Anzeige

Anzeige

VERANSTALTUNGEN

OMX 2018
22.11.18 - 22.11.18
In Salzburg, Österreich

SEOkomm 2018
23.11.18 - 23.11.18
In Salzburg, Österreich

Blockchain Business Summit
03.12.18 - 03.12.18
In Nürnberg

Cyber Risk Convention
05.12.18 - 05.12.18
In Köln

IT-Tage 2018
10.12.18 - 13.12.18
In Frankfurt

Anzeige

Anzeige

Anzeige

Schlo Firewall 118834957 700

Einige populäre Dating-Apps übertragen persönliche Nutzerdaten unverschlüsselt mittels unsicheren HTTP-Protokolls, so das Ergebnis einer Untersuchung, die Kaspersky Lab veröffentlichte. Der Grund für den unsicheren Datentransfer ist der Einsatz sogenannter Advertising-SDKs. 

Diese einfach anwendbaren Software Development Kits (SDKs) sind Teil beliebter Werbenetzwerke und werden von App-Entwicklern gerne eingesetzt, um sich auf die Kernaufgaben ihrer Anwendung konzentrieren zu können. Offenbar werden unsichere SDKs bei inzwischen weltweit milliardenfach installierter Apps eingesetzt. Sie stellen eine ernste Gefahr da, weil damit persönliche Daten abgefangen, verändert und wehrlose App-Nutzer angegriffen werden können. Diese Ergebnisse gehen aus einer aktuellen Analyse von Kaspersky Lab über SDKs von Drittanbietern hervor.

App-Entwickler nutzen gerne die vielfach gratis zur Verfügung stehenden Software Development Kits, um schnell und einfach bereits programmierte, gängige Features für die eigene Anwendung nutzbar zu machen. Dazu gehört auch die für den gewinnbringenden Einsatz einer App wichtige Anbindung an ein Werbenetzwerk. Das SDK sammelt dazu Nutzerdaten und sendet sie an die Server der Werbenetzwerke. Diese werden dort ausgewertet, um passende Werbung auf das Endgerät zu spielen.

Bei ihrer App-Analyse haben die Kaspersky-Experten herausgefunden, dass Nutzerdaten unverschlüsselt über das HTTP-Protokoll an Server übertragen werden. So könnten persönliche Informationen abgefangen werden, etwa in einem unsicheren WLAN, über den Internet Service Provider oder durch Malware auf dem häuslichen Router. Auch eine gezielte Manipulation der Daten ist denkbar, zum Beispiel um damit schädliche Werbeanzeigen anstelle legitimer Werbung einzublenden und die Anwender zum Download von Malware zu verleiten.

Welche Daten besonders gefährdet sind

Um festzustellen, welche Apps unverschlüsselt Daten via HTTP übertragen, hat Kaspersky Lab die Logs und den Datenverkehr von Anwendungen in einer internen Android-Sandbox analysiert und stieß dabei auf zahlreiche, wichtige Domain-Adressen von Werbenetzwerken. Insgesamt nutzen mehrere Millionen Anwendungen SDKs, die mindestens eine der folgenden Angaben unverschlüsselt übertragen:

  • Persönliche Daten wie Name, Alter, Geschlecht und teilweise auch E-Mail-Adresse, Postadresse und persönliches Einkommen. Menschen sind gerade bei der Nutzung von Dating-Apps bereit, viele persönliche Informationen preiszugeben, wie eine Kaspersky-Studie [3] gezeigt hat.
  • Informationen über das verwendete Gerät wie Hersteller, Modellnummer, Bildschirmauflösung, Version des Betriebssystems und Name der App
  • Gerätestandort

„Zunächst dachten wir nur an einzelne Fälle, in denen die Anwendung fahrlässig entwickelt wurde, doch die Dimension ist überwältigend“, erklärt dazu Roman Unuchek, Security Researcher bei Kaspersky Lab. „Millionen von Anwendungen arbeiten mit SDKs von Drittanbietern, über die persönliche Daten leicht abgefangen und verändert werden können. Die Folgen sind Malware-Infektionen, Erpressung oder andere hocheffektive Angriffsvektoren auf die Endgeräte der Nutzer.“

Sicherheitstipps 

  • Rechte der Apps genau prüfen und nur Funktionen zulassen, die wirklich benötigt werden. So benötigen etwa viele Apps keine Standortinformationen.
  • Der Einsatz eines Virtual Private Network (VPN) verschlüsselt den Datenverkehr zwischen Gerät und Server. Damit lässt sich das Risiko reduzieren – auch wenn offen bleibt, wie nach dem Transfer mit den Daten weiter umgegangen wird.

kaspersky.com/de

GRID LIST
Health App, Smartwatch und Smartphone

Völlig unsichere Gesundheits-Apps?

Der Präsidiumsarbeitskreis „Datenschutz und IT-Sicherheit“ der Gesellschaft für…
Mobile Security

Sicheres Smartphone? Safe!

Das Smartphone ist für viele Menschen das wichtigste technische Gerät in ihrem Alltag.…
Mobile Devices

Fünf Maßnahmen gegen die mobile Schatten-IT

Mobile Schatten-IT ist zu einer Herausforderung für die Unternehmens-IT geworden:…
Smartphone

Bromium Protected App schützt kritische Unternehmensapplikationen

Sicherheitssoftware-Anbieter Bromium kündigt mit Protected App eine neue Lösung zum…
Smartphone

Wasserschaden bei Smartphone Hauptgrund für Datenverlust

Smartphones, die in Getränke, Badewannen und Toiletten fallen, gehören regelmäßig zu den…
Tb W190 H80 Crop Int 9545f4619b643c50d0bb0d4b57c05b77

Neue Lösungen verbessern Sicherheit von Apps

Inzwischen ist der größte Teil des Datenverkehrs und der Informationen, die von…
Smarte News aus der IT-Welt