Menü
Leipziger Volkszeitung | Ihre Zeitung aus Leipzig
Anmelden
Aktuelles Experten warnen vor veralteter Twitter-Software für iOS-Apps
Mehr Multimedia Aktuelles Experten warnen vor veralteter Twitter-Software für iOS-Apps
Partner im Redaktionsnetzwerk Deutschland
12:54 08.10.2019
Anwendungen, die noch den veralteten Software-Baustein TwitterKit für iOS 3.4.2 verwenden, weisen eine Sicherheitslücke auf. Sie ermöglicht Identitätsdiebstahl, Account-Missbrauch sowie Datenverluste. Quelle: Fabian Sommer/dpa
Darmstadt

Zahlreiche Apps für iPhone und iPad, die eine Twitter-Kommunikation eingebaut haben, enthalten gravierende Sicherheitslücken.

Sicherheitsforscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt warnten vor Anwendungen, die noch den veralteten Software-Baustein TwitterKit für iOS 3.4.2 verwenden. Die Sicherheitslücken könnten Identitätsdiebstahl, Account-Missbrauch sowie Datenverluste zur Folge haben.

Unter den beliebtesten 2000 iOS-Apps in Deutschland seien 45 Anwendungen betroffenen. Um welche Programme es sich konkret handelt, wollte das Forschungsinstitut nicht sagen. Man wolle nicht gegen das Prinzip der "verantwortungsvollen Enthüllung" (Responsible Disclosure) verstoßen. Bei diesem Prozess wird das von einer Sicherheitslücke betroffene Unternehmen zuerst informiert und bekommt Zeit, um das Problem zu beheben - als üblich gelten 60 Tage, also zwei Monate. Erst dann werden die Fehler öffentlich gemacht.

Der aktuell entdeckte Fehler betrifft die Schnittstelle zu Twitter, die das Verschlüsselungs-Zertifikat (SSL) von Twitter nicht korrekt überprüft. Dadurch könnten sich Angreifer in die Kommunikation einklinken und private Daten wie geschützte Tweets und Direktnachrichten des Twitter-Accounts einsehen oder im Namen des Nutzers twittern, Tweets liken und retweeten. "Darüber hinaus kann jede App angegriffen werden, die das schadhafte TwitterKit dafür nutzt, einen Login via Twitter anzubieten."

Twitter wird die Sicherheitslücke in dem Software-Baustein nicht mehr schließen, weil die technische Unterstützung für das TwitterKit vor einem Jahr ausgelaufen sei. Den Herstellern von iOS-Apps stünden seit geraumer Zeit Alternativen zum TwitterKit zur Verfügung.

dpa

Der Trend zu mehr Nachhaltigkeit geht um. Viele wollen gerne mitziehen und fragen sich: Kann man Müll überhaupt noch vermeiden? Dass das geht, zeigt die Zero Waste Map.

08.10.2019

Stellen Sie sich vor, jemand ruft erst bei Ihnen an und nimmt den Anruf dann auch noch für Sie an. Verrückt? Mitnichten. Eine Lücke im Messenger Signal ermöglicht Angreifern genau dieses Vorgehen.

07.10.2019

Mit dem Surface Pro X und dem Surface Laptop 3 stellt Microsoft zwei neue Notebooks für das Weihnachtsgeschäft bereit. Zudem hat der Hersteller ein Smartphone mit faltbarem Doppel-Display entwickelt. Was ist von den Geräten zu erwarten?

04.10.2019