Kommentar zum XcodeGhost-Angriff
Verfasser: pr-gateway on Tuesday, 22 September 2015von Mirko Brandner, Technical Manager von Arxan Technologies
"Der XcodeGhost-Angriff ist ein gutes Beispiel dafür, wie einfach Applikationen schadhaft modifiziert werden können, um dann unentdeckt sensible Daten zu stehlen oder andere Betrügereien zu begehen. Dabei sollten wir uns nicht die Frage stellen, wie solche Angriffe überhaupt möglich sind. Exploits wie XcodeGhost werden zukünftig immer wieder passieren und wahrscheinlich auch immer häufiger. Die wirklich wichtige Frage sollte doch sein: Gibt es Sicherheitsmaßnahmen, auf welche App-Entwickler und Herausgeber zurückgreifen können, um die Sicherheit ihrer Applikationen zu verstärken, so dass diese vertrauenswürdig sind?
Die Antwort ist ganz klar ja! Proaktive Sicherheitsmaßnahmen, welche die Entwicklungstools und die Applikationen während der Laufzeit schützen, können das Risiko von Hackerangriffen deutlich verringern. Sie helfen zudem, die Integrität der Applikation zu wahren, so dass die Nutzer darauf vertrauen können, dass die App nur Funktionen ausführt, die von Entwickler und Herausgeber beabsichtigt sind."