McAfee Labs: Zahlreiche mobile Apps seit Monaten ungeschützt

Intel Security informiert in seinem aktuellen McAfee Labs Threats Report Februar 2015 über die aktuelle Sicherheitslage bei mobilen Anwendungen. Dem Report zufolge haben es Entwickler zahlreicher mobiler Apps versäumt, kritische Secure Socket Layer (SSL)-Lücken zu schließen. Die Folge: Millionen Smartphone-Nutzer sind einem erhöhten Datenklau-Risiko ausgesetzt. Der Report weist außerdem auf die wachsende Beliebtheit des Angler Exploit Kit hin und beschreibt die Entwicklung von Malware allgemein. Die Forscher warnen beispielsweise vor „Potentially Unwanted Programs“, die Systemeinstellungen selbstständig ändern und persönliche Informationen über den Nutzer sammeln können – ohne dessen Wissen. Die Forscher der McAfee Labs haben festgestellt, dass die Anbieter mobiler Apps sich mit der sehr grundlegenden SSL-Schwachstelle nicht ausreichend beschäftigt haben: Die digitale Signatur wird nicht ausreichend geprüft. Im September 2014 hatte das Computer Emergency Response Team (CERT) der Carnegie Mellon University eine Liste von Apps veröffentlicht, die diese Schwachstelle aufwiesen. Darunter befanden sich auch beliebte Apps mit Millionen Downloads. „McAfee Labs: Zahlreiche mobile Apps seit Monaten ungeschützt“ weiterlesen