Report "State of Mobile App Security" von Arxan zeigt Anstieg bei Hacks der Top 100-Apps
18.11.2014 / ID: 180672
IT, NewMedia & Software
Der neue "State of Mobile App Security Report" des Spezialisten für Integritätsschutz von Applikationen, Arxan Technologies, weist nach, dass 97 Prozent der kostenpflichtigen Top 100 Android-Apps und 87 Prozent der kostenpflichtigen Top 100 iOS-Apps gehackt wurden. Zusätzlich wurde auch ein Anstieg der Hacks bei populären kostenlosen Apps festgestellt sowie weitreichende Angriffe in den Bereichen Finanzen, Gesundheit und Handel - zumeist getrieben durch Hacks von Android-Apps.
Der Report 2014 bestätigt die Ergebnisse der letzten Jahre mit einer deutlichen Vorliebe der Hacker für die beiden führenden Plattformen iOS und Android. Gleichzeitig steigt die weltweite App-Nutzung stark an: Prognosen zufolge wird die Download-Anzahl kostenloser Apps um 99 Prozent auf 253 Milliarden im Jahr 2017 steigen, während kostenpflichtige Apps im gleichen Zeitraum um 33 Prozent auf 15 Milliarden zulegen werden. Dieses immense Wachstum erstreckt sich über alle Branchen und wird vor allem durch Android forciert, das mit einem Marktanteil von 85 Prozent weiterhin dominiert.
Vor dieser Bedrohungslage und im Umfeld jüngster Angriffe wie WireLurker oder Masque, zeigt die Studie die Notwendigkeit zur Selbstverteidigung von Apps.
Die wichtigsten Ergebnisse des "State of Mobile App Security Report" 2014:
Sowohl kostenlose als auch kostenpflichtige Top 100-Apps sind breiten Attacken ausgesetzt.
97 Prozent der kostenpflichtigen Top 100 Android-Apps und 87 Prozent der kostenpflichtigen Top 100 iOS-Apps wurden gehackt. Der aktuelle Anteil gehackter Android-Apps entspricht in etwa dem Ergebnis des Vorjahres, hingegen ist der Anteil der gehackten iOS-Apps im letzten Jahr (56 Prozent) stark gestiegen.
80 Prozent der populärsten Android- und 75 Prozent der populärsten iOS-Gratis-Apps wurden gehackt. Der Anteil der gehackten kostenlosen iOS-Apps steigt seit drei Jahren kontinuierlich an.
Hacker zielen auf mobile Apps in besonders sensiblen Bereichen
Mobile Finanz-Apps sind immer noch in Gefahr. 95 Prozent der untersuchten Android-Finanz-Apps waren "gecrackt" im Vergleich zu 70 Prozent der iOS-Apps. Dies stellt einen Anstieg bei beiden Plattformen dar, wobei die Angriffe auf Android um rund 80 Prozent gestiegen sind.
90 Prozent der Android-Apps sowie 35 Prozent der iOS-Apps im Bereich Handel wurden kompromittiert. Hacker zielen zunehmend auf B2C-Apps, gerade im Zuge der Einführung mobiler Payment-Lösungen, sowie auf B2B-Handels-Apps. In beiden Bereichen sind sensible Daten, IP und finanzielle Transaktionen gefährdet.
90 Prozent der Android-Healthcare-Apps wurden gehackt, von denen 22 Prozent eine Zulassung der US-amerikanischen Gesundheitsbehörde FDA haben.
Führende Experten, wie etwa der Gartner-Analyst Joseph Feiman, empfehlen proaktive Maßnahmen zum Schutz der Applikationen. So rät Feiman in seinem aktuellen Maverick-Report, dass CISOs Applikations-Selbstverteidigung zur "neuen Investment-Priorität noch vor Perimeter- und Infrastruktur-Schutz" machen sollen: "Runtime Application Self Protection (RASP) ist dazu ausgelegt, Applikationen durch zusätzliche Schutzmaßnahmen in der Laufzeit-Umgebung zu verteidigen."
Als Antwort auf diese Herausforderungen beinhaltet der Report "State of Mobile App Security" die wichtigsten Empfehlungen um die Sicherheit mobiler Anwendungen nachhaltig zu verbessern:
Applikationen mit hochriskanten Profilen auf jeder mobilen Plattform sollten manipulationssicher, selbstschützend und in der Lage sein, Laufzeitbedrohungen zu erkennen.
Alle Applikationen sollten so entwickelt werden, dass ihre Vertraulichkeit gesichert und ihr Code geschützt ist.
Die für Mobile Payment-Lösungen genutzte Software (etwa Host Card Emulation Software) sollte durch Verschlüsselung und App-Härtung geschützt werden.
Unternehmen sollten mittels Mobile App Assessments prüfen, ob ihre Anwendungen spezifischen Risiken einer mobilen Umgebung ausgesetzt sind. Zudem sollten sie im Rahmen des Entwicklungszyklus Penetrationstests durchführen, mit denen unter anderem die Gefahr für Reverse Engineering und Tampering beurteilt werden kann.
Der komplette Report und eine entsprechende Infographik stehen ab sofort zum kostenlosen Download bereit.
"Im Zentrum unserer Forschung und Entwicklung steht das Streben nach immer besserer mobiler Sicherheit", sagt Jonathan Carter, Technical Director bei Arxan. "Wir werden weiterhin auf entstehende Bedrohungen mit innovativen Sicherheitslösungen antworten und damit den stärksten Applikationsschutz für unsere Kunden anbieten."
http://www.arxan.com
Arxan Technologies
6903 Rockledge Drive, Suite 910 20817 Bethesda, MD (USA)
Pressekontakt
http://www.weissenbach-pr.de/
Weissenbach PR
Nymphenburger Str. 86 80636 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Jodi Wadhwa
24.06.2015 | Jodi Wadhwa
Datenleck in Apps bedroht Millionen von Nutzern
Datenleck in Apps bedroht Millionen von Nutzern
08.06.2015 | Jodi Wadhwa
Arxan und Intel machen Apps auf Tablet-PCs noch sicherer
Arxan und Intel machen Apps auf Tablet-PCs noch sicherer
01.06.2015 | Jodi Wadhwa
Mehr Sicherheit dank iOS 9 "Rootless" - Kommentar von Mirko Brandner, Arxan Technologies
Mehr Sicherheit dank iOS 9 "Rootless" - Kommentar von Mirko Brandner, Arxan Technologies
20.05.2015 | Jodi Wadhwa
Arxan ernennt Sam Rehman zum neuen Chief Technology Officer
Arxan ernennt Sam Rehman zum neuen Chief Technology Officer
15.05.2015 | Jodi Wadhwa
Im Kampf für mehr App-Sicherheit: Arxan Technologies erweitert deutsches Vertriebsteam
Im Kampf für mehr App-Sicherheit: Arxan Technologies erweitert deutsches Vertriebsteam
Weitere Artikel in dieser Kategorie
24.04.2026 | Superace Software Technology Co., Ltd.
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
24.04.2026 | Secura GmbH
Der neue Goldrausch: AI-Domains
Der neue Goldrausch: AI-Domains
24.04.2026 | hey-listen.ai
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
24.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
23.04.2026 | D-ID
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln

