Skip to content

Drucksache: Mobile Technology 3.2015 - Wie sicher sind Cross-Plattform-Apps?

Im Magazin Mobile Technology 3.2015 ist ein Artikel über die Sicherheit von Cross-Plattform-Apps erschienen.

Um Verwirrungen vorzubeugen: Das ist zwar das gleiche Thema wie das des Artikels im Windows Developer 7.15, aber ein anderer Text. Wenn auch das unten wiedergegebene Fazit natürlich gleich ausfällt.

Eine App, die auf mehreren völlig unterschiedlichen Systemen läuft, kann doch nicht sicher sein, oder? Zumindest ja wohl nicht so sicher wie eine native App, die alle Funktionen des jeweiligen Systems optimal nutzen kann.

Cross-Plattform-Technologien erhöhen die Angriffsfläche der Apps, und eine Schwachstelle in so einer Technologie betrifft alle sie nutzenden Apps.

Aber das gilt genau so auch für die Bibliotheken, die von nativen Apps verwendet werden. Und es käme wohl niemand auf die Idee, aus Sicherheitsgründen auf Dritthersteller-Komponenten zu verzichten und alles selbst zu implementieren. Das wäre auch nicht besonders sicher, denn in vielen Fällen ist es besser, die Implementierung Spezialisten zu überlassen, da man selbst noch viel mehr Fehler und Schwachstellen machen würde.

Also: Nutzen Sie ruhig Cross-Plattform-Techniken. Ihre Apps werden dadurch auch nicht viel unsicherer, als sie es bei der Nutzung nativer Bibliotheken würden.

Achten Sie bei der Prüfung der fertigen App aber sicherheitshalber darauf, dass auch wirklich alle auf der jeweiligen Zielplattform verfügbaren Schutzmaßnahmen genutzt werden. Und das die App allgemein die Anforderungen an eine sichere App erfüllt, also zum Beispiel nur die wirklich benötigten Rechte für sich reklamiert. Manche Cross-Plattform-Frameworks sind in der Hinsicht recht freigiebig.

Und hier noch die Links und Literaturverweise aus dem Artikel:

Carsten Eilers

Trackbacks

Dipl.-Inform. Carsten Eilers am : XSS-Angriffe, Teil 14: Das Browser Exploitation Framework BeEF

Vorschau anzeigen
Zum Abschluss der Serie über XSS-Angriffe darf der Klassiker zur Demonstration von Angriffen auf und über den Webbrowser nicht fehlen: Das Browser Exploitation Framework BeEF. BeEF im Überblick Das Browser Exploitation Framewor