• Beruf
  • Handel
  • Immobilien
  • Industrie
  • Technik
  • Transport
  • Trends
Anmelden
Herzlich willkommen!Melde dich in deinem Konto an
Passwort vergessen?
Passwort-Wiederherstellung
Passwort zurücksetzen
Suche
14.2 C
Berlin
Mittwoch, 22.03.2023
  • Startseite
  • Impressum
  • Datenschutzerklärung
Anmelden
Herzlich willkommen! Melden Sie sich an
Forgot your password? Get help
Passwort-Wiederherstellung
Passwort zurücksetzen
Ein Passwort wird Ihnen per Email zugeschickt.
Deutsche Presse Union
Advertising
  • Beruf
  • Handel
  • Immobilien
  • Industrie
  • Technik
  • Transport
  • Trends
Start Allgemein Gravierende Sicherheitslücken in TwitterKit für iOS
  • Allgemein

Gravierende Sicherheitslücken in TwitterKit für iOS

Von
PM-Ersteller
-
08.10.2019
Facebook
Twitter
Pinterest
WhatsApp

    Fraunhofer SIT warnt Entwickler: TwitterKit für iOS nicht mehr benutzen und austauschen

    BildDas TwitterKit für iOS 3.4.2, das zahlreiche Apps zur Kommunikation mit Twitter nutzen, hat gravierende Sicherheitslücken, die Identitätsdiebstahl, Account-Missbrauch sowie Datenverluste zur Folge haben können. Das haben Sicherheitsforscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt herausgefunden. Es handelt sich um eine End-of-life-Softwarebibliothek von Twitter, die nicht mehr aktualisiert wird, aber noch in Apps zum Einsatz kommt. App-Entwickler sind dringend dazu aufgerufen, den TwitterKit für iOS-App-Entwicklungen nicht mehr einzusetzen und in bestehenden Apps durch Alternativen zu ersetzen. Technische Details zur gefundenen Sicherheitslücke finden sich hier: www.sit.fraunhofer.de/cve.

    Die Softwarebibliothek TwitterKit für iOS 3.4.2 sowie dessen ältere Versionen werden in einigen beliebten Apps genutzt. Experten des Fraunhofer SIT haben einen Fehler in der Schnittstelle zu Twitter entdeckt, die das Twitter-SSL-Zertifikat nicht korrekt überprüft. Dadurch können Angreifer über eine man-in-the-middle-Attacke private Daten wie geschützte Tweets und Direktnachrichten des Twitternutzer-Accounts einsehen oder im Namen des Nutzers twittern, Tweets liken und retweeten. Darüber hinaus kann jede App angegriffen werden, die das schadhafte TwitterKit dafür nutzt, einen Login via Twitter anzubieten.

    Die Sicherheitsforscher des Fraunhofer SIT haben Deutschlands beliebteste 2000 iOS-Apps gescannt (laut App Store) und 45 betroffene Apps gefunden. Von den mehr als zwei Millionen Apps in Apples App Store sind demnach vermutlich viele Anwendungen unterschiedlichster Kategorien betroffen. Darüber hinaus ist der TwitterKit für iOS auch in anderen Entwickler-Frameworks eingebunden, wie Google Fabric. Apps, die mit Google Fabric geschrieben worden sind, können somit auch von der Sicherheitslücke betroffen sein. Mehr technische Details zur Schwachstelle finden sich hier: www.sit.fraunhofer.de/cve.

    Twitter stellt keinen Patch zur Verfügung

    Die Fraunhofer-Experten haben Twitter unmittelbar vertraulich informiert. Daraufhin teilte Twitter mit, dass eine Schließung der Sicherheitslücke durch einen Patch nicht erfolgen wird, da der Support für den TwitterKit bereits Ende Oktober 2018 ausgelaufen ist. Die Twitter-eigene App Periscope ist jedoch mittlerweile gepatcht. Die Fraunhofer-Sicherheitsforscher wenden sich deshalb an alle App-Entwickler: „Wir wollen alle iOS-Entwickler dringend davor warnen, diese Softwarebibliothek zu nutzen oder im eigenen Code zu belassen. Das komplette TwitterKit ist unsicher“, sagt Dr. Jens Heider, Mobile-Security-Experte am Fraunhofer SIT. Twitter selbst nennt Alternativen zum hauseigenen TwitterKit unter folgendem Link: https://blog.twitter.com/developer/en_us/topics/tools/2018/discontinuing-support-for-twitter-kit-sdk.html

    Nutzer: Login mit Twitter nicht verwenden

    Ob und wie Smartphonenutzer selbst betroffen sind, lässt sich nicht ohne Weiteres feststellen. iOS-App-Nutzern rät Jens Heider deshalb, einen Login mit Twitter, der in einer App angeboten wird, nicht zu nutzen, insbesondere nicht, wenn die Smartphonenutzer sich in einem öffentlichen WLAN befinden. Hier lassen sich die Schwachstellen besonders leicht ausnutzen.

    Die Sicherheitsexperten des Fraunhofer SIT haben die Schwachstelle im TwitterKit mithilfe des selbst entwickelten Testwerkzeugs Appicaptor gefunden. Auf der Security-Messe it-sa in Nürnberg vom 8. bis 10. Oktober stellt das Fraunhofer SIT-Team die Erkenntnisse und das Tool vor, das große Mengen Apps automatisiert auf Sicherheitslücken hin scannen kann. Mehr Informationen zum Messeauftritt des Fraunhofer SIT finden sich unter www.sit.fraunhofer.de/itsa2019.

    Verantwortlicher für diese Pressemitteilung:

    Fraunhofer-Institut für Sichere Informationstechnologie
    Herr Oliver Küch
    Rheinstraße 75
    64295 Darmstadt
    Deutschland

    fon ..: +49 6151 869-213
    web ..: https://www.sit.fraunhofer.de
    email : oliver.kuech@sit.fraunhofer.de

    Die Fraunhofer-Gesellschaft ist die führende Organisation für angewandte Forschung in Europa. Unter ihrem Dach arbeiten 67 Institute und Forschungseinrichtungen an Standorten in ganz Deutschland. 24.000 Mitarbeiterinnen und Mitarbeiter bearbeiten das jährliche Forschungsvolumen von mehr als 2,1 Milliarden Euro. Davon fallen über 1,8 Milliarden Euro auf den Leistungsbereich Vertragsforschung. Über 70 Prozent dieses Leistungsbereichs erwirtschaftet die Fraunhofer-Gesellschaft mit Aufträgen aus der Industrie und mit öffentlich finanzierten Forschungsprojekten. Die internationale Zusammenarbeit wird durch Niederlassungen in Europa, Nord- und Südamerika sowie Asien gefördert.

    Pressekontakt:

    Fraunhofer-Institut für Sichere Informationstechnologie
    Herr Oliver Küch
    Rheinstraße 75
    64295 Darmstadt

    fon ..: +49 6151 869-213
    web ..: https://www.sit.fraunhofer.de
    email : oliver.kuech@sit.fraunhofer.de

    Print Friendly, PDF & Email
    • Schlagworte
    • Apples App Store
    • apps
    • Cybersecurity
    • Developer
    • Fraunhofer SIT
    • Internetsicherheit
    • iOS
    • IT-Security
    • its-sa 2019
    • social-media
    • Software
    • Software Entwickler
    • twitter
    • Twitter Account
    • TwitterKit
    Facebook
    Twitter
    Pinterest
    WhatsApp
      Vorheriger ArtikelDer NKD Herbsttrend: Oui oui Pulli – Traumpullover für jeden Anlass
      Nächster ArtikelMassives Kaufsignal bei diesem 698% Cyber Security Hot Stock – Einstieg in 124 Milliarden $ Markt. Börsenguru setzt nach 1.871% und 14.143% auf diese Aktie. Jetzt 698% mit Cyber Security Hot Stock Nerds On Site – AC Research
      PM-Ersteller

      Verwandte ArtikelMehr vom Autor

      Allgemein

      Immobilie jetzt kaufen?

      Allgemein

      Reputationsrecht – Was darf die Presse eigentlich – Grundlagen des Rechtsschutzes

      Allgemein

      Mit einer professionellen Immobilienbewertung in den Verkauf starten

      Allgemein

      Mehrfamilienhausverkauf mit Strategie

      Allgemein

      Pflegeimmobilie: Investition in Krisenzeiten

      Allgemein

      Verkaufsstart des Wohnquartiers „Grüne Gärten“ in Ostfildern-Scharnhausen

      Werbung

      Werbung

      Haben Sie schon gelesen?

      Jörg Schmolinski: Goldpreis dürfte vor weiterer Rallye stehen

      Allgemein PR Berlin - 09.02.2013
      0
      Nach Meinung von Anlageprofis dürfte die derzeitige Preisdelle beim Gold bald wieder behoben sein. Das begehrte Edelmetall würde schnell wieder eine entsprechende Rallye hinlegen,...

      bankstore24 – Bankprodukt Übersicht – PBM Private Banken Makler – Presse und Erfahrungen von...

      Allgemein PR Berlin - 25.11.2013
      0
      Ein Wunschkonto ohne Wartezeiten, Sperrfristen oder Alterabhängigkeit direkt für den Kunden entwickelt und zugeschnitten. Ein modernes Finanzkonzept ist gerade in chaotischen Zeiten ein fester...

      Wohnglück auf den ersten Blick

      Allgemein Presse - 12.06.2019
      0
      Das Rennauto des Sohnes liegt auf der Treppe, in der Küche stapelt sich das zwar saubere, aber nicht weggeräumte Geschirr, im Flur riecht es...

      Empfehlungen

      Legite GmbH - Ihre Reputation65 Rosen - Presseportal
      Wir sind Dienstleister im Pressebereich und verwaltet eine Vielzahl an Presse- und Themenportalen. Mithilfe des Presseverteilers versenden Sie Pressemitteilungen bequem und zeitsparend an diese Portale und haben so Ihre Webreputation mit unserer Unterstützung immer im Griff.
      Kontaktieren Sie uns: info@legite.gmbh
      • Startseite
      • Impressum
      • Datenschutzerklärung
      © deutsche-presse-union.de
      MEHR STORYS
      Reputationsrecht - Falsche Behauptungen im Internet verbreitet - Rechtsfolge: 965 Mio. Dollar Schadenersatz zugesprochen

      Reputationsrecht – Falsche Behauptungen im Internet verbreitet – Rechtsfolge: 965 Mio....

      17.11.2022
      Energiewende: Konflikt Treibstoff in Nigeria

      Energiewende: Konflikt Treibstoff in Nigeria

      17.11.2022
      Mentoring: Freiheit von Versklavung

      Mentoring: Freiheit von Versklavung

      17.11.2022