Angriff der Klonkrieger: Sicherheitsrisiko durch illegale Apps
10.02.2016 / ID: 217088
IT, NewMedia & Software
Die IT-Security-Experten von Proofpoint fanden auf mobilen Geräten von Angestellten Apps, die es im Apple App Store nicht gibt. Sie stammen aus einem illegalen Store, der eine Million kostenpflichtige Apps kostenlos zur Verfügung stellt. Dabei wird eine Methode genutzt, mit der Apps über einen Unternehmens-Store per "Sideloading" auf Mitarbeitergeräten installiert werden. Angriff der Klonkrieger: DarkSideLoader verwendet betrügerische oder gestohlene Signierungszertifikate von Unternehmen zur Schaffung riesiger illegaler App Stores. Die Apps sind nicht von Apple geprüft und können Sicherheitsrisiken einführen, selbst auf iOS-Geräten ohne Jailbreak, was bisher nicht möglich war.
Die Story
Beim Scannen der Apps, die auf den Mitarbeitergeräten bei einem Enterprise-Kunden installiert sind, fanden IT-Sicherheitsexperten von Proofpoint eine Lego-Star-Wars-App, die es im App Store von Apple nicht gibt. Bei weiteren Untersuchungen stellte sich heraus, dass diese aus einem illegalen App Store mit einer Million unerlaubten Apps stammt. Darunter sind zahlreiche kostenpflichtige Apps, die hier kostenlos zur Verfügung gestellt wurden.
Die Anbieter missbrauchen eine Methode, mit der Unternehmen Apps über einen Unternehmens-App-Store per "Sideloading" auf Mitarbeitergeräten installieren können, die das Unternehmen selbst entwickelt hat. Diese Gruppe ermächtigt sich illegal der legitimen Zertifikate, die für diese Sideload-Apps genutzt werden, und erstellt damit einen ganzen App Store mit Raubkopien. Die geklonten Apps darin können auf den Geräten, auf denen sie installiert werden, ernsthafte Sicherheitsrisiken schaffen, da sie nicht die stringenten Sicherheitskontrollen von Apple bestehen mussten.
Die Botschaft für Verbraucher
Verbraucher sollten die Empfehlung von Apple beherzigen und nur Apps aus dem Apple App Store installieren. Das Installieren geraubter Apps, auch auf Geräten ohne Jailbreak, setzt die Geräte, Daten und Online-Accounts erheblichen Risiken aus.
Die Botschaft für Unternehmen
Unternehmen sollten auf den Geräten ihrer Nutzer gezielt nach geklonten Apps suchen. Wenn eine dieser Apps auf einem Gerät installiert wird, kann sie Zugriff auf die Unternehmensdaten erlangen, sie stehlen, das Mobilgerät zum Scannen des Netzwerks nutzen oder als Remote-Access-Trojaner innerhalb des Netzwerks agieren. Standard-Tools wie Enterprise-Mobilitätsmanagement-Lösungen bieten keine Information darüber, welche Apps als hochriskant einzustufen sind und welche Funktion die einzelnen Apps auf den Geräten haben.
Hier geht es zum Corporate Blog von Proofpoint mit dem ausführlichen Blog-Beitrag: http://www.proofpoint.com/de/darksideloader-illegale-appstores-haben-ios-gerate-jailbreak-abgesehen
Die Pressemitteilung kann - auch in geänderter oder gekürzter Form - mit Quelllink auf die Homepage kostenlos verwendet werden.
Proofpoint Germany
Landsberger Straße 302
80687 München
http://www.proofpoint.com
KONTAKT
Monika Schaufler, Regional Director DACH
mschaufler@proofpoint.com
Proofpoint Star Wars DarkSideLoader Signierungszertifikate Apple App Store Sideload Jailbreak Lego-Star-Wars-App illegale Apps Sicherheitsrisiko
Proofpoint Germany
Frau Monika Schaufler
Landsberger Straße 302
80687 München
Deutschland
fon ..: +49.89.90405464
web ..: http://www.proofpoint.com/de
email : mschaufler@proofpoint.com
Pressekontakt
Eskenzi PR Germany
Frau Sabine Faltmann
Theaterstraße 15
52062 Aachen
fon ..: +49.241.43537484
web ..: http://www.faltmann-pr.de
email : faltmann@eskenzipr.com
Diese Pressemitteilung wurde über Connektar veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Frau Sabine Faltmann
22.02.2022 | Frau Sabine Faltmann
InterCloud und Equinix bieten auf der Network-Edge-Plattform gemanagte Cloud-Dienste an
InterCloud und Equinix bieten auf der Network-Edge-Plattform gemanagte Cloud-Dienste an
27.01.2022 | Frau Sabine Faltmann
InterCloud und Anapaya machen Cloud-Konnektivität via SCiON-Internet sicher
InterCloud und Anapaya machen Cloud-Konnektivität via SCiON-Internet sicher
13.10.2021 | Frau Sabine Faltmann
InterCloud unterstützt das Französische Rote Kreuz bei Migration der IT-Infrastruktur
InterCloud unterstützt das Französische Rote Kreuz bei Migration der IT-Infrastruktur
30.04.2021 | Frau Sabine Faltmann
Schweizerische Mobiliar Versicherung managt Cloud-Konnektivität mit InterCloud
Schweizerische Mobiliar Versicherung managt Cloud-Konnektivität mit InterCloud
03.02.2021 | Frau Sabine Faltmann
teambits und Partner realisieren Beteiligungsportal des Bundes zur Endlagersuche für hochradioaktiven Müll
teambits und Partner realisieren Beteiligungsportal des Bundes zur Endlagersuche für hochradioaktiven Müll
Weitere Artikel in dieser Kategorie
27.01.2026 | Anna Jacobs
Fiori als moderner Standard für nutzerfreundliche SAP-Oberflächen
Fiori als moderner Standard für nutzerfreundliche SAP-Oberflächen
26.01.2026 | iSAQB GmbH
Software Architecture AI Day: iSAQB startet neue Fachkonferenz zu Softwarearchitektur und KI
Software Architecture AI Day: iSAQB startet neue Fachkonferenz zu Softwarearchitektur und KI
26.01.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Bielefeld: ProCoReX Europe GmbH - Datensicherheit und Umweltbewusstsein
Computer und PC Entsorgung in Bielefeld: ProCoReX Europe GmbH - Datensicherheit und Umweltbewusstsein
26.01.2026 | Anna Jacobs
Shipcloud mit Business Central: Versandprozesse direkt im ERP steuern
Shipcloud mit Business Central: Versandprozesse direkt im ERP steuern
25.01.2026 | ProCoReX Europe GmbH
Computerschrott Entsorgung in Hannover: ProCoReX verbindet moderne IT-Entsorgung mit Datenschutz
Computerschrott Entsorgung in Hannover: ProCoReX verbindet moderne IT-Entsorgung mit Datenschutz

