- Pressemitteilung BoxID 446721
- Alle Meldungen
- Firmeninfo
- Alle Ansprechpartner
- Bilder & Dokumente
- Interaktiv!
Sicherheit im App-Store - die fünf Verteidigungslinien - neuer Bericht der EU-Agentur für Cybersicherheit ENISA
ENISA veröffentlicht heute einen neuen Bericht über "Sicherheit im App-Store mit Vorschlägen für die grundlegenden "Fünf Verteidigungslinien" gegen Schadsoftware
(PresseBox)
Heraklion, Crete,
,
Die boomende Smartphonebranche hat eine eigene Methode, um Endkunden mit Software zu beliefern: App-Stores. Populäre App-Stores bieten hunderttausende von Apps für alles von Onlinebanking bis hin zur Stechmückenabwehr, und die beliebtesten (z.B. Apple App-Store oder Google Android Market) können Millionen von Downloads für sich verbuchen.
Aber die App-Stores sind der Aufmerksamkeit von Cyber-Angreifern keineswegs entgangen. Im Lauf des Jahres 2011 wurden eine Anzahl schädlicher Apps entdeckt, die auf eine Vielzahl von Smartphone-Modellen zugeschnitten sind. Die Verfasser des Berichts, Dr. Marnix Dekker und Dr. Giles Hogben erklären: "Mit schädlichen Apps können Angreifer ohne Weiteres auf den immensen Vorrat an privaten Daten zugreifen, der auf Smartphones zu finden ist, wie zum Beispiel vertrauliche geschäftliche E-Mails, Aufenthaltsorte, Telefonanrufe, Textnachrichten und so weiter. Die Kunden sind sich dessen kaum bewusst."
"Fünf Verteidigungslinien" zur Sicherung der App-Stores
Ausgehend von einem Bedrohungsmodell für App-Stores benennt der Bericht die sogenannten "fünf Verteidigungslinien", die angewandt werden müssen, um App-Stores vor Schadsoftware zu schützen: App-Prüfungen, Reputation, Kill-Switches, Gerätesicherheit und Jails. "Dieser Bericht bietet auf weniger als 20 Seiten eine überaus praktische und technische Analyse von Schadsoftware-Bedrohungen für App-Stores. Die Agentur hat eine hervorragende Auswahl von Sicherheitsmaßnahmen zusammengestellt, und die Empfehlungen lassen sich leicht umsetzen", meint Raoul Chiesa, ein gesetzestreuer Hacker und Cybersicherheits-Experte aus Italien.
Ohne die Unterschiede zwischen den verschiedenen Smartphone-Modellen und App-Stores aus den Augen zu verlieren, empfiehlt ENISA einen gemeinsamen Ansatz der Branche beim Umgang mit unsicheren oder schädlichen Apps. "Im Vergleich zu PCs ist die Zahl der Schadsoftware-Angriffe gegen Smartphones immer noch eher gering. Dieser Bericht liefert eine Vorlage dafür, wie man diesen Vorsprung halten kann und mit der Sicherheit bei verschiedenen App-Stores umgehen sollte", sagt Professor Udo Helmbrecht, Geschäftsführender Direktor der ENISA.
Weitere Meldungen dieses Unternehmens
- 23.03.2012 - [PDF] Press release: Privacy - a fundamental right - between...
- 20.03.2012 - SecureCloud conference 2012 - managing security and privacy in...
- 20.03.2012 - SecureCloud Conference 2012 - Sicherheit und Datenschutz in der...
- 20.12.2011 - First EU-report on Maritime Cyber Security
- 16.12.2011 - "Schutz des Cyberspace: Erreichen eines effizienten grenzüberschreitenden...
- 15.12.2011 - "EU-Agentur ENISA widmet sich dem Konzept eines europäischen...
Firmeninfo
ENISA - European Network and Information Security Agency
P.O. Box 1309
GR-71001 Heraklion, Crete
www.enisa.europa.eu
Telefon +30 (281) 0391-280 Karte
Ansprechpartner


