App-Security-Check für iOS, Android & Co.
10.10.2013 / ID: 140341
IT, NewMedia & Software
(ddp direct) Jede App, die ein Mitarbeiter auf einem mobilen Gerät installiert, stellt für sein Unternehmen ein Sicherheitsrisiko dar. Fraunhofer SIT hat deshalb „Appicaptor“ entwickelt, ein Testwerkzeug, das prüft, ob Apps die Sicherheitsanforderungen von Unternehmen erfüllen. Das Testwerkzeug wird gegenwärtig zur Analyse von iOS und Android Apps verwendet, ist jedoch auf andere Plattformen erweiterbar. Die Sicherheitsüberprüfung einer App dauert durchschnittlich zehn Minuten. Wie wichtig eine solche Prüfung ist, zeigen Probeläufe mit Pilotkunden für iPhone-Apps: Von den 400 beliebtesten Business-Apps, die mit Appicaptor geprüft wurden, erfüllten über 300 nicht die Sicherheitsanforderungen des Unternehmens. „Dabei haben wir nur einen kleinen Ausschnitt der Sicherheitsanforderungen aus dem Gesamtkatalog geprüft“, sagt Dr. Jens Heider, Abteilungsleiter am Fraunhofer SIT und Chefentwickler von „Appicaptor“. Das Institut zeigt das Testwerkzeug erstmals vom 8. bis zum 10. Oktober auf der Security-Messe it-sa in Nürnberg (Halle 12, Stand 436). Anwender-Unternehmen oder App-Entwickler können unter http://www.sit.fraunhofer.de/appicaptor einen kostenlosen Beispielbericht anfordern.
Adressbuch, Emails, Passwörter - viele Nutzer wissen nicht, worauf ihre Apps zugreifen und was mit ihren Daten passiert. Darüber hinaus können Apps auch Schwachstellen enthalten, die für Unternehmen ein großes Risiko bedeuten. Denn Angreifer können solche Sicherheitslücken für Sabotage oder Wirtschaftsspionage nutzen, auch wenn sie selbst die Apps nicht programmiert haben. „Die Sicherheitsprüfungen der verschiedenen App-Stores suchen nicht ausreichend nach Schwachstellen-Indikatoren, deshalb haben wir Appicaptor entwickelt“, sagt Heider.
„Appicaptor“ generiert neben Black- oder Whitelists auch einen Testbericht, in dem die Ergebnisse detailliert beschrieben sind. Dadurch unterstützt das Werkzeug Unternehmen bei der Risikobewertung und der Einhaltung von Compliance-Vorschriften. „Wir haben bei der Entwicklung besonderen Wert darauf gelegt, dass auch Nutzer und Entscheider ohne tiefgreifendes Know-how in Sachen IT-Sicherheit das Risiko einschätzen können“, sagt Heider. „Bei Bedarf führen wir für unsere Kunden auch Tiefenanalysen durch, zum Beispiel bei sicherheitssensitiven Anwendungen wie Banking-Apps.“ Derzeit bietet Fraunhofer SIT „Appicaptor“ nur im Rahmen von forschungsgestützten Dienstleistungen an. Heider und sein Team entwickeln das Testwerkzeug ständig weiter und fügen neue Prüfkriterien hinzu. Der Transfer der Forschungsergebnisse in die Praxis wird unterstützt durch den europäischen Fonds für regionale Entwicklung (EFRE).
Shortlink zu dieser Pressemitteilung:
<a href="http://shortpr.com/thz7fw" title="http://shortpr.com/thz7fw">http://shortpr.com/thz7fw</a>
Permanentlink zu dieser Pressemitteilung:
<a href="http://www.themenportal.de/it-hightech/app-security-check-fuer-ios-android-co-36106" title="http://www.themenportal.de/it-hightech/app-security-check-fuer-ios-android-co-36106">http://www.themenportal.de/it-hightech/app-security-check-fuer-ios-android-co-36106</a>
=== Viele Apps genügen nicht den Sicherheitsanforderungen von Unternehmen. (Bild) ===
Shortlink:
<a href="http://shortpr.com/zaltjn" title="http://shortpr.com/zaltjn">http://shortpr.com/zaltjn</a>
Permanentlink:
<a href="http://www.themenportal.de/bilder/viele-apps-genuegen-nicht-den-sicherheitsanforderungen-von-unternehmen" title="http://www.themenportal.de/bilder/viele-apps-genuegen-nicht-den-sicherheitsanforderungen-von-unternehmen">http://www.themenportal.de/bilder/viele-apps-genuegen-nicht-den-sicherheitsanforderungen-von-unternehmen</a>
http://www.themenportal.de/it-hightech/app-security-check-fuer-ios-android-co-36106
Fraunhofer-Institut für Sichere Informationstechnologie
Rheinstraße 75 64295 Darmstadt
Pressekontakt
http://www.sit.fraunhofer.de
Fraunhofer-Institut für Sichere Informationstechnologie
Rheinstraße 75 64295 Darmstadt
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Oliver Küch
08.10.2019 | Oliver Küch
Gravierende Sicherheitslücken in TwitterKit für iOS
Gravierende Sicherheitslücken in TwitterKit für iOS
02.10.2019 | Oliver Küch
Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
Neuer Codescanner findet Software-Schwachstellen ohne Quellcode
15.08.2019 | Oliver Küch
Fraunhofer SIT - Gefahr übers Telefon
Fraunhofer SIT - Gefahr übers Telefon
24.07.2019 | Oliver Küch
Hessens Wissenschaftsministerin überzeugt sich von Cybersicherheit made in Darmstadt
Hessens Wissenschaftsministerin überzeugt sich von Cybersicherheit made in Darmstadt
09.07.2019 | Oliver Küch
Innovationen für mehr Cybersicherheit
Innovationen für mehr Cybersicherheit
Weitere Artikel in dieser Kategorie
02.04.2026 | AtroCore GmbH
AtroPIM Software jetzt als App nutzbar
AtroPIM Software jetzt als App nutzbar
02.04.2026 | Reply Deutschland SE
Reply und AWS: Strategische Kooperation für das nächste Level der KI-gestützten Cloud-Transformation
Reply und AWS: Strategische Kooperation für das nächste Level der KI-gestützten Cloud-Transformation
02.04.2026 | Reply Deutschland SE
Reply und AWS: Strategische Kooperation für das nächste Level der KI-gestützten Cloud-Transformation
Reply und AWS: Strategische Kooperation für das nächste Level der KI-gestützten Cloud-Transformation
02.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Nürnberg: ProCoReX Europe GmbH - Computerschrott-Recycling zertifiziert
Computer und PC Entsorgung in Nürnberg: ProCoReX Europe GmbH - Computerschrott-Recycling zertifiziert
01.04.2026 | Matomo
KI in der Webanalyse: Matomos AI Assistants Suite macht KI-Zugriffe auf Websites messbar
KI in der Webanalyse: Matomos AI Assistants Suite macht KI-Zugriffe auf Websites messbar

