Volltextsuche über das Angebot:

5 ° / 3 ° Regen

Navigation:
Login-Daten in populären iOS-Apps können ausgespäht werden

Bericht Login-Daten in populären iOS-Apps können ausgespäht werden

Ein Sicherheitsforscher aus Hamburg hat nach einem Bericht von „Zeit Online“ in vielen populären Apps für das Apple-Betriebssystem iOS eine Sicherheitslücke entdeckt.

Ein iPhone 6 zeigt den Updatebildschirm für iOS 10.3.

Quelle: Lino Mirgeler

Hamburg. Ein Sicherheitsforscher aus Hamburg hat nach einem Bericht von „Zeit Online“ in vielen populären Apps für das Apple-Betriebssystem iOS eine Sicherheitslücke entdeckt.

In den Programmen sei es unter bestimmten Voraussetzungen möglich, die Login-Daten der Nutzer für den jeweiligen App-Service abzufangen, weil die Verschlüsselung der Daten fehlerhaft umgesetzt worden sei.

Nach Recherchen des Hamburger IT-Sicherheitsspezialisten Thomas Jansen wiesen von den 200 populärsten kostenlosen iOS-Apps 111 diese Lücke auf.

Die Übertragung sensibler Daten wie Benutzername und Passwort werde nicht oder nur unzureichend durch eine verschlüsselte Übertragung abgesichert. Jansen testete nur Apps für iPhone und iPad, nicht für andere Mobilsysteme. Experten gehen allerdings davon aus, dass auch viele Android-Apps eine entsprechende Lücke aufweisen.

Die von Jansen beschriebene Attacke ist mit einem gewissen Aufwand verbunden. Der Angreifer muss die Kommunikation zwischen der App und dem Serviceanbieter zumindest beobachten können. Eine Attacke wäre auch möglich, wenn sich die Angreifer zu einem Teil des Netzwerks machen und den Datenverkehr umleiten. Das ist beispielsweise in öffentlichen Hotspots möglich.

Apple schreibt seinen App-Entwicklern seit Sommer 2016 vor, dass sie das sichere Protokoll HTTPS für die Übertragung der Nutzerdaten verwenden müssen. Bei der Umsetzung der Vorgabe habe der iPhone-Hersteller den Entwicklern im Dezember 2016 aber einen Aufschub für die Umsetzung gegeben, der immer noch gelte.

Linus Neumann, einer der Sprecher des Chaos Computer Clubs (CCC), hat die Analyse von Sicherheitsforscher Jansen an einer der 111 betroffenen Apps exemplarisch nachvollzogen und bestätigt. „Für die Übertragung von Zugangsdaten im Klartext - also unverschlüsselt - gibt es heutzutage keine Entschuldigung mehr“, sagte Neumann „Zeit Online“.

Apple wollte sich zu dem Bericht nicht äußern.

dpa

Voriger Artikel
Nächster Artikel
Mehr aus Neu im Netz
Reporter vor Ort

In einer fortlaufenden Galerie zeigen wir Ihnen jeden Tag die wichtigsten Bilder aus Lübeck und den umliegenden Kreisen. Klicken Sie hier, um die Galerie für den November 2017 zu sehen!

Die FDP lässt Jamaika platzen: Was wäre nun Ihre bevorzugte Lösung?

  • Hochzeitszauber
    Tipps und Tricks zum Planen und Organisieren Ihrer Hochzeit. Ob Location, Dekoration, Trauringe, Flitterwochen, Catering - hier finden Sie Informationen und kompetente Ansprechpartner in und um Lübeck für Ihre Traumhochzeit.

    Tipps und Tricks zum Planen und Organisieren Ihrer Hochzeit. Ob Location, Dekoration, Trauringe, Flitterwochen, Catering - hier finden Sie Informat... mehr

  • Reisetipps
    In unserem Reiseportal finden Sie viele Tipps & Tricks für Reisende und Urlauber.

    In unserem Reiseportal finden Sie viele Tipps & Tricks für Reisende und Urlauber. mehr

  • Events & Veranstaltungen
    Was? Wann? Wo? Hier finden Sie die Veranstaltungen und Events in Ihrer Nähe.

    Was? Wann? Wo? Hier finden Sie die Veranstaltungen und Events in Ihrer Nähe. mehr

  • Lifestyle

    Unser Lifestyle-Portal mit nützlichen News und Tipps: Informieren Sie sich über Mode, Beauty und aktuelle Trends. Mehr Schwung, mehr Spaß... mehr

Städtewetter
Heute -° / -° -
- -°/-° -
- -°/-° -
Kommentar

Bissig, polemisch, kontrovers: Kommentare aus den LN.

TV-Vorschau

Unsere Kolumne zeigt, wo sich das Einschalten lohnt.

Sonntagsreden

Von Börse bis Fußballplatz - Blogs unserer "Edelfedern".

Kreuzwort

Auch online wartet täglich ein neues Rätsel auf Sie. Jetzt rätseln!

Sudoku

Bleiben Sie geistig aktiv – mit japanischem Gehirnjogging.

24. Juli 2017 - Alev Doğan in Allgemein

Es gibt eine Wahrheit, vor der auch ich mich schon lange drücke. Eine, die auszusprechen weh tut: Um die Türkei steht es im Moment nicht gut. Ach was, um die Türkei steht es im Moment miserabel.

mehr