|
||||||
|
||||||
|
|
Heikle Erweiterungen bei Snapchat kopieren PasswortSecurity-Experten warnen vor «Snapix», «Quick Upload» und «Snapbox»pep / Quelle: pte / Mittwoch, 9. März 2016 / 21:15 h
Wien (pte027/09.03.2016/13:59) - Experten raten Snapchat-Usern dringend davon ab, Erweiterungen von Drittanbietern auf mobilen Apple-Geräten zu installieren. Die in vielen Fällen nur vermeintlichen Hilfsprogramme sind nämlich alles andere als sicher und übertragen nicht selten die privaten Daten der Nutzer unverschlüsselt und auf eigene Server, wie aus einem aktuellen Bericht von «9to5Mac» hervorgeht.
Gefahr durch Drittanbieter-Server
Die Warnung des Hackers Will Strafach von der Sudo Security Group http://sudosecuritygroup.com kommt nicht von ungefähr, denn oft wird das Snapchat-Passwort der Anwender an den Drittanbieter-Server übermittelt und auch dort dauerhaft abgelegt. Vor allem die App «Snapix» gerät immer wieder ins Visier der IT-Security-Fachleute. Sie soll den automatischen Upload von Bildern aus der Kamera-App in Snapchat ermöglichen.
Drittanbieter versuchen durch Zusatzfunktionen an Daten zu kommen. /
Snapix nutzt das Heroku-Framework und überträgt die Login-Daten unverschlüsselt auf den Snapix-Server, bevor die Zugangsdaten an Snapchat selbst übergeben werden. Aber auch «Quick Upload» und «Snapbox» kommunizieren unverschlüsselt. Hinter ihnen sollen zwar verschiedene Entwickler stehen, beide nutzen aber den gleichen Backend-Server, der unter «likepotion.topranksoft.com» erreichbar ist. Zudem soll Snapbox eine präzise GPS-Position des Nutzers an den Server übertragen. Was Snapchat-Fans schon vor dem Beginn einer möglichen Installation aufhorchen lassen sollte: Die beiden analysierten Apps sind bislang nicht von Snapchat selbst autorisiert worden. So nutzen sie auch keine üblicherweise in solchen Zusammenhängen verwendeten Login-Varianten wie OAuth. Obwohl Apple über die Probleme informiert wurde, sind die getesteten Apps nach wie vor im App Store gelistet.
«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung
Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung
Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie.
Fortsetzung
|
|
|