Android-Apps offenbaren geheime Schlüssel
Ein Forschungstrio der Columbia-Universität in New York hat nun bewiesen wie leicht es ist, aus dem Quellcode einer Android App Zugangsdaten zu den Servern der Entwicklern und geheime Tokens auszulesen.Die Informatiker haben innerhalb kürzester Zeit 308 gültige Zugangsdaten zu Amazons Web-Services sowie 6228 Tokens für Twitter und 460 für Facebook gefunden. Fünf Monate nach dem ersten Versuch waren noch immer zwischen 71 und 95 Prozent der Daten gültig.
Die Daten lassen sich relativ simpel auf den Quelltexten der Apps auslesen. Den zahlreiche Entwickler ignorieren empfohlene Umsetzungen bei der Programmierung der Apps. Geheime Schlüssel werden direkt in den Quellcode einbettet. Es scheint also als wüssten die Programmierung nicht, wie einfach der Quellcode zurückübersetzt werden könne.
Update:
Die Firmen Facebook, Twitter und Amazon haben laut der IT-Website Golem inzwischen reagiert. Die betroffenen Zugangsdaten seien gesperrt und die Entwickler der Apps kontaktiert worden.Google will an einen Schutz arbeiten, der Entwicklern in Zukunft schon vor dem Bereitstellen einer App sagt, das die Schlüssel leicht zum auslesen sind.
Kurze URL:
Das könnte Dich auch interessieren:
ChromeOS soll in Zukunft größere Teile des Android-Stacks nutzen, um schneller Features und vor allem KI in das Betriebssystem zu bekommen.
Android-Nutzer können künftig einfacher ihre Home-Geräte von Smartphone und Smartwatch aus steuern und weitere Autos entriegeln.
Ähnliche News:
Android 15 verspricht deutlich bessere Akkulaufzeit im Standby
Android 15 bekommt Diebstahlerkennung
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Bastler bekommen Android auf Rabbit R1 zum Laufen
Hinweise auf schnelleren Datentransfer bei Android-Setup
Microsoft warnt vor Angriffswelle auf Android-Apps
Warum man sich nicht auf fremden Android TVs einloggen sollte
Android: Sidegeloadete Apps werden stärker eingeschränkt
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bekommt Diebstahlerkennung
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Bastler bekommen Android auf Rabbit R1 zum Laufen
Hinweise auf schnelleren Datentransfer bei Android-Setup
Microsoft warnt vor Angriffswelle auf Android-Apps
Warum man sich nicht auf fremden Android TVs einloggen sollte
Android: Sidegeloadete Apps werden stärker eingeschränkt
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Weitere News:
Handy-Sicherstellung passiert Justizausschuss
Sonos Ace: Kopfhörer mag nicht jedes USB-Netzteil
Meta macht Threads-API für alle Entwickler verfügbar
Intel 3 verbessert Intels EUV-Fertigung deutlich
Framework Laptop 13 bekommt RISC-V-Mainboard
AMD untersucht möglichen Cyberangriff
Youtube kündigt über das Ausland abgeschlossene Premium-Abos
Nvidia wird zum wertvollsten Unternehmen der Welt
So wird der Samsung Galaxy Ring aufgeladen
BYD und CATL bringen Akkus, die man in 10 Minuten aufladen kann
Sonos Ace: Kopfhörer mag nicht jedes USB-Netzteil
Meta macht Threads-API für alle Entwickler verfügbar
Intel 3 verbessert Intels EUV-Fertigung deutlich
Framework Laptop 13 bekommt RISC-V-Mainboard
AMD untersucht möglichen Cyberangriff
Youtube kündigt über das Ausland abgeschlossene Premium-Abos
Nvidia wird zum wertvollsten Unternehmen der Welt
So wird der Samsung Galaxy Ring aufgeladen
BYD und CATL bringen Akkus, die man in 10 Minuten aufladen kann
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024