{"id":154652,"date":"2014-08-02T00:11:59","date_gmt":"2014-08-01T22:11:59","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=154652"},"modified":"2024-07-19T22:27:15","modified_gmt":"2024-07-19T20:27:15","slug":"android-die-populrsten-apps-sind-voller-bugs","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/08\/02\/android-die-populrsten-apps-sind-voller-bugs\/","title":{"rendered":"Android: Die popul&auml;rsten Apps sind voller Bugs"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Android ist ja extrem popul\u00e4r \u2013 im 2. Quartal 2014 kamen 85 % der verkauften Mobilger\u00e4te mit diesem Betriebssystem. Und dann gibt es ja noch die vielen popul\u00e4ren (und teilweise kostenlosen) Apps. Richtig cool \u2013 nur: Die popul\u00e4rsten Apps sind lausig implementiert, voller Bugs und ein Sicherheitsrisiko, wie Sicherheitsforscher k\u00fcrzlich dokumentiert haben.<\/p>\n<p><!--more--><\/p>\n<p>Auf die Information bin ich die Tage bei readwrite.com in diesem Artikel gesto\u00dfen und wollte euch dies nicht vorenthalten. Die Sicherheitsfirma <a href=\"https:\/\/web.archive.org\/web\/20180407174258\/https:\/\/www.codenomicon.com\/\" target=\"_blank\" rel=\"noopener\">codenomicon<\/a>, die auch als erstes \u00fcber die <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/08\/katastrophe-openssl-mit-heartbleed-sicherheitslcke\/\">Heartbleed-OpenSSL-L\u00fccke<\/a> berichtet haben, will auf der kommenden Woche stattfindenden Black Hat-Konferenz \u00fcber das Thema sprechen. Die Sicherheitsanalysten haben sich 50 der popul\u00e4rsten Android-Apps im Detail vorgenommen, um diese auf Sicherheitsl\u00fccken zu untersuchen. Dabei sind sie bei der H\u00e4lfte der Apps auf dicke B\u00f6cke gesto\u00dfen. <\/p>\n<p>Problem scheint wohl, dass die App-Entwickler ihren Code einfach mal so zusammen stoppeln, um eine coole App zu schnitzen, aber keine Ahnung davon haben, wie Bibliotheken vern\u00fcnftig eingebunden werden. Bei Krypto-Bibliotheken endet das mehr oder weniger t\u00f6dlich \u2013 die App ist dann kompromittierbar. Tragisch, wenn da eventuell Zugangsdaten zu Konten mit abgesichert werden soll. Zweites Problem: Wenn die Entwickler versuchen, Bibliotheken oder Funktionen selbst zu entwickeln, enthalten die h\u00e4ufig Fehler und Sicherheitsl\u00fccken. Den k\u00fcrzlich von Facebook \u00fcbernommenen WhatsApp-Entwicklern ist dies wohl in der App passiert. Einiges Infos finden sich bei readwrite.com, die Details werden wir aber erst am 6.\/7. August auf der Black Hat 2014 erfahren. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Android ist ja extrem popul\u00e4r \u2013 im 2. Quartal 2014 kamen 85 % der verkauften Mobilger\u00e4te mit diesem Betriebssystem. Und dann gibt es ja noch die vielen popul\u00e4ren (und teilweise kostenlosen) Apps. Richtig cool \u2013 nur: Die popul\u00e4rsten Apps sind &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/08\/02\/android-die-populrsten-apps-sind-voller-bugs\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4308,408,4328],"class_list":["post-154652","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android","tag-apps","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/154652","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=154652"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/154652\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=154652"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=154652"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=154652"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}