Archiv

Schlüssel Smartphone (Bild: Shutterstock / wk1003mike)

SSL-Bug macht tausende iOS-Apps angreifbar

Sicherheitsforscher haben vor iOS-Apps gewarnt, die Personen im selben Netzwerk erlauben, eigentlich verschlüsselte Daten mitzulesen. Grund dafür ist eine veraltete Version der von ihnen genutzten Netzwerkbibliothek AFNetworking. Die war erst vor kurzem schon einmal unangenehm aufgefallen.

whatsapp (Bild: Whatsapp)

WhatsApp für iOS bekommt Voice-over-IP-Funktion

Die WhatsApp Call genannte Funktion ist in der Version 2.12.1 enthalten. Allerdings soll sie nur “langsam in den nächsten Wochen” aktiviert werden. Die Messaging-App unterstützt jetzt zudem die sogenannte Share Extension von iOS 8 und ermöglicht die unmittelbare Bearbeitung von Kontakten.

verschlüsselung-schlüssel-encryption-shutterstock-Cousin_Avi (Bild: Shutterstock)

Schwere HTTPS-Schwachstelle in 1500 iOS-Apps entdeckt

Die Lücke befindet sich in der Open-Source-Bibliothek AFNetworking. In der Version 2.5.1 umgeht sie die Überprüfung von SSL-Zertifikaten. Als Konsequenz davon kann ein Angreifer mittels eines gefälschten Zertifikats via HTTPS chiffrierten Datenverkehr entschlüsseln und daraufhin etwa Passwörter entwenden.

HMA_logo_CS3 (Bild: Hide my Ass!)

Hide my Phone ermöglicht Wegwerf-Mobilfunknummern

Nutzer erwerben eine Liste mit mehreren privaten Nummern von weltweit verteilten Standorten. Über sie können dann ganz normal Telefonate geführt oder SMS verschickt werden. Die Extra-Nummern eignen sich etwa für den Einsatz bei unterschiedlichen Geschäftsbereichen oder Kunden. Im Ausland lassen sich damit zudem Roaming-Gebühren sparen.

mit Colleqt bezahlen (Bild: Calvarius GmbH)

Apps: Colleqt hilft gemeinsame Zahlungen zu verwalten

Die Mobilawendung ist der nächste Versuch eines Start-ups, sich der Problematik gemeinsamer Kosten anzunehmen. Über sie lassen sich Teilnehmer einladen und dann überwachen, ob jeder auch seinen Anteil zahlt. Außerdem unterstützt Colleqt die Kontrolle der Gesamtkosten gemeinsamer Anschaffungen und übernimmt die Zahlungsabwicklung.