Skip to main content

Sichere Business-Apps unter Android

  • Chapter
  • First Online:
Mobile Anwendungen in Unternehmen

Part of the book series: Angewandte Wirtschaftsinformatik ((ANWI))

  • 8191 Accesses

Zusammenfassung

Anwendungen auf mobilen Endgeräten gewinnen auch im Geschäftsumfeld zunehmend an Bedeutung. Sicherheitsaspekte mobiler Anwendungen treten damit stärker in den Vordergrund. Dieses Kapitel erläutert Besonderheiten mobiler Anwendungen aus der Perspektive der Anwendungssicherheit. Am Beispiel des populären Android-Betriebssystems werden Angriffsmöglichkeiten auf mobile (Geschäfts-) Anwendungen aufgezeigt und Gegenmaßnahmen diskutiert. Dabei werden technische Lösungsansätze zur Verhinderung oder Begrenzung von Angriffen sowohl auf dem mobilen Endgerät wie auch in der Entwicklung vorgestellt. Eingebettet werden diese technischen Lösungsansätze in die Betrachtung des gesamten Entwicklungsprozesses mobiler Anwendungen. Es werden Ansätze zur systematischen Berücksichtigung von Sicherheitsaspekten im Entwicklungsprozess eingeführt, um sowohl die Entwicklung sicherer, mobiler Anwendungen zu unterstützen als auch um die Bewertung, Verbesserung und Auswahl von Entwicklungsorganisationen zu erleichtern.

This is a preview of subscription content, log in via an institution to check access.

Access this chapter

Chapter
USD 29.95
Price excludes VAT (USA)
  • Available as PDF
  • Read on any device
  • Instant download
  • Own it forever
eBook
USD 39.99
Price excludes VAT (USA)
  • Available as EPUB and PDF
  • Read on any device
  • Instant download
  • Own it forever
Softcover Book
USD 49.99
Price excludes VAT (USA)
  • Compact, lightweight edition
  • Dispatched in 3 to 5 business days
  • Free shipping worldwide - see info

Tax calculation will be finalised at checkout

Purchases are for personal use only

Institutional subscriptions

Notes

  1. 1.

    http://www.androidcentral.com/stagefright.

  2. 2.

    http://www.idc.com/prodserv/smartphone-os-market-share.jsp.

  3. 3.

    http://sh4ka.fr/android/galaxys3/from_0perm_to_INSTALL_PACKAGES_on_galaxy_S3.html.

  4. 4.

    http://nelenkov.blogspot.de/2014/10/revisiting-android-disk-encryption.html.

  5. 5.

    https://www.smacktls.com/.

  6. 6.

    http://heartbleed.com/.

  7. 7.

    www.app-ray.de.

  8. 8.

    https://code.google.com/p/androguard/.

  9. 9.

    https://www.apk-analyzer.net/.

  10. 10.

    http://www.opensamm.org/.

  11. 11.

    https://www.bsimm.com/.

  12. 12.

    Software Process Improvement and Capability Determination (ISO/IEC 15504 bzw. 33000).

Literatur

  1. Fraunhofer AISEC: 10000 Apps und eine Menge Sorgen. http://www.aisec.fraunhofer.de/de/medien-und-presse/pressemitteilungen/2014/20140403_10000_apps.html. Version: 2014

  2. Felt, Adrienne P. ; Ha, Elizabeth ; Egelman, Serge ; Haney, Ariel ; Chin, Erika ; Wagner, David: Android Permissions: User Attention, Comprehension, and Behavior. In: Proceedings of the Eighth Symposium on Usable Privacy and Security. New York, NY, USA : ACM, 2012 (SOUPS ’12)

    Google Scholar 

  3. Zhou, Xiaoyong ; Demetriou, Soteris ; He, Dongjing ; Naveed, Muhammad ; Pan, Xiaorui ;Wang, XiaoFeng ; Gunter, Carl A. ; Nahrstedt, Klara: Identity, location, disease and more: inferring your secrets from android public resources. In: Proceedings of the 2013 ACM SIGSAC conference on Computer & communications security. New York, NY, USA : ACM, 2013 (CCS’13).

    Google Scholar 

  4. Sellwood, James ; Crampton, Jason: Sleeping Android: The Danger of Dormant Permissions. In: Proceedings of the Third ACM Workshop on Security and Privacy in Smartphones & Mobile Devices. New York, NY, USA : ACM, 2013 (SPSM ’13)

    Google Scholar 

  5. Duong, Thai ; Rizz, Juliano: Here Come The xor Ninjas. 2011

    Google Scholar 

  6. Howard, Michael ; Lipner, Steve: The security development lifecycle. O’Reilly, 2009

    Google Scholar 

  7. Kruchten, Philippe: The rational uni_ed process: an introduction. Addison-Wesley, 2004

    Google Scholar 

  8. Schwaber, Ken ; Beedle, Mike: Agile Software Development with Scrum. Pearson, 2001

    Google Scholar 

  9. McDermott, J. ; Fox, C.: Using abuse case models for security requirements analysis. In: Proceedings of the 15th Annual Computer Security Applications Conference (ACSAC 1999)

    Google Scholar 

  10. Shostack, Adam: Threat Modeling: Designing for Security. Wiley, 2014

    Google Scholar 

  11. ISO/IEC: ISO/IEC 21827: Information technology – Security techniques – Systems Security Engineering – Capability Maturity Model® (SSE-CMM®). 2008

    Google Scholar 

Download references

Author information

Authors and Affiliations

Authors

Corresponding author

Correspondence to Julian Schütte .

Editor information

Editors and Affiliations

Rights and permissions

Reprints and permissions

Copyright information

© 2016 Springer Fachmedien Wiesbaden

About this chapter

Cite this chapter

Schütte, J., Eichler, J., Titze, D. (2016). Sichere Business-Apps unter Android. In: Barton, T., Müller, C., Seel, C. (eds) Mobile Anwendungen in Unternehmen. Angewandte Wirtschaftsinformatik. Springer Vieweg, Wiesbaden. https://doi.org/10.1007/978-3-658-12010-8_10

Download citation

Publish with us

Policies and ethics