Tausende Apps zu unsicher für Einsatz in Unternehmen - App-Entwickler verzichten absichtlich auf Sicherheitsfunktionen
25.09.2014 / ID: 175657
IT, NewMedia & Software
(Mynewsdesk) 60 Prozent der beliebtesten iOS-Apps sind nicht für den Unternehmenseinsatz geeignet. Das haben Wissenschaftler des Fraunhofer-Instituts für Sichere Informationstechnologie im Rahmen einer Testreihe herausgefunden. Die Forscher prüften die beliebtesten kostenlosen Apps aller Kategorien aus Apples App Store und fanden teils gravierende Sicherheitslücken in der Programmierung: Bei rund 25 Prozent der Apps verzichteten die Entwickler absichtlich auf Schutzfunktionen und jede fünfte App verschickte Daten an mehr als fünf Unternehmen, die mit der eigentlichen App-Funktion nichts zu tun haben. Bei zahlreichen Anwendungen stellten die Experten auch Verschlüsselungsmängel fest. „Dadurch können versierte Angreifer zum Beispiel PINs ausspionieren und im Falle von Banking-Apps auch finanziellen Schaden anrichten“, sagt Jens Heider, Leiter des Testlabors Mobile Sicherheit am Fraunhofer SIT in Darmstadt. Für ihre Untersuchung haben die Fraunhofer-Experten das Testwerkzeug Appicaptor genutzt, das große Mengen von Apps automatisiert auf Sicherheit prüft. Auf der IT-Sicherheitsmesse it-sa in Nürnberg stellen die Forscher vom 7. bis 9. Oktober die Testergebnisse vor. Detaillierte Informationen zur Testreihe finden sich im Internet unter http://www.sit.fraunhofer.de/appsecurityindex .
Zusätzlich zu den beliebtesten Apps testeten die Fraunhofer-Forscher 10.000 zufällig ausgewählte kostenlose Apps und damit mehr als doppelt so viel wie die Top200 aller Kategorien. Die meisten Sicherheitsmängel verursachen Programmierer, die absichtlich Schutzeinstellungen in der Programmierumgebung deaktivieren. Dadurch wird es für Angreifer wesentlich einfacher, Apps zu attackieren. In über 10 Prozent der Apps fanden die Fraunhofer-Tester eine besonders gravierende Sicherheitslücke: Hier ist die gesicherte Verbindung über SSL nicht korrekt implementiert. Über diese Lücke können Angreifer Zugangsdaten stehlen und den gesamten Datenverkehr zwischen der App und dem Handynutzer manipulieren. Dadurch können Angreifer zum Beispiel bei Banking-Apps Geld von Benutzerkonten stehlen. Auch in Sachen Datenschutz und Datensicherung fanden die Wissenschaftler gravierende Mängel. So verschickte eine App Informationen an 16 Unternehmen.
Für den Massentest der iOS-Apps nutzte das Fraunhofer-Testlabor das selbstentwickelte Testwerkzeug Appicaptor, das jede App auf verschiedene Standardkriterien überprüft und automatisch Testberichte mit einer entsprechenden Gesamteinschätzung generiert. Unternehmen können die Lösung nutzen, um Apps schnell und einfach zu bewerten. „Apple selbst kann nichts für das schlechte Abschneiden vieler Apps“, erklärt Jens Heider. „Die iOS-Plattform bietet gute Möglichkeiten, Apps mit hoher Sicherheitsqualität zu programmieren, aber das kommt in der Masse der Apps nicht an, weil viele Entwickler nicht sauber arbeiten.“
Unterstützt wurde die Produktisierung von Appicaptor durch CIRECS — Center for Industrial Research in Cloud Security. CIRECS ist ein gemeinschaftliches Vorhaben des Fraunhofer SIT und des House of IT, beide mit Sitz in Darmstadt. Gefördert wird das Projekt vom Hessischen Ministerium für Wirtschaft, Energie, Verkehr und Landesentwicklung (HMWEVL) mit Mitteln aus dem europäischen Fonds für regionale Entwicklung (EFRE). Unterstützt wurde die Entwicklung auch im Rahmen des BMBF-geförderten Kompetenzzentrums „European Center for Security and Privacy by Design“ (EC SPRIDE).
Shortlink zu dieser Pressemitteilung:
<a href="http://shortpr.com/eemh0r" title="http://shortpr.com/eemh0r">http://shortpr.com/eemh0r</a>
Permanentlink zu dieser Pressemitteilung:
<a href="http://www.themenportal.de/it-hightech/tausende-apps-zu-unsicher-fuer-einsatz-in-unternehmen-app-entwickler-verzichten-absichtlich-auf-sicherheitsfunktionen-32798" title="http://www.themenportal.de/it-hightech/tausende-apps-zu-unsicher-fuer-einsatz-in-unternehmen-app-entwickler-verzichten-absichtlich-auf-sicherheitsfunktionen-32798">http://www.themenportal.de/it-hightech/tausende-apps-zu-unsicher-fuer-einsatz-in-unternehmen-app-entwickler-verzichten-absichtlich-auf-sicherheitsfunktionen-32798</a>
=== Appicaptor (Bild) ===
Vorsicht bei der App-Installation. 60 Prozent der beliebtesten kostenlosen Apps eignen sich nicht für den Unternehmenseinsatz.
Shortlink:
<a href="http://shortpr.com/y2w8m3" title="http://shortpr.com/y2w8m3">http://shortpr.com/y2w8m3</a>
Permanentlink:
<a href="http://www.themenportal.de/bilder/appicaptor-83455" title="http://www.themenportal.de/bilder/appicaptor-83455">http://www.themenportal.de/bilder/appicaptor-83455</a>
=== Schwachstellen (Infografik) ===
Bei 24 Prozent der beliebtesten kostenlosen Apps verzichten Entwickler absichtlich auf Sicherheitsfunktionen.
Shortlink:
<a href="http://shortpr.com/eubsbg" title="http://shortpr.com/eubsbg">http://shortpr.com/eubsbg</a>
Permanentlink:
<a href="http://www.themenportal.de/infografiken/schwachstellen" title="http://www.themenportal.de/infografiken/schwachstellen">http://www.themenportal.de/infografiken/schwachstellen</a>
=== Appicaptor Security Index (Dokument) ===
Shortlink:
<a href="http://shortpr.com/v2875w" title="http://shortpr.com/v2875w">http://shortpr.com/v2875w</a>
Permanentlink:
<a href="http://www.themenportal.de/dokumente/appicaptor-security-index" title="http://www.themenportal.de/dokumente/appicaptor-security-index">http://www.themenportal.de/dokumente/appicaptor-security-index</a>
http://www.themenportal.de/it-hightech/tausende-apps-zu-unsicher-fuer-einsatz-in-unternehmen-app-entwickler-verzichten-absichtlich-auf-sicherheitsfunk
Fraunhofer-Institut für Sichere Informationstechnologie
Rheinstraße 75 64295 Darmstadt
Pressekontakt
http://www.sit.fraunhofer.de
Fraunhofer-Institut für Sichere Informationstechnologie
Rheinstraße 75 64295 Darmstadt
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Oliver Küch
07.10.2014 | Oliver Küch
Fraunhofer SIT und Arkoon Netasq kooperieren für besseren Schutz vor Advanced Persistent Threats
Fraunhofer SIT und Arkoon Netasq kooperieren für besseren Schutz vor Advanced Persistent Threats
01.10.2014 | Oliver Küch
OmniCloud 1.0 Verschlüsselung für Dropbox, OneDrive & Co.
OmniCloud 1.0 Verschlüsselung für Dropbox, OneDrive & Co.
18.09.2014 | Oliver Küch
Mehr Raum für die IT-Sicherheit
Mehr Raum für die IT-Sicherheit
Weitere Artikel in dieser Kategorie
24.04.2026 | Superace Software Technology Co., Ltd.
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
24.04.2026 | Secura GmbH
Der neue Goldrausch: AI-Domains
Der neue Goldrausch: AI-Domains
24.04.2026 | hey-listen.ai
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
24.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
23.04.2026 | D-ID
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln

