Android, iOS, Blackberry, Windows Phone

Mobile Plattformen im Security-Check

09.09.2013
Von  und Christopher Dreher
Stefan Strobel ist Geschäftsführer der cirosec GmbH in Heilbronn.

Die Sicherheit von Unternehmensdaten hängt dann von der Sicherheit der Privat-PCs der Mitarbeiter ab… Nicht weniger bedenklich ist eine Sicherung der Daten in der Cloud der jeweiligen Hersteller. Dass die amerikanischen Nachrichtendienste hierauf Zugriff nehmen, ist inzwischen hinlänglich bekannt. Aber auch unabhängig von Geheimdiensten werden immer wieder neue Sicherheitsdefizite und Datenverluste bei Cloud-Diensten bekannt.

Bei den Android-Geräten gibt es zum jetzigen Stand keine einheitliche Backup-Lösung. Viele der angebotenen herstellerübergreifenden Produkte erfordern Root-Privilegien, weil es schlichtweg noch keine Schnittstelle gibt, welche Google für diesen Zweck anbieten könnte. Aus diesem Grund haben einzelne Hersteller eigene Backup-Mechanismen für ihre Geräte in das Andoid-Betriebssystem eingebunden, welche jedoch ähnliche Gefahren wie Apples iOS aufweisen.

Was bringt iOS 7?

In den kommenden Tagen wird Apple mit iOS 7 vielversprechende Neuerungen für alle iOS-Geräte ab dem iPhone 4 bzw. iPad2 einführen. Gerade im Sicherheitsumfeld kann durch die neuen Funktionen ein höheres Schutzniveau erreicht werden. So ist es dann zum Beispiel möglich, für Apps, welche sensible Firmendaten verarbeiten und austauschen, den Transport der Daten über einen eigenständigen VPN-Tunnel abzusichern. Des Weiteren wird die Dateisystemverschlüsselung global für alle Apps aktiviert. Bisher mussten Entwickler selber dafür Sorge tragen, dass sensible Daten innerhalb der App mit der Dateisystemverschlüsselung (Apple Data Protection) abgesichert sind.

Mobile Betriebssysteme im Sicherheitsvergleich

iOS

Android

Windows Phone 8

Blackberry 10

Jailbreak/Rooting

ja, bei iOS <6.1.3

ja

nein

nein

Dateisystem-Verschlüsselung

ja (in iOS 4.3 mit Passcode, in iOS 6.x mit Apple Data Protection innerhalb der Apps)

ja (ab 3.0 mit Unlock-Code, Verschlüsselung auf Dateisystem-Ebene)

ja (per ActiveSync lässt sich BitLocker aktivieren, sofern ein MDM-System zum Einsatz kommt)

ja (mit Blackberry Balance / Datei-Systemtrennung privater und beruflicher Daten; erfordert Blackberry Enterprise Server 10)

Sicherheit der Plattform

+

--

++

+

App-Verfügbarkeit

++

++

-

--

App-Sicherheit

++

--

++

+

Sideloading von Apps

nein

ja

ja

ja


Quelle: Cirosec

Zur Startseite