Schwachstelle Werbung – Potentielle Sicherheitslücke in zahlreichen Android-Apps

Schwachstelle Werbung - Potentielle Sicherheitslücke in zahlreichen Android-Apps

Die IT-Sicherheitsfirma MWR Lab ist im Zuge seiner Forschungen auf eine Schwachstelle aufmerksam geworden, die durch die Verwendung von der Programmiersprache JavaScript in WebView aktiviert wird. WebView (DevPoint) ist ein Text-Editor, der ein Bestandteil von WebKit ist. WebKit ist eine Web-Browser-Engine, die auch von Browsern wie Google Chrome, Apple Safari sowie dem Standard-iOS- und -Android-Browser verwendet wird. Durch die Verwendung von einigen Werbenetzwerken den App-Entwicklern zur Verfügung gestellten Software Development Kit (SDK), einer Werkzeugsammlung für Entwickler, ist in zahlreichen Android-Apps eine Sicherheitslücke entstanden. Die Verbindungen zwischen der App-Komponente und dem Werbenetzwerk ist nicht verschlüsselt, sodass sie für Man-in-the-middle-Angriff anfällig sind. Dabei stellen sich Dritte im selben Netzwerk zwischen die beiden Endstellen. Sie imitieren die jeweils andere Gegenstelle und können die Kommunikation einsehen oder sogar verändern.

Eine Untersuchung von MWR Lab am 30. Juli 2013 ergab, dass 62 der 100 beliebtesten kostenlosen Android-Aps im Google Play Store nicht werbefrei und deshalb potentiell verwundbar sind. Dabei ist es nicht relevant, mit welcher Android-Version sie verwendet werden.

Weitere Informationen

Ratgeber Smartphone und Tablet
Ratgeber Apps für Smartphones und Tablets

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Smartphone statt Scheine – jeder Fünfte lässt das Bargeld in der Tasche

Smartphone statt Scheine

Jeder Fünfte lässt das Bargeld in der Tasche

Das Bezahlen im Handel wird immer digitaler. Die neue EHI-Studie zeigt jetzt, dass inzwischen fast jede fünfte unbare Zahlung mobil abgewickelt wird. Gleichzeitig sinkt der Anteil von Bargeld weiter, während kontaktlose Karten- und Smartphone-Zahlungen kräftig zulegen. […]

Irreführende Online-Werbung – Urteil stärkt Schutz von Verbrauchern

Irreführende Online-Werbung

Urteil stärkt Schutz von Verbrauchern

Das Landgericht Darmstadt hat irreführende Online-Werbung untersagt. Beanstandet wurden gefälschte Bewertungssiegel, falsche Sternebewertungen, täuschende Standortangaben und unklare Hinweise auf externe Dienstleister. […]

Google zeigt gelöschte Bewertungen – mehr Transparenz oder Misstrauen?

Google zeigt gelöschte Bewertungen

Mehr Transparenz oder Misstrauen?

Google macht jetzt sichtbar, wie viele Rezensionen Unternehmen löschen lassen. Während Verbraucher dadurch mehr Transparenz erhalten sollen, warnen Experten vor neuen Problemen bezüglich Vertrauen und Manipulation von Online-Bewertungen. […]

Neuer Minderungs-Rechner – Ansprüche bei schlechtem Handyempfang

Neuer Minderungs-Rechner

Ansprüche bei schlechtem Handyempfang

Mit dem neuen Minderungs-Rechner der Verbraucherzentrale NRW können Verbraucher bei schlechtem Handyempfang mögliche Minderungen berechnen und ihre Ansprüche einfacher gegenüber Mobilfunkanbietern durchsetzen. […]