Passwort-Knacker
20.07.2015, 02:11 Uhr
600 Millionen Apps nicht sicher vor Hackern
Sicherheitsforscher warnen Nutzer von Android- und iOS-Apps vor der Verwendung unsicherer Passwörter. Viele der getesteten Apps verfügen über keinen Schutz vor Wörterbuch-Attacken.
Viele App-Entwickler haben ihre Hausaufgaben nicht gemacht: Rund 53 der beliebtesten Android- und iOS-Apps bieten nach Angaben von Sicherheits-Forschern der Universität Cambridge keinen Schutz vor Brute-Force-Angriffen. Insgesamt seien diese Apps vermutlich 600 Millionen Mal heruntergeladen worden.
Bei einer Untersuchung der Apps stellten die Wissenschaftler fest, dass die Login-Server der jeweiligen Dienste über keine Vorkehrungen gegen Angreifer verfügen, die einfach solange Passwörter ausprobieren, bis sie das richtige gefunden haben. Teilweise sei es möglich gewesen, ein Kennwort in nur 30 Minuten zu knacken. In anderen Fällen habe es bis zu einen Monat gedauert. Dem Anbieter der jeweiligen App seien die Angriffe dabei nicht aufgefallen.
Wunderlist-App: Anders als andere Entwickler haben die Wunderlist-Macher schnell reagiert und die Lücke geschlossen.
Quelle: Wunderlist
Anwender, die Apps verwenden, die per Login auf Webservices zugreifen, sollten nur sichere Passwörter verwenden, die nicht per Wörterbuch-Attacke erraten werden können. Für ein sicheres Passwort gibt es klare Regeln, die leicht einzuhalten sind.