Die Top 5 Hacks auf Anwendungsebene

12. Oktober 2015, 5 Bilder
Zwar ist der in der iOS-App von Starbucks entdeckte Fehler keine biblische Plage, dennoch lassen sich hier zwei wichtige Sicherheitskonzepte deutlich machen: Verschlüsselung und Zugangskontrolle. Vor dem Sicherheitspatch konnten Hacker mit einem direkten Zugang zu einem iPhone oder iPad theoretisch auf jede Information zu User-Namen, Passwörtern und Kreditkarten zugreifen, die in Zusammenhang mit Starbucks auf dem Gerät gespeichert war. Was sie dafür tun mussten? Das Gerät an einen Computer anschließen und die unverschlüsselte Textdatei lesen. Die Lektion: diese Art von Informationen müssen selbst auf dem Level des individuellen Nutzers zuverlässig geschützt werden– alles andere ist fahrlässig. Ein spezifischer Nutzername und ein dazugehörendes Passwort innerhalb der App würden schon einen Teil des Schadens vom Nutzer abwenden. Doch Kreditkarteninformationen sind offensichtlich universeller und fordern ordentliche Verschlüsselung und strikte Regeln für den Datenzugriff. Zu Starbucks Gunsten ist vorzubringen, dass sie sehr schnell reagiert und den Fehler behoben haben, was den möglichen Schaden deutlich reduziert. Damit kann man diese Schwachstelle als einen der besten App-Fehler ansehen – denn er war am Ende mehr eine Lektion in mobiler Sicherheit als ein wirkliches Problem. (Bild: tomeng - iStock)

Neueste Bilderstrecken

© connect professional/Andreas Juranits

8. Juli 2025, 33 Bilder

products of the year 2025 - Business-Kommunikation & Zusammenarbeit

Die Gewinner der Kategorien aus den Bereichen Business-Kommunikation & Zusammenarbeit.

© connect professional/Andreas Juranits

7. Juli 2025, 24 Bilder

products of the year 2025 – Infrastruktur & Rechenzentrum

Die Gewinner der Kategorien aus den Bereichen Infrastruktur und Rechenzentren.

© connect professional/Andreas Juranits

7. Juli 2025, 9 Bilder

products of the year 2025 – IT-Management & Software-Lösungen

Die Preisträger:innen der Kategorien Cloud-Speicher-Lösungen, CRM/ERP,…

© connect professional/Andreas Juranits

7. Juli 2025, 8 Bilder

products of the year 2025 – Security, Energie & Mobilität

Die Preisträger der Kategorien Cybersecurity, E-Mobilität – Flottenlösungen und USV

© connect professional/Andreas Juranits

4. Juli 2025, 56 Bilder

Impressionen aus dem Seehaus

Eindrücke von der Preisverleihung der "products of the year 2025" im Münchner Seehaus am…

© Lenovo

23. Juni 2025, 6 Bilder

Lenovos Channel Kick-off 2025

Lenovos Channel Kick-off 2025

© David Inderlied/dpa

16. Juni 2025, 10 Bilder

Digitales Dorf Etteln

Ein kleines Dorf in Ostwestfalen setzt Maßstäbe für digitale Dörfer. Was Deutschland von…

© connect professional

28. Mai 2025, 4 Bilder

GTIA Community DACH-Meeting

GTIA Community DACH-Meeting in München

© Samsung

4. März 2025, 12 Bilder

Samsung Partnerkonferenz 2025

Samsung Partnerkonferenz 2025

© ADN

27. Februar 2025, 15 Bilder

ADN auf dem Gesundheitscampus in Bochum

Seit Januar 2025 ist der Gesundheitscampus in Bochum-Querenburg das neue Zuhause von…

Alle Bilder