Experten warnen vor veralteter Twitter-Software für iOS-Apps - Twitter-Aktie leichter
Zahlreiche Apps für iPhone und iPad, die eine Twitter-Kommunikation eingebaut haben, enthalten gravierende Sicherheitslücken.
Werte in diesem Artikel
Sicherheitsforscher des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt warnten am Dienstag vor Anwendungen, die noch den veralteten Software-Baustein TwitterKit für iOS 3.4.2 verwenden. Die Sicherheitslücken könnten Identitätsdiebstahl, Account-Missbrauch sowie Datenverluste zur Folge haben.
Unter den beliebtesten 2.000 iOS-Apps in Deutschland seien 45 Anwendungen betroffenen. Um welche Programme es sich konkret handelt, wollte das Forschungsinstitut nicht sagen. Man wolle nicht gegen das Prinzip der "verantwortungsvollen Enthüllung" (Responsible Disclosure) verstoßen. Bei diesem Prozess wird das von einer Sicherheitslücke betroffene Unternehmen zuerst informiert und bekommt Zeit, um das Problem zu beheben - als üblich gelten 60 Tage, also zwei Monate. Erst dann werden die Fehler öffentlich gemacht.
Der aktuell entdeckte Fehler betrifft die Schnittstelle zu Twitter, die das Verschlüsselungs-Zertifikat (SSL) von Twitter nicht korrekt überprüft. Dadurch könnten sich Angreifer in die Kommunikation einklinken und private Daten wie geschützte Tweets und Direktnachrichten des Twitter-Accounts einsehen oder im Namen des Nutzers twittern, Tweets liken und retweeten. "Darüber hinaus kann jede App angegriffen werden, die das schadhafte TwitterKit dafür nutzt, einen Login via Twitter anzubieten."
Twitter wird die Sicherheitslücke in dem Software-Baustein nicht mehr schließen, weil die technische Unterstützung für das TwitterKit vor einem Jahr ausgelaufen sei. Den Herstellern von iOS-Apps stünden seit geraumer Zeit Alternativen zum TwitterKit zur Verfügung.
Twitter-Aktien stehen am Dienstag zuletzt 1,45 Prozent im Minus bei 40,21 US-Dollar.
/chd/DP/mis
DARMSTADT (dpa-AFX)
Ausgewählte Hebelprodukte auf Apple
Mit Knock-outs können spekulative Anleger überproportional an Kursbewegungen partizipieren. Wählen Sie einfach den gewünschten Hebel und wir zeigen Ihnen passende Open-End Produkte auf Apple
Der Hebel muss zwischen 2 und 20 liegen
Name | Hebel | KO | Emittent |
---|
Name | Hebel | KO | Emittent |
---|
Weitere Apple News
Bildquellen: Quka / Shutterstock.com, Anthony Correia / Shutterstock.com
Nachrichten zu Apple Inc.
Analysen zu Apple Inc.
Datum | Rating | Analyst | |
---|---|---|---|
31.01.2025 | Apple Halten | DZ BANK | |
31.01.2025 | Apple Underperform | Jefferies & Company Inc. | |
31.01.2025 | Apple Underweight | Barclays Capital | |
31.01.2025 | Apple Buy | Merrill Lynch & Co., Inc. | |
31.01.2025 | Apple Neutral | UBS AG |
Datum | Rating | Analyst | |
---|---|---|---|
31.01.2025 | Apple Buy | Merrill Lynch & Co., Inc. | |
31.01.2025 | Apple Buy | Goldman Sachs Group Inc. | |
06.01.2025 | Apple Overweight | JP Morgan Chase & Co. | |
16.12.2024 | Apple Overweight | JP Morgan Chase & Co. | |
19.11.2024 | Apple Overweight | JP Morgan Chase & Co. |
Datum | Rating | Analyst | |
---|---|---|---|
31.01.2025 | Apple Halten | DZ BANK | |
31.01.2025 | Apple Neutral | UBS AG | |
24.01.2025 | Apple Neutral | UBS AG | |
06.01.2025 | Apple Neutral | UBS AG | |
03.01.2025 | Apple Neutral | UBS AG |
Datum | Rating | Analyst | |
---|---|---|---|
31.01.2025 | Apple Underperform | Jefferies & Company Inc. | |
31.01.2025 | Apple Underweight | Barclays Capital | |
21.01.2025 | Apple Underperform | Jefferies & Company Inc. | |
01.10.2024 | Apple Underweight | Barclays Capital | |
02.02.2024 | Apple Underweight | Barclays Capital |
Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Apple Inc. nach folgenden Kriterien zu filtern.
Alle: Alle Empfehlungen