Sophos warnt Unternehmen vor iPad
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt aktuell vor einer Sicherheitslücke in Apples Betriebssystem iOS. Der IT- und Datensicherheitsanbieter Sophos bekräftigt das und rät Unternehmen dazu, das iPad aus Sicherheitsgründen besser nicht einzusetzen. In punkto Browser-Sicherheit und Integration in die bestehende IT-Infrastruktur weist der Tablet-PC Defizite auf. Sophos sagt Unternehmen, welche Sicherheitsfeatures auf dem iPad nicht fehlen dürfen.
Mobile Endgeräte erfreuen sich großer Beliebtheit und halten verstärkt auch in Unternehmen Einzug. Schon das iPhone sorgte für eine Veränderung der Firmenkultur. Und das obwohl es mittlerweile zu den größten Sicherheitsrisiken in der Unternehmens-IT zählt. Viele der Sicherheitsbedenken lassen sich auf das iPad übertragen.
Aktuelle Sicherheitslücken bei iPhone und iPad
Laut BSI können Cyberkriminelle über eine Sicherheitslücke mit Administratorrechten auf iPhone, iPad und iPod Touch zugreifen. Betroffen sind die Apple-Betriebssysteme iOS des iPhone in der Version 3.1.2 bis 4.0.1, des iPad in der Version 3.2 bis 3.2.1 und des iPod Touch in der Version 3.2.1. bis 4.0. Bislang sind keine Cyber-Attacken bekannt, das BSI rechnet aber damit, dass die Sicherheitslücke zeitnah für Attacken ausgenutzt wird.
Antworten auf die wesentlichen Fragen zur aktuellen Sicherheitsbedrohung der Apple-Betriebssysteme, befinden sich auf der Webseite des BSI:
bsi-fuer-buerger.de/cln_174/ContentBSIFB/Aktuelles/FAQ-Betriebssystem-IOS.html
Größter Gefahrenherd: Browser-Sicherheit
"Meines Erachtens ist der Browser die größte Sicherheits-Schwachstelle für iPads ohne Jailbreak. Er ist das größte Einfallstor für Schadprogramme oder für Datenklau", meint Graham Cluley, Senior Technology Consultant bei Sophos. Der Safari Browser offenbart eine Menge Sicherheitslücken und bescherte schon dem iPhone mehrfach Probleme mit Schadsoftware.
Allerdings fängt Sicherheit beim Anwender an. Nur bei angemessener Mitarbeiterschulung kann ausreichender Schutz vor Malware-Attacken gewährleistet bleiben, das gilt besonders im Umgang mit sozialen Netzen. Sophos beobachtete in der Vergangenheit verstärkt Phishing-Attacken über Social Media.
Wichtige Sicherheitsfeatures
Aus Sicht von Sophos dürfen wichtige Sicherheitsfeatures nicht fehlen, damit die Integration in die vorhandene IT-Infrastruktur funktioniert.
So muss für IT-Abteilungen in Unternehmen unumschränkte Application Control gewährleistet sein, damit nur sichere Anwendungen im Unternehmensnetzwerk zum Einsatz kommen. Die Sicherheit muss für mobile Endgeräte genauso wie für Desktop-PCs garantiert sein, insbesondere in Bezug auf die Proxy-Einstellungen für E-Mail- und Internet-Zugang. Und auch Patches und Updates sollten automatisch aufgespielt werden können.
IT-Administratoren müssen zudem in der Lage sein, vertrauliche Unternehmensdaten sicher per Fernzugriff zu verwalten Das schließt sowohl Backup-Möglichkeiten, als auch die Möglichkeit sensible Daten bei Verlust des iPads zu löschen, mit ein.
Zusätzlich ist ein ausreichendes Passwort-Management unersetzlich, das Vorgaben zur Länge des Passworts, über den Gebrauch von Sonderzeichen und Häufigkeit eines Passwortwechsels beinhaltet.
Ähnlich wie beim iPhone wird es iPad-Nutzer geben, die ihr Tablet entsperren, um nicht von Apple geprüfte Apps installieren zu können. Sophos warnt eindringlich davor, denn das würde es Hackern noch einfacher machen, iPads mit Schadsoftware zu infizieren. Cyberkriminelle wären nicht mehr nur auf die Schwachstelle Browser festgelegt, sondern hätten mehr Möglichkeiten für Malware-Attacken.
Quelle: Pressemeldung Sophos GmbH
Dieser Beitrag wurde bisher 163 mal gelesen.
(Rang 159 auf firewall-balancer.de)
Weitere News
Neues Fast Lane-Training: IPv6 for Managers (IPV6M)
17.11.2011 | Spezielles Seminar für Verantwortliche ohne technischen Background
weiter in Neues Fast Lane-Training: IPv6 for ...BITKOM startet Aktivitäten in Hessen
10.11.2011 | Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit Gerhard Fercho zum Landessprecher Hessen ernannt
weiter in BITKOM startet Aktivitäten in ...Transcend erweitert sein Security-Sortiment um den JetFlash 200 USB-Stick
30.05.2011 | Transcend Information erweitert seine JetFlash Security-Serie um den neuen JetFlash 200 USB-Stick. Der...
weiter in Transcend erweitert sein ...Impftermine der Kinder nie wieder vergessen!
25.05.2011 | Einen neuen Service finden Eltern auf der Internetseite impftipp.de: Ab sofort können sie sich per SMS oder...
weiter in Impftermine der Kinder nie wieder ...Fehlersuche und Performance-Optimierung in komplexen Netzwerken
20.04.2011 | Speziell für die Arbeit mit dem Analyseprogramm Wireshark hat der IT-Schulungsanbieter Fast Lane...
weiter in Fehlersuche und ...Aktuelles
Community- Nutzer wollen Privatsphäre selbst bestimmen
95 Prozent wollen Infos für bestimmte Gruppen freigeben...
weiter ...Extreme Networks präsentiert neue Switches für Rechenzentren von Cloud- Anwendungen
Extreme Networks, Inc. (Nasdaq: EXTR), Anbieter von...
weiter ...Neuigkeiten
Neues Power- Duo im Black Diamond Design: ASUS RT- N53 Wireless Router und ASUS USB- N53 Wireless Stick
Der neue ASUS RT-N53 Wireless Router ist die perfekt...
weiter ...Weitere Themen
Neues Fast Lane- Training: IPv6 for Managers (IPV6M)
Spezielles Seminar für Verantwortliche ohne technischen...
weiter ...BITKOM startet Aktivitäten in Hessen
Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit...
weiter ...Archiv
Neu im Fast Lane- Schulungsprogramm: Designing Cisco Data Center Unified Fabric (DCUFD)
Rechenzentrumsinfrastrukturen mit Cisco-Lösungen
weiter ...BITKOM und LKA NRW schließen Kooperationsvereinbarung
Der Hightech-Verband BITKOM und das Landeskriminalamt...
weiter ...Verschiedenes
Was ist in der Hybridtechnikforschung noch möglich?
Wenn Sie sich für umweltfreundliche Technologien...
weiter ...Neues Fast Lane- Training: Hands- on IPv6 Fundamentals (IPV6HO)
Praxisnahe Vorbereitung auf IPv6 für Netzwerkspezialisten
weiter ...
