1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Szene News

Sky: iPad-App übertrug Zugangsdaten unverschlüsselt

  • xbeamerxx
  • 25. Juni 2010 um 15:30
  • xbeamerxx
    Profi
    Punkte
    7.600
    Beiträge
    1.344
    • 25. Juni 2010 um 15:30
    • #1

    Die am vergangenen Freitag veröffentlichte iPad-App des Pay-TV-Anbieters Sky hat die Zugangsdaten seiner Nutzer unverschlüsselt an den Server übermittelt, wie Sven Neuhaus, App-Entwickler bei Evision, beim Testen eigener Anwendungen zufällig entdeckt hat.
    Anzeige

    Da die App die Login-Informationen im Klartext übertrug, konnte ein Angreifer, der sich im gleichen WLAN befand, die vertraulichen Informationen einfach mitschneiden. Diese Situation ist insbesondere an öffentlichen Hotspots oft gegeben. Sollte der potenzielle Angreifer seinen WM-Hunger auf fremde Kosten stillen, wäre das noch das kleinste Übel für das Opfer: Interessanter dürften die vertraulichen Kundendaten samt Anschrift und Bankverbindung sein, die das Sky-Kundencenter nach dem Login freimütig präsentiert.

    Auf Grund des Hinweises von heise Security hat Sky die Login-Prozedur überarbeitet, was den Passwortklau zumindest erschwert; nach Angaben der Firma wurde der Fix bereits Freitag abend aktiviert. Das Login-Formular nutzt nun eine gesicherte HTTPS-Verbindung zur Übertragung der eingegebenen Daten. Hängt man trotzdem einen Proxy mit eigenem Zertifikat dazwischen, stürzt die App ab. Die Seite mit der URL für den Login-Vorgang ist allerdings nach wie vor unverschlüsselt. Das bedeutet, dass ein Angreifer sich über einen Man-in-the-Middle-Angriff nach wie vor Zugriff auf die Informationen verschaffen könnte, indem er die HTTPS-URL durch eine unverschlüsselte HTTP-URL ersetzt. Nur wenn der gesamte Login-Vorgang verschlüsselt abläuft, kann ein Angreifer keine unbemerkten Manipulationen vornehmen.

    Der Boom internetfähiger Mobilgeräte lässt viele Anwender unbeschwert mit ihren Daten umgehen. Dabei sind die sensiblen Informationen hinter schick animierten Multitouch-Bedienoberflächen mindestens genauso in Gefahr, wie auf dem heimischen Rechner – besonders in Verbindung mit WLAN-Hotspots, die meist sogar unverschlüsselt betrieben werden. Ist das Smartphone beispielsweise für den EMail-Empfang konfiguriert, posaunt es die Zugangsdaten an einem Hotspot in regelmäßigen Intervallen im Klartext in die Welt hinaus, wenn die SSL-Übertragung nicht aktiviert ist. Auch die zahlreichen Apps sollte man in puncto Datensicherheit kritisch beäugen, ehe man sie mit sensiblen Informationen füttert.


    quelle: Sky: iPad-App übertrug Zugangsdaten unverschlüsselt | heise Security

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Cyberkriminelle ausnutzen Kinostart von „Die Odyssee“ samt Raubkopien

    heugabel
    21. Juli 2026 um 21:27
  2. Illegales IPTV: Wann Nutzer mit Konsequenzen rechnen müssen

    heugabel
    20. Juli 2026 um 17:27
  3. KI-gestützte Cyberkriminalität erreicht neues Niveau

    heugabel
    19. Juli 2026 um 15:27
  4. Neue Bedrohung für Windows-Systeme: LegacyHive entdeckt

    heugabel
    18. Juli 2026 um 15:27
  5. Neue Bedrohung durch Fake-SMS im Smartphone-Diebstahl

    heugabel
    17. Juli 2026 um 17:27
  6. Urteil im Cyberangriff auf Transport for London: Zwei junge Täter hinter Gittern

    heugabel
    16. Juli 2026 um 19:27
  7. OnionHop: Ein Einblick in das Tool zur Datenanonymisierung

    heugabel
    16. Juli 2026 um 17:27
  8. Sky und FACT setzen gegen illegale Set-Top-Boxen ein

    heugabel
    16. Juli 2026 um 11:27
  9. Skandal um Suno: KI-Musikgeneratoren im Kreuzfeuer der Kritik

    heugabel
    15. Juli 2026 um 20:27
  10. Zukunft der Verkehrssicherheit in der EU: Pläne für eine Tempo-Bremse

    heugabel
    15. Juli 2026 um 18:45

Aktivste Themen

  1. Sky führt Kartentausch von S02-Smartcards inklusive HD-Leihreceiver durch!

    979 Antworten
  2. Sky - Checken welches Angebot möglich ist zur Verlängerung

    313 Antworten
  3. Störung bei Sky

    312 Antworten
  4. Bei Premiere gehen die Lichter aus

    208 Antworten
  5. Sammel Topic ...Premiere zu & ORF über nagra

    179 Antworten
  6. Premiere: Fast alle EMUS sind ausgefallen

    178 Antworten
  7. Premiere AG: Neue Verschlüsselungstechnologie

    162 Antworten
  8. Bastelt Premier wieder?

    154 Antworten
  9. EMM aktiviert??

    152 Antworten
  10. ORF wechselt im März?

    148 Antworten
© 2024 Zebradem - Software by WoltLab