Ungesicherte Einsichten

Seite 5: Ursachenforschung

Inhaltsverzeichnis

Gegen unachtsame Programmierer, deren Apps wichtige Daten im Klartext verschicken oder Zertifikate nicht ordentlich prüfen, ist freilich kein Kraut gewachsen. Datenschlampen gibt es für Android und iPhone gleichermaßen. Dennoch lässt sich an den Testergebnissen ein Muster ablesen: das iPhone hat bei der Sicherung seiner Datenübertragung die Nase vorn. Wenn iPhone-Apps verschlüsseln, dann ordentlich. Unter Android scheint jede App ihr eigenes SSL-Süppchen zu kochen und mehrere getestete Apps verzichteten gleich ganz auf verschlüsselte Logins.

Doch ob Google oder Apple – Mobilanwendungen gibt es wie Sand am Meer und mit jeder installierten App steigt die Wahrscheinlichkeit, dass wichtige Daten ungesichert umhergefunkt werden. Wer wirklich sichergehen möchte, dass sich die Datenübertragung nicht abhören oder manipulieren lässt, sollte ein Virtuelles Privates Netzwerk einrichten. Wie das geht, beschreibt zum Beispiel der Online-Artikel „Fernweh, VPN für Smartphones“ auf heise Security [2].

  1. OpenBSC, Open-Source-Software für GSM-Netze, http://openbsc.osmocom.org
  2. Christiane Rütten, Fernweh, VPN für Smartphone, heise Security 2010