Categories: Sicherheit

WWDC: Apple macht TLS-Nutzung für Apps verpflichtend

Apple hat auf seiner Entwicklerkonferenz WWDC angekündigt, die Verwendung von Transport Layer Security (TLS) zum Jahreswechsel für alle iOS-Apps verpflichtend zu machen. Ab dem 1. Januar 2017 müssen Apps dafür sorgen, dass sie Verbindungen mit App Transport Security (ATS) erzwingen, wenn sie zum App Store zugelassen werden wollen, berichtet TechCrunch.

Das vor einem Jahr eingeführte ATS verwendet TLS 1.2 als Verschlüsselungsstandard. Es verhindert, dass Apps Daten im Klartext an Server übertragen, sodass sie von Anwendern im gleichen Netz (oder Geheimdiensten mit Zugang zu Internetknoten) leicht mitgelesen werden können.

Für das Betriebssystem iOS ist ATS seit Version 9 standardmäßig aktiv. Das gilt auch für OS X 10.11. In einem technischen Dokument merkt Apple an, ATS „verhindert versehentliche Dateneinsicht, sorgt für standardmäßig sichere Übertragung und ist leicht zu nutzen.“ Eine unsichere Verbindung mit einem Server bedeute etwa, dass ein Angreifer sehen könne, auf welche Mediendateien ein User zugreife, was einen weiteren Angriffspunkt für die App darstelle.

Google hatte Werbekunden im vergangenen Jahr darauf hingewiesen, dass es möglich ist, ATS unter iOS 9 ausnahmsweise zu umgehen. Das sorgte für Kritik, Google sei sein Werbegeschäft wichtiger als die Sicherheit von iOS-Nutzern. Tatsächlich fand sich der gleiche Hinweis aber auch in Apples Dokumentation.

Bei Apps bestand bisher das Problem, dass für den Anwender – anders als im Browser – nicht zu erkennen ist, ob eine Verbindung verschlüsselt erfolgt. In der Tat erweisen sich Apps immer wieder als anfällig.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Die Datenschutz-Anforderung an App-Entwickler kommt kurz nach Apples Ankündigung, mehr Daten über seine Nutzer sammeln zu wollen, um Funktionen wie QuickType oder Spotlight bessere Vorschläge zu ermöglichen. Zusätzliche Daten erfordern aber auch zusätzliche Absicherung.

Verschlüsselung und Schutz der Privatsphäre sind zudem von Apple bei der Einführung des neuen Dateimanagementsystems Apple File System (APFS) angeführte Schlagworte. APFS wird als moderner Ansatz gegenüber Jahrzehnte alten Dateisystemen aus der Ära der Floppy-Disk und rotierender Festplatten gepriesen. Es unterstützt Verschlüsselung nativ, auch mit mehreren Schlüsseln. Es sei „zunehmend wichtig, private Daten sicher und vor neugierigen Augen geschützt“ aufzubewahren, heißt es.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago