Datenleck in Apps bedroht Millionen von Nutzern
24.06.2015 / ID: 198649
IT, NewMedia & Software
Forscher der Technischen Universität Darmstadt und das Fraunhofer-Institut für Sichere Informationstechnologie SIT haben eine Reihe von Cloud-Datenbanken analysiert und dabei 56 Millionen ungeschützte Datensätze gefunden. Neben E-Mailadressen und Passwörtern entdeckten sie unter anderem auch sensible Gesundheitsdaten.
Das Ergebnis dieser Untersuchung überrascht mich kaum, zeigt sich hier doch ein grundlegendes Problem der Industrie. Datenlecks sind keine Seltenheit und stellen für uns eine tagtägliche Bedrohung dar.
Stellt sich die Frage, warum sensible Informationen wie Zugangsdaten, Passwörter oder Standortdaten so schlecht gegen Exploits oder Diebstahl geschützt sind. Fest steht: Software-Entwickler stehen unter enormen Druck, denn neue Applikationen sollen nicht nur schnell auf den Markt kommen, sondern auch funktionsreich und nutzerfreundlich sein. Der Sicherheitsaspekt wird dabei oft vernachlässigt. Die Mehrheit der Entwickler verlässt sich auf verfügbare Standardeinstellungen oder übernimmt Sample-Apps, die letztlich nicht auf mobile Umgebungen und damit verbundene Sicherheitsrisiken ausgerichtet sind.
Um Schwachstellen und Sicherheitslücken zu vermeiden, sollte der Binärcode einer Applikationen bereits vor deren Veröffentlichung mit vielschichtigen Schutzmechanismen ausgestattet werden. Nur so können Hacker daran gehindert werden, aus dem Binärcode der App den Source Code zu rekonstruieren und die App mit diesem Wissen zu manipulieren. Mit WhiteBox Kryptographie-Technology können Entwickler zudem zuverlässigere Authentifizierungssysteme erstellen und die App zusätzlich härten.
Da mobile Apps in unsicheren und unkontrollierbaren Umgebungen laufen, ist es umso wichtiger, die Applikationen selbst zu schützen und insbesondere in Laufzeitschutz zu investieren.
Malware Apps Applikationen App-Sicherheit Mobile App Security Anwendungen Anwendungsintegrität App Integrity IoT Internet der Dinge Reverse Engineering Datenleck
http://www.arxan.com
Arxan Technologies
6903 Rockledge Drive, Suite 910 20817 Bethesda, MD (USA)
Pressekontakt
http://www.weissenbach-pr.de/
Weissenbach PR
Nymphenburger Str. 86 80636 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Jodi Wadhwa
08.06.2015 | Jodi Wadhwa
Arxan und Intel machen Apps auf Tablet-PCs noch sicherer
Arxan und Intel machen Apps auf Tablet-PCs noch sicherer
01.06.2015 | Jodi Wadhwa
Mehr Sicherheit dank iOS 9 "Rootless" - Kommentar von Mirko Brandner, Arxan Technologies
Mehr Sicherheit dank iOS 9 "Rootless" - Kommentar von Mirko Brandner, Arxan Technologies
20.05.2015 | Jodi Wadhwa
Arxan ernennt Sam Rehman zum neuen Chief Technology Officer
Arxan ernennt Sam Rehman zum neuen Chief Technology Officer
15.05.2015 | Jodi Wadhwa
Im Kampf für mehr App-Sicherheit: Arxan Technologies erweitert deutsches Vertriebsteam
Im Kampf für mehr App-Sicherheit: Arxan Technologies erweitert deutsches Vertriebsteam
21.04.2015 | Jodi Wadhwa
IT-Experten unter sich: Arxan Technologies auf der Rethink! ITIS Minds 2015
IT-Experten unter sich: Arxan Technologies auf der Rethink! ITIS Minds 2015
Weitere Artikel in dieser Kategorie
17.09.2025 | bonamic GmbH
Jan-Hendrik Abels ist neuer CTO bei bonamic
Jan-Hendrik Abels ist neuer CTO bei bonamic
17.09.2025 | BusinessCode
BusinessCode erweitert Portfolio um Industrieautomation durch strategische Kooperation mit der FEST GmbH
BusinessCode erweitert Portfolio um Industrieautomation durch strategische Kooperation mit der FEST GmbH
17.09.2025 | Vitel GmbH
Peplink Antenna MAX Duo: Vitel bietet kompaktes und robustes Antennengehäuse für Dual-Modem-Setup
Peplink Antenna MAX Duo: Vitel bietet kompaktes und robustes Antennengehäuse für Dual-Modem-Setup
17.09.2025 | S-Public Services GmbH
S-Public Services auf der Smart Country Convention 2025: Digitale Verwaltung im Fokus
S-Public Services auf der Smart Country Convention 2025: Digitale Verwaltung im Fokus
17.09.2025 | ProCoReX Europe GmbH
Professionelle PC, IT, Computer Entsorgung & Recycling in Dortmund mit zertifizierter Datenvernichtung
Professionelle PC, IT, Computer Entsorgung & Recycling in Dortmund mit zertifizierter Datenvernichtung
