Dies ist eine mobil optimierte Seite, die schnell lädt. Wenn Sie die Seite ohne Optimierung laden möchten, dann klicken Sie auf diesen Text.

Handy - Navigation Facebook schließt SSL-Lücke in seiner Android-App

Facebook hat einen Fehler in seiner Android-App behoben, der dazu führte, dass die Anwendung trotz aktivierter Verschlüsselung nicht per sicherem HTTPS mit den Servern des Social Network kommunizierte. Dem Entdecker der Lücke zahlt das Unternehmen eine Belohnung von 2000 Dollar.
Der Sicherheitsforscher Mohamed Ramadan informierte das Social Network nach eigenen Angaben am 22. Februar über die Schwachstelle. Mithilfe des WLAN-Tools
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
hatte er zuvor festgestellt, dass Facebooks
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
-App Bilder ungesichert per HTTP übertrug, obwohl in den Einstellungen die Verschlüsselung per Secure Socket Layer (SSL) ausgewählt war. Andere Informationen verschlüsselte die App jedoch vor dem Senden.

Du musst dich Anmelden oder Registrieren um diesen link zusehen!
räumte Ramadan gegenüber ein, man setze “HTTPS nicht wie gedacht ein”. In einer E-Mail an TechWeekEurope bestätigte ein Sprecher zudem den Bericht des Forschers, und dass die Lücke inzwischen geschlossen sei. Weitere Details nannte er nicht.

“Es ist an der Zeit, die Facebook-Apps zu aktualisieren”, schreibt Ramadan
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
. “Wenn Sie so wie ich ein wenig faul sind und vergessen haben, ihre Android-Apps auf den neusten Stand zu bringen, dann sollten Sie jetzt updaten.”

Fehler in der SSL-Implementierung sind unter Android-Apps leider weit verbreitet. Im Oktober 2012 hatten Forscher der Leibniz Universität Hannover und der Philipps-Universität Marburg bei einer Untersuchung von 13.000 Android-Anwendungen mehr als
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
. Unter anderem war es ihnen gelungen, einer Antivirensoftware, die ebenfalls SSL verwendet, gefälschte Virendefinitionen unterzuschieben.

Zuletzt war Facebook kritisiert worden, weil es einem Sicherheitsforscher, der im August Details zu einem Bug
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
veröffentlicht hatte, die Belohnung verweigert hatte. Daraufhin sammelte die Hacker-Community
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
für Khalil Shreateh ein.

zdnet.de
 
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…