News - powered by news.ch


Drittanbieter versuchen durch Zusatzfunktionen an Daten zu kommen.

Abbildung vergrössern

 
www.erweiterungen.info, www.snapchat.info, www.kopieren.info, www.passwort.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

Anime/Manga Toys Lambretta Watches

 Anime/Manga Toys
 Lambretta Watches



Mittwoch, 9. März 2016 / 21:15:43

Heikle Erweiterungen bei Snapchat kopieren Passwort

Security-Experten warnen vor «Snapix», «Quick Upload» und «Snapbox»

Wien (pte027/09.03.2016/13:59) - Experten raten Snapchat-Usern dringend davon ab, Erweiterungen von Drittanbietern auf mobilen Apple-Geräten zu installieren. Die in vielen Fällen nur vermeintlichen Hilfsprogramme sind nämlich alles andere als sicher und übertragen nicht selten die privaten Daten der Nutzer unverschlüsselt und auf eigene Server, wie aus einem aktuellen Bericht von «9to5Mac» hervorgeht.

Gefahr durch Drittanbieter-Server

Die Warnung des Hackers Will Strafach von der Sudo Security Group http://sudosecuritygroup.com kommt nicht von ungefähr, denn oft wird das Snapchat-Passwort der Anwender an den Drittanbieter-Server übermittelt und auch dort dauerhaft abgelegt. Vor allem die App «Snapix» gerät immer wieder ins Visier der IT-Security-Fachleute. Sie soll den automatischen Upload von Bildern aus der Kamera-App in Snapchat ermöglichen. Snapix nutzt das Heroku-Framework und überträgt die Login-Daten unverschlüsselt auf den Snapix-Server, bevor die Zugangsdaten an Snapchat selbst übergeben werden.

Aber auch «Quick Upload» und «Snapbox» kommunizieren unverschlüsselt. Hinter ihnen sollen zwar verschiedene Entwickler stehen, beide nutzen aber den gleichen Backend-Server, der unter «likepotion.topranksoft.com» erreichbar ist. Zudem soll Snapbox eine präzise GPS-Position des Nutzers an den Server übertragen. Was Snapchat-Fans schon vor dem Beginn einer möglichen Installation aufhorchen lassen sollte: Die beiden analysierten Apps sind bislang nicht von Snapchat selbst autorisiert worden. So nutzen sie auch keine üblicherweise in solchen Zusammenhängen verwendeten Login-Varianten wie OAuth. Obwohl Apple über die Probleme informiert wurde, sind die getesteten Apps nach wie vor im App Store gelistet.

 

pep (Quelle: pte)

http://www.st.gallen.ch/news/detail.asp?Id=690681

In Verbindung stehende Artikel:


Snapchat sammelt 1,8 Milliarden bei Investoren ein
Donnerstag, 26. Mai 2016 / 14:56:00
[ weiter ]
Schreibfehler verhindert Milliarden-Bankraub
Donnerstag, 10. März 2016 / 18:15:31
[ weiter ]
Snapchat bei Werbetreibenden immer beliebter
Mittwoch, 27. Januar 2016 / 10:23:19
[ weiter ]
Über Snapchat verschickte Bilder gegen Geld mehrmals einsehbar
Mittwoch, 16. September 2015 / 11:58:18
[ weiter ]
 


 
 
 
 
 

Foto: hpgruesen (Pixabay License)

Publireportage

Mit dem Privatjet durch Europa

Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]