Apple hat auf seiner Entwicklerkonferenz WWDC angekündigt, die Verwendung von Transport Layer Security (TLS) zum Jahreswechsel für alle iOS-Apps verpflichtend zu machen. Ab dem 1. Januar 2017 müssen Apps dafür sorgen, dass sie Verbindungen mit App Transport Security (ATS) erzwingen, wenn sie zum App Store zugelassen werden wollen, berichtet TechCrunch.
Für das Betriebssystem iOS ist ATS seit Version 9 standardmäßig aktiv. Das gilt auch für OS X 10.11. In einem technischen Dokument merkt Apple an, ATS „verhindert versehentliche Dateneinsicht, sorgt für standardmäßig sichere Übertragung und ist leicht zu nutzen.“ Eine unsichere Verbindung mit einem Server bedeute etwa, dass ein Angreifer sehen könne, auf welche Mediendateien ein User zugreife, was einen weiteren Angriffspunkt für die App darstelle.
Google hatte Werbekunden im vergangenen Jahr darauf hingewiesen, dass es möglich ist, ATS unter iOS 9 ausnahmsweise zu umgehen. Das sorgte für Kritik, Google sei sein Werbegeschäft wichtiger als die Sicherheit von iOS-Nutzern. Tatsächlich fand sich der gleiche Hinweis aber auch in Apples Dokumentation.
Bei Apps bestand bisher das Problem, dass für den Anwender – anders als im Browser – nicht zu erkennen ist, ob eine Verbindung verschlüsselt erfolgt. In der Tat erweisen sich Apps immer wieder als anfällig.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
Die Datenschutz-Anforderung an App-Entwickler kommt kurz nach Apples Ankündigung, mehr Daten über seine Nutzer sammeln zu wollen, um Funktionen wie QuickType oder Spotlight bessere Vorschläge zu ermöglichen. Zusätzliche Daten erfordern aber auch zusätzliche Absicherung.
Verschlüsselung und Schutz der Privatsphäre sind zudem von Apple bei der Einführung des neuen Dateimanagementsystems Apple File System (APFS) angeführte Schlagworte. APFS wird als moderner Ansatz gegenüber Jahrzehnte alten Dateisystemen aus der Ära der Floppy-Disk und rotierender Festplatten gepriesen. Es unterstützt Verschlüsselung nativ, auch mit mehreren Schlüsseln. Es sei „zunehmend wichtig, private Daten sicher und vor neugierigen Augen geschützt“ aufzubewahren, heißt es.
[mit Material von Liam Tung, ZDNet.com]
Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.
Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.
Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…
Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…
Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.
iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…