Central.de
|
|
Freie-PM.de: (Mynewsdesk) 60 Prozent der beliebtesten iOS-Apps sind nicht für den Unternehmenseinsatz geeignet. Das haben Wissenschaftler des Fraunhofer-Instituts für Sichere Informationstechnologie im Rahmen einer Testreihe herausgefunden. Die Forscher prüften die beliebtesten kostenlosen Apps aller Kategorien aus Apples App Store und fanden teils gravierende Sicherheitslücken in der Programmierung: Bei rund 25 Prozent der Apps verzichteten die Entwickler absichtlich auf Schutzfunktionen und jede fünfte App verschickte Daten an mehr als fünf Unternehmen, die mit der eigentlichen App-Funktion nichts zu tun haben. Bei zahlreichen Anwendungen stellten die Experten auch Verschlüsselungsmängel fest. Dadurch können versierte Angreifer zum Beispiel PINs ausspionieren und im Falle von Banking-Apps auch finanziellen Schaden anrichten, sagt Jens Heider, Leiter des Testlabors Mobile Sicherheit am Fraunhofer SIT in Darmstadt. Für ihre Untersuchung haben die Fraunhofer-Experten das Testwerkzeug Appicaptor genutzt, das große Mengen von Apps automatisiert auf Sicherheit prüft. Auf der IT-Sicherheitsmesse it-sa in Nürnberg stellen die Forscher vom 7. bis 9. Oktober die Testergebnisse vor. Detaillierte Informationen zur Testreihe finden sich im Internet unter www.sit.fraunhofer.de/appsecurityindex . Zusätzlich zu den beliebtesten Apps testeten die Fraunhofer-Forscher 10.000 zufällig ausgewählte kostenlose Apps und damit mehr als doppelt so viel wie die Top200 aller Kategorien. Die meisten Sicherheitsmängel verursachen Programmierer, die absichtlich Schutzeinstellungen in der Programmierumgebung deaktivieren. Dadurch wird es für Angreifer wesentlich einfacher, Apps zu attackieren. In über 10 Prozent der Apps fanden die Fraunhofer-Tester eine besonders gravierende Sicherheitslücke: Hier ist die gesicherte Verbindung über SSL nicht korrekt implementiert. Über diese Lücke können Angreifer Zugangsdaten stehlen und den gesamten Datenverkehr zwischen der App und dem Handynutzer manipulieren. Dadurch können Angreifer zum Beispiel bei Banking-Apps Geld von Benutzerkonten stehlen. Auch in Sachen Datenschutz und Datensicherung fanden die Wissenschaftler gravierende Mängel. So verschickte eine App Informationen an 16 Unternehmen. Für den Massentest der iOS-Apps nutzte das Fraunhofer-Testlabor das selbstentwickelte Testwerkzeug Appicaptor, das jede App auf verschiedene Standardkriterien überprüft und automatisch Testberichte mit einer entsprechenden Gesamteinschätzung generiert. Unternehmen können die Lösung nutzen, um Apps schnell und einfach zu bewerten. Apple selbst kann nichts für das schlechte Abschneiden vieler Apps, erklärt Jens Heider. Die iOS-Plattform bietet gute Möglichkeiten, Apps mit hoher Sicherheitsqualität zu programmieren, aber das kommt in der Masse der Apps nicht an, weil viele Entwickler nicht sauber arbeiten. Unterstützt wurde die Produktisierung von Appicaptor durch CIRECS - Center for Industrial Research in Cloud Security. CIRECS ist ein gemeinschaftliches Vorhaben des Fraunhofer SIT und des House of IT, beide mit Sitz in Darmstadt. Gefördert wird das Projekt vom Hessischen Ministerium für Wirtschaft, Energie, Verkehr und Landesentwicklung (HMWEVL) mit Mitteln aus dem europäischen Fonds für regionale Entwicklung (EFRE). Unterstützt wurde die Entwicklung auch im Rahmen des BMBF-geförderten Kompetenzzentrums European Center for Security and Privacy by Design (EC SPRIDE).
Shortlink zu dieser Pressemitteilung: http://shortpr.com/eemh0r
Permanentlink zu dieser Pressemitteilung: http://www.themenportal.de/it-hightech/tausende-apps-zu-unsicher-fuer-einsatz-in-unternehmen-app-entwickler-verzichten-absichtlich-auf-sicherheitsfunktionen-32798
=== Appicaptor (Bild) ===
Vorsicht bei der App-Installation. 60 Prozent der beliebtesten kostenlosen Apps eignen sich nicht für den Unternehmenseinsatz.
Shortlink: http://shortpr.com/y2w8m3
Permanentlink: http://www.themenportal.de/bilder/appicaptor-83455
=== Schwachstellen (Infografik) ===
Bei 24 Prozent der beliebtesten kostenlosen Apps verzichten Entwickler absichtlich auf Sicherheitsfunktionen.
Shortlink: http://shortpr.com/eubsbg
Permanentlink: http://www.themenportal.de/infografiken/schwachstellen
=== Appicaptor Security Index (Dokument) ===
Shortlink: http://shortpr.com/v2875w
Permanentlink: http://www.themenportal.de/dokumente/appicaptor-security-index
Firmenkontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
-
E-Mail: presse@sit.fraunhofer.de
Homepage: http://www.sit.fraunhofer.de
Telefon: 06151/869-213
Pressekontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
-
E-Mail: presse@sit.fraunhofer.de
Homepage: http://
Telefon: 06151/869-213
(Weitere interessante News & Infos gibt es hier.)
Zitiert aus der Veröffentlichung des Autors >> prmaximus << auf http://www.freie-pressemitteilungen.de. Haftungsausschluss: Freie-PresseMitteilungen.de / dieses News-Portal distanzieren sich von dem Inhalt der News / Pressemitteilung und machen sich den Inhalt nicht zu eigen!
(Mynewsdesk) 60 Prozent der beliebtesten iOS-Apps sind nicht für den Unternehmenseinsatz geeignet. Das haben Wissenschaftler des Fraunhofer-Instituts für Sichere Informationstechnologie im Rahmen einer Testreihe herausgefunden. Die Forscher prüften die beliebtesten kostenlosen Apps aller Kategorien aus Apples App Store und fanden teils gravierende Sicherheitslücken in der Programmierung: Bei rund 25 Prozent der Apps verzichteten die Entwickler absichtlich auf Schutzfunktionen und jede fünfte App verschickte Daten an mehr als fünf Unternehmen, die mit der eigentlichen App-Funktion nichts zu tun haben. Bei zahlreichen Anwendungen stellten die Experten auch Verschlüsselungsmängel fest. Dadurch können versierte Angreifer zum Beispiel PINs ausspionieren und im Falle von Banking-Apps auch finanziellen Schaden anrichten, sagt Jens Heider, Leiter des Testlabors Mobile Sicherheit am Fraunhofer SIT in Darmstadt. Für ihre Untersuchung haben die Fraunhofer-Experten das Testwerkzeug Appicaptor genutzt, das große Mengen von Apps automatisiert auf Sicherheit prüft. Auf der IT-Sicherheitsmesse it-sa in Nürnberg stellen die Forscher vom 7. bis 9. Oktober die Testergebnisse vor. Detaillierte Informationen zur Testreihe finden sich im Internet unter www.sit.fraunhofer.de/appsecurityindex . Zusätzlich zu den beliebtesten Apps testeten die Fraunhofer-Forscher 10.000 zufällig ausgewählte kostenlose Apps und damit mehr als doppelt so viel wie die Top200 aller Kategorien. Die meisten Sicherheitsmängel verursachen Programmierer, die absichtlich Schutzeinstellungen in der Programmierumgebung deaktivieren. Dadurch wird es für Angreifer wesentlich einfacher, Apps zu attackieren. In über 10 Prozent der Apps fanden die Fraunhofer-Tester eine besonders gravierende Sicherheitslücke: Hier ist die gesicherte Verbindung über SSL nicht korrekt implementiert. Über diese Lücke können Angreifer Zugangsdaten stehlen und den gesamten Datenverkehr zwischen der App und dem Handynutzer manipulieren. Dadurch können Angreifer zum Beispiel bei Banking-Apps Geld von Benutzerkonten stehlen. Auch in Sachen Datenschutz und Datensicherung fanden die Wissenschaftler gravierende Mängel. So verschickte eine App Informationen an 16 Unternehmen. Für den Massentest der iOS-Apps nutzte das Fraunhofer-Testlabor das selbstentwickelte Testwerkzeug Appicaptor, das jede App auf verschiedene Standardkriterien überprüft und automatisch Testberichte mit einer entsprechenden Gesamteinschätzung generiert. Unternehmen können die Lösung nutzen, um Apps schnell und einfach zu bewerten. Apple selbst kann nichts für das schlechte Abschneiden vieler Apps, erklärt Jens Heider. Die iOS-Plattform bietet gute Möglichkeiten, Apps mit hoher Sicherheitsqualität zu programmieren, aber das kommt in der Masse der Apps nicht an, weil viele Entwickler nicht sauber arbeiten. Unterstützt wurde die Produktisierung von Appicaptor durch CIRECS - Center for Industrial Research in Cloud Security. CIRECS ist ein gemeinschaftliches Vorhaben des Fraunhofer SIT und des House of IT, beide mit Sitz in Darmstadt. Gefördert wird das Projekt vom Hessischen Ministerium für Wirtschaft, Energie, Verkehr und Landesentwicklung (HMWEVL) mit Mitteln aus dem europäischen Fonds für regionale Entwicklung (EFRE). Unterstützt wurde die Entwicklung auch im Rahmen des BMBF-geförderten Kompetenzzentrums European Center for Security and Privacy by Design (EC SPRIDE).
Shortlink zu dieser Pressemitteilung: http://shortpr.com/eemh0r
Permanentlink zu dieser Pressemitteilung: http://www.themenportal.de/it-hightech/tausende-apps-zu-unsicher-fuer-einsatz-in-unternehmen-app-entwickler-verzichten-absichtlich-auf-sicherheitsfunktionen-32798
=== Appicaptor (Bild) ===
Vorsicht bei der App-Installation. 60 Prozent der beliebtesten kostenlosen Apps eignen sich nicht für den Unternehmenseinsatz.
Shortlink: http://shortpr.com/y2w8m3
Permanentlink: http://www.themenportal.de/bilder/appicaptor-83455
=== Schwachstellen (Infografik) ===
Bei 24 Prozent der beliebtesten kostenlosen Apps verzichten Entwickler absichtlich auf Sicherheitsfunktionen.
Shortlink: http://shortpr.com/eubsbg
Permanentlink: http://www.themenportal.de/infografiken/schwachstellen
=== Appicaptor Security Index (Dokument) ===
Shortlink: http://shortpr.com/v2875w
Permanentlink: http://www.themenportal.de/dokumente/appicaptor-security-index
Firmenkontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
-
E-Mail: presse@sit.fraunhofer.de
Homepage: http://www.sit.fraunhofer.de
Telefon: 06151/869-213
Pressekontakt
Fraunhofer-Institut für Sichere Informationstechnologie
Oliver Küch
Rheinstraße 75
64295 Darmstadt
-
E-Mail: presse@sit.fraunhofer.de
Homepage: http://
Telefon: 06151/869-213
(Weitere interessante News & Infos gibt es hier.)
Zitiert aus der Veröffentlichung des Autors >> prmaximus << auf http://www.freie-pressemitteilungen.de. Haftungsausschluss: Freie-PresseMitteilungen.de / dieses News-Portal distanzieren sich von dem Inhalt der News / Pressemitteilung und machen sich den Inhalt nicht zu eigen!
|
Für die Inhalte dieser Veröffentlichung ist nicht News-Central.de als News-Portal sondern ausschließlich der Autor (Freie-PM.de) verantwortlich (siehe AGB). Haftungsausschluss: News-Central.de distanziert sich von dem Inhalt dieser Veröffentlichung (News / Pressemitteilung inklusive etwaiger Bilder) und macht sich diesen demzufolge auch nicht zu Eigen! |
"Tausende Apps zu unsicher für Einsatz in Unternehmen - App-Entwickler verzichten absichtlich auf Sicherheitsfunktionen" | Anmelden/Neuanmeldung | 0 Kommentare |
| Für den Inhalt der Kommentare sind die Verfasser verantwortlich. |
|
|
Keine anonymen Kommentare möglich, bitte zuerst anmelden |
|
Diese Web-Videos bei News-Central.de könnten Sie auch interessieren: |
Madrid: Verkehrschaos - Proteste und Ausschreitunge ...
| Venezuela: Putschversuch - Oppositionschef Guaidó e ...
| Ecuador: Proteste in Quito nach Gruppenvergewaltigu ...
|
|
|
Diese Testberichte bei News-Central.de könnten Sie auch interessieren: |
Rotwein Femar Roma Rosso DOC Der Femar Roma Rosso DOC (0,75L) von Femar Vini Sr, IT-Monte Porzio Catone, Roma, ist einer der besten Rotweine, den man zu seinem Preis bekommt - kaum zu toppen!
(Weitere Testberichte zu Le ... (Peter, 07.4.2024)
REEVA Instant-Nudelgericht RIND GESCHMACK Reeva Instant Nudeln mit BBQ-Rindfleischgeschmack (60g):
In nur 5 Minuten fertig – mit 300 ml heißem Wasser übergießen, 5 Minuten ziehen lassen und umrühren.
Solide kleine Mahlzeit ... (xyz_101, 04.4.2024)
Saperavi 2018 - Rotwein aus Russland Saperavi ist eine dunkle Rebsorte aus dem Alasani-Tal in der Region Kachetien in Ost-Georgien.
Der russische Saperavi 2018 kommt aus Sennoy im Temryuksky District desKrasnodar Kra ... (HildeBL2022, 20.2.2023)
Japanische Nudelsuppe Ramen von OYAKATA (Sojasoße) Hier in der Variante mit dem Geschmack von Sojasoße und einer Gemüsemischung aus Schnittlauch, Mais, Karotten und Lauch.
Mir hat sie nicht zugesagt - ich fand sie geschmacksarm.
( ... (KlausFPM, 20.2.2023)
Wesenitz-Bitter - schmackhafter sächsischer Magenbitter Der Sächsischer Magenbitter Wesenitz-Bitter (33%) ist mild und schmackhaft.
Der Wesenitz-Bitter wird seit 1906 nach einem überlieferten Rezept in Dürrröhrsdorf hergestellt.
Saftorangen
Zur Zeit im Angebot bei Famila:
Ägyptische Saftorangen "Valencia".
Bitte beachten: Bei optimaler Reife ist das Verhältnis zwischen Süße und Säure besonders ausgew ... (Heinz-absolut-Berlin, 05.5.2021)
Badesalz AntiStress 1300g - Meersalz mit 100% natürlichem ätherischem Rosmarin- & Wacholderöl
Das Meersalz verbessert die Hautbeschaffenheit und hat auf den Körper eine positive Wirkung, es versorgt ihn mit notwendigen Makro-und Mikroelementen.
Das Badesalz ist reich ... (Bernd-Berlin-13189, 05.5.2021)
Lamm-Hüfte tiefgefroren aus Neuseeland (Metro)
Lamm-Hüfte tiefgefroren aus Neuseeland von der Metro
4 Stück á 175 g Stücke, ohne Fettdeckel, ohne Knochen, aeinzeln vak.-verpackt ca. 700 g
Qualität und Geschmac ... (Petra-38-Berlin, 05.5.2021)
Greywacke Sauvignon Blanc Marlborough NZL trocken 0,75l
Ein trockener Weißwein mit kräftiger gelber Farbe aus Neuseeland, würziger Geschmack mit Fruchtaromen.
Er passt sehr gut zu Gerichten mit Meeresfrüchten und zu asiatischen G ... (Heinz-integerBLN, 02.5.2021)
Doña María Mole Gewürzpaste
Diese Paste ist das Topping für ihre Enchiladas.
Und wenn sie sich beim Essen fragen, ist da etwa Schokolade drin, richtig, auch die kann man zum Würzen nehmen.
B ... (Frederik de Kulm, 24.4.2021)
Diese News bei News-Central.de könnten Sie auch interessieren: |
Pocketalk: KI-basierte Übersetzungen auf Knopfdruck (PR-Gateway, Donnerstag, 25. April 2024) Smarter, DSGVO-konformer Sprachübersetzer ermöglicht qualitativ hochwertige Echtzeit-Übersetzungen für Konversationen über Sprachbarrieren hinweg
Keizersgracht, 25.04.2024 - Deutschland leidet unter Fachkräftemangel. Laut dem Institut der Deutschen Wirtschaft sind 1.299.940 Stellen unbesetzt. Den MINT-Bereich trifft der Mangel an qualifizierten Fachkräften besonders hart. So ergab eine Studie des Digitalverbands Bitkom zum Arbeitsmarkt für IT-Kräfte Ende 2023, dass offene IT-Positione ...
Cannabis Hot Stock mit massivem Kaufsignal - Jetzt einsteigen. Neuer 305% Cannabis Aktientip nach 50.133% mit Aurora Cannabis ($ACB), 91.220% mit Curaleaf Holdings ($CURA) und 294.900% mit Canopy Grow (PR-Gateway, Donnerstag, 25. April 2024)
Cannabis Hot Stock mit massivem Kaufsignal - Jetzt einsteigen. 305% Cannabis Aktientip nach 294.900% mit Canopy Growth
25.04.24 08:02
AC Research
Vancouver ( www.aktiencheck.de, Anzeige)
https://www.irw-press.at/prcom/images/messages/2024/74358/AC-250424.001.png
...
Mit diesen Depots kostenlos anlegen (PR-Gateway, Donnerstag, 25. April 2024) Diese Top-Broker empfiehlt Vergleich.de
Berlin, den 25.04.2024: Mit Geldanlagen wie Aktien und ETFs kann jeder die Inflation schlagen und Vermögen aufbauen. Für den Handel mit Wertpapieren benötigen Anleger ein Depot. Je nach Anbieter unterscheiden sich die Kosten von Aktiendepots erheblich. Mit dem neuen Depot-Vergleich beim Verbraucherportal Vergleich.de finden Einsteiger und Fortgeschrittene den Broker, bei dem sie am günstigsten handeln.
Große Auswahl - keine K ...
Jump-in - Berufe Live geht in die 3. Runde (PR-Gateway, Donnerstag, 25. April 2024)
Ausbildungsangebote direkt vor Ort in den Unternehmen kennenlernen ist das Ziel des innovativen Karriereformates Jump-in, das Schüler und Schülerinnen in teilnehmende Unternehmen bringt. Praktika- und Ausbildungsverträge abzuschließen ist das Ziel, des etwas anderen Kennenlernens.
Bonn, den 25.04.2024 Jump-in oder Spring-rein! Das erfolgreiche und etwas andere Karriereformat lässt zum dritten Mal von verschiedenen Standorten Busse starten. Am 5. Februar 2025 wird e ...
Smarter Wetterschutz bei Sonne, Regen und Sturm (PR-Gateway, Donnerstag, 25. April 2024) Mit den DIY-Lösungen von HOMEPILOT wird das Zuhause im Handumdrehen wetterfest
Alle Jahre wieder freut man sich auf die Warmwettersaison. Diese kann aber neben sonnigen Tagen auch stürmische Momente oder sogar starke Unwetter bringen. Mit den richtigen Smart-Home-Lösungen sorgen Hausbesitzer dafür, dass sie allen Wetterlaunen entspannt entgegensehen können und auch unterwegs immer ein gutes Gefühl haben. Mit intelligent vernetzten, smarten Rollladen- oder Markisensteuerungen reagiert ...
Extreme Networks stellt Extreme Labs vor: Zentrum für Forschung, Entwicklung und Innovation im Networking (PR-Gateway, Mittwoch, 24. April 2024) Ausblick auf Extreme AI Expert, eine zukunftsweisende Möglichkeit, Netzwerke zu konzipieren, zu optimieren und bereitzustellen
Extreme Connect, Fort Worth, TX, 24. April 2024 - Extreme Networks, Inc. (Nasdaq: EXTR), ein führender Anbieter cloudbasierter Netzwerklösungen, gibt heute den Launch von Kryptowährungen und die Steuererklärung (PR-Gateway, Mittwoch, 24. April 2024)
Essen - "Auf virtuelle Währungen oder sogenannte Kryptowährungen wie Bitcoin oder Ether muss gegebenenfalls Einkommensteuer gezahlt werden. Dies ist beispielsweise der Fall, wenn Kryptowährungen an der Börse gehandelt und gewinnbringend verkauft werden. Die Veräußerungsgewinne sind im Privatvermögen als sonstige Einkünfte, sogenannte private Veräußerungsgeschäfte, anzugeben", informiert Steuerberater Roland Franz, Geschäftsführender Gesellschafter der Steuerberatungskanzlei Online Personal Branding Test für erfolgreiche Selbstvermarktung (PR-Gateway, Mittwoch, 24. April 2024) Die Personal Branding Company bietet einen Online-Test für Selbstständige und UnternehmerInnen, um Markenidentitäten zu schärfen und zu positionieren.
Mit dem Ziel, Selbstständigen und UnternehmerInnen dabei zu helfen, ihre individuelle Marke zu stärken und erfolgreich zu positionieren, bietet die Personal Branding Company einen Online-Test auf ihrer Website an. Dieses innovative Online-Analyse-Tool ermöglicht es Inter ...
Von Umweltmanagement bis Nachhaltigkeitsstrategie: HDT gibt Impulse auf dem Weg zur Green Economy (Berlin-hdt, Mittwoch, 24. April 2024) Das aktuelle Seminarprogramm von Deutschlands ältestem technischen Weiterbildungsinstitut vermittelt wertvolles Praxiswissen zu allen Fragen der Nachhaltigkeit und des Umweltschutzes
Von der Verschärfung gesetzlicher Vorgaben über sich wandelnde Verbrauchererwartungen bis hin zu Lieferantenerklärungen: Der Handlungsbedarf für
Unternehmen in Sachen Umweltschutz steigt für jeden spürbar. Produkte und Prozesse müssen umweltbewusster und nachhaltiger gestaltet werden, außerdem ...
Distributor Schukat feiert 60jähriges Jubliäum (PR-Gateway, Mittwoch, 24. April 2024) Vom Ein-Mann-Betrieb zum unabhängigen Distributor mit strategischem Mehrwert
Monheim, April 2024 - Die Schukat electronic Vertriebs GmbH, Distributor für elektronische Bauteile und Komponenten, feiert in diesem Jahr ihr 60. Firmenjubiläum. Gegründet in 1964 von Hans-Georg Schukat als ein Ein-Mann-Betrieb in Monheim, leiten heute die Geschwister Bert, Georg und Edith Schukat das finanziell unabhängige Unternehmen in zweiter Generation. Mittlerweile beschäftigt Schukat 170 Mitarbeiter, ...
Werbung bei News-Central.de: |
Tausende Apps zu unsicher für Einsatz in Unternehmen - App-Entwickler verzichten absichtlich auf Sicherheitsfunktionen |
|
Video Tipp @ News-Central.de
|
|
Online Werbung
|
|
Verwandte Links
|
|
Artikel Bewertung
|
|
durchschnittliche Punktzahl: 0 Stimmen: 0
|
Online Werbung
|
|
Möglichkeiten
|
|
|
|
|