Datenleck in Apps bedroht Millionen von Nutzern
24.06.2015
IT, NewMedia & Software
Forscher der Technischen Universität Darmstadt und das Fraunhofer-Institut für Sichere Informationstechnologie SIT haben eine Reihe von Cloud-Datenbanken analysiert und dabei 56 Millionen ungeschützte Datensätze gefunden. Neben E-Mailadressen und Passwörtern entdeckten sie unter anderem auch sensible Gesundheitsdaten.
Das Ergebnis dieser Untersuchung überrascht mich kaum, zeigt sich hier doch ein grundlegendes Problem der Industrie. Datenlecks sind keine Seltenheit und stellen für uns eine tagtägliche Bedrohung dar.
Stellt sich die Frage, warum sensible Informationen wie Zugangsdaten, Passwörter oder Standortdaten so schlecht gegen Exploits oder Diebstahl geschützt sind. Fest steht: Software-Entwickler stehen unter enormen Druck, denn neue Applikationen sollen nicht nur schnell auf den Markt kommen, sondern auch funktionsreich und nutzerfreundlich sein. Der Sicherheitsaspekt wird dabei oft vernachlässigt. Die Mehrheit der Entwickler verlässt sich auf verfügbare Standardeinstellungen oder übernimmt Sample-Apps, die letztlich nicht auf mobile Umgebungen und damit verbundene Sicherheitsrisiken ausgerichtet sind.
Um Schwachstellen und Sicherheitslücken zu vermeiden, sollte der Binärcode einer Applikationen bereits vor deren Veröffentlichung mit vielschichtigen Schutzmechanismen ausgestattet werden. Nur so können Hacker daran gehindert werden, aus dem Binärcode der App den Source Code zu rekonstruieren und die App mit diesem Wissen zu manipulieren. Mit WhiteBox Kryptographie-Technology können Entwickler zudem zuverlässigere Authentifizierungssysteme erstellen und die App zusätzlich härten.
Da mobile Apps in unsicheren und unkontrollierbaren Umgebungen laufen, ist es umso wichtiger, die Applikationen selbst zu schützen und insbesondere in Laufzeitschutz zu investieren.
Malware Apps Applikationen App-Sicherheit Mobile App Security Anwendungen Anwendungsintegrität App Integrity IoT Internet der Dinge Reverse Engineering Datenleck
http://www.arxan.com
Arxan Technologies
6903 Rockledge Drive, Suite 910 20817 Bethesda, MD (USA)
Pressekontakt
http://www.weissenbach-pr.de/
Weissenbach PR
Nymphenburger Str. 86 80636 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Jodi Wadhwa
08.06.2015 | Jodi Wadhwa
Arxan und Intel machen Apps auf Tablet-PCs noch sicherer
Arxan und Intel machen Apps auf Tablet-PCs noch sicherer
01.06.2015 | Jodi Wadhwa
Mehr Sicherheit dank iOS 9 "Rootless" - Kommentar von Mirko Brandner, Arxan Technologies
Mehr Sicherheit dank iOS 9 "Rootless" - Kommentar von Mirko Brandner, Arxan Technologies
20.05.2015 | Jodi Wadhwa
Arxan ernennt Sam Rehman zum neuen Chief Technology Officer
Arxan ernennt Sam Rehman zum neuen Chief Technology Officer
15.05.2015 | Jodi Wadhwa
Im Kampf für mehr App-Sicherheit: Arxan Technologies erweitert deutsches Vertriebsteam
Im Kampf für mehr App-Sicherheit: Arxan Technologies erweitert deutsches Vertriebsteam
21.04.2015 | Jodi Wadhwa
IT-Experten unter sich: Arxan Technologies auf der Rethink! ITIS Minds 2015
IT-Experten unter sich: Arxan Technologies auf der Rethink! ITIS Minds 2015
Weitere Artikel in dieser Kategorie
14.01.2025 | HiScout GmbH
ZeDIS: einheitliches Grundschutz-Tool für die Bundesverwaltung
ZeDIS: einheitliches Grundschutz-Tool für die Bundesverwaltung
14.01.2025 | Vertex, Inc. Pressekontakt
Fachkräftemangel und Qualifikationsdefizite bremsen steuerliche Transformation in EMEA
Fachkräftemangel und Qualifikationsdefizite bremsen steuerliche Transformation in EMEA
14.01.2025 | ARAG SE
Was ist neu in der digitalen Welt?
Was ist neu in der digitalen Welt?
14.01.2025 | Net at Work GmbH
NoSpamProxy ist erneut Champion im Professional User Rating: Security Solutions
NoSpamProxy ist erneut Champion im Professional User Rating: Security Solutions
14.01.2025 | Outpost24
Outpost24-Report zum Status der Angriffsflächen im DACH-Raum
Outpost24-Report zum Status der Angriffsflächen im DACH-Raum