Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Handy - Navigation Facebook schließt SSL-Lücke in seiner Android-App

Facebook hat einen Fehler in seiner Android-App behoben, der dazu führte, dass die Anwendung trotz aktivierter Verschlüsselung nicht per sicherem HTTPS mit den Servern des Social Network kommunizierte. Dem Entdecker der Lücke zahlt das Unternehmen eine Belohnung von 2000 Dollar.
Der Sicherheitsforscher Mohamed Ramadan informierte das Social Network nach eigenen Angaben am 22. Februar über die Schwachstelle. Mithilfe des WLAN-Tools
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
hatte er zuvor festgestellt, dass Facebooks
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
-App Bilder ungesichert per HTTP übertrug, obwohl in den Einstellungen die Verschlüsselung per Secure Socket Layer (SSL) ausgewählt war. Andere Informationen verschlüsselte die App jedoch vor dem Senden.

Du musst dich Anmelden oder Registrieren um diesen link zusehen!
räumte Ramadan gegenüber ein, man setze “HTTPS nicht wie gedacht ein”. In einer E-Mail an TechWeekEurope bestätigte ein Sprecher zudem den Bericht des Forschers, und dass die Lücke inzwischen geschlossen sei. Weitere Details nannte er nicht.

“Es ist an der Zeit, die Facebook-Apps zu aktualisieren”, schreibt Ramadan
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
. “Wenn Sie so wie ich ein wenig faul sind und vergessen haben, ihre Android-Apps auf den neusten Stand zu bringen, dann sollten Sie jetzt updaten.”

Fehler in der SSL-Implementierung sind unter Android-Apps leider weit verbreitet. Im Oktober 2012 hatten Forscher der Leibniz Universität Hannover und der Philipps-Universität Marburg bei einer Untersuchung von 13.000 Android-Anwendungen mehr als
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
. Unter anderem war es ihnen gelungen, einer Antivirensoftware, die ebenfalls SSL verwendet, gefälschte Virendefinitionen unterzuschieben.

Zuletzt war Facebook kritisiert worden, weil es einem Sicherheitsforscher, der im August Details zu einem Bug
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
veröffentlicht hatte, die Belohnung verweigert hatte. Daraufhin sammelte die Hacker-Community
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
für Khalil Shreateh ein.

zdnet.de
 
Zurück
Oben