Zugriff auf die Daten Fremder, durch das »hochzählen« von Patienten-IDs. Solche leichtsinnigen Anfängerfehler dürfen einfach nicht mehr passieren - schon gar nicht bei sensiblen Gesundheitsdaten. Wer sowas verbockt - am besten gleich den Laden dicht machen. Echt jetzt, unfassbar. Und welcher Pentester das übersieht, hat ebenfalls den falschen Beruf. 🙈
zeit.de/digital/datenschutz/20…
#gesundheitsdaten #app #eid #gesundheit #sicherheitslücke #sicherheit #pentest
IzzyOnDroid ✅
in reply to Mike Kuketz 🛡 • • •Hat da jemand versucht, alle bekannten Sicherheitslücken aus der Vergangenheit in einer App zusammen zu fassen? Ich meine: Ein Patzer ist eine Sache – aber das liest sich ja fast wie eine Serie. Vielleicht ein Quiz: "Woher kennen Sie diesen Fehler schon?"
* IDs hochzählen
* Fehler in der Umsetzung der Verschlüsselung
* Zugriff auf Fremddaten ohne Hürde
* Einschleusen schädlicher Daten
* Einfache Account-Übernahme
* keine Überprüfung (Falschangaben=illegal? Hahaha…)
🤦♂️ 🤦♂️ 🤦♂️
lothar
in reply to IzzyOnDroid ✅ • • •Wie jetzt, die OWASP Top 10 sind auch gar keine Best Practices-Liste??
@kuketzblog
IzzyOnDroid ✅
Unknown parent • • •