c't 1/2021
S. 67
Titel
IT-Sicherheit in der Medizin: Android-Apps analysieren
Bild: Albert Hulm

App ins Labor!

Reverse Engineering von Android-Apps

Viele Apps verarbeiten hoch­sensible Daten, doch wie gut passen sie darauf auf? Mit den passenden Tools finden Sie das selbst heraus. Ein eigenes ­Testlabor für die Analyse von Android-Apps ist mit unseren Tipps schnell eingerichtet.

Von David Wischnjak

Gesundheits-Apps liegen voll im Trend, entsprechend viele davon erblicken aktuell das Licht der Smartphone-Displays. Immer wieder gibt es jedoch Berichte über spektakuläre ­Sicherheitslücken in solchen und vielen weiteren Apps oder der dazugehörigen Infrastruktur. Wer sich nicht blind auf die Fähigkeiten der Entwickler verlassen möchte, kann selbst überprüfen, wie es um die Sicherheit einer Android-App bestellt ist. Einige Grundkenntnisse und das richtige Werkzeug vorausgesetzt, sind interessante Erkenntnisse nicht weit.

Vorkenntnisse

Auch wenn Sie kein 1337 H4x0r sind, ­können Sie mit diesem Artikel etwas anfangen. Vorkenntnisse in Android, Linux und Java sind hilfreich, aber viel wichtiger sind ­In­teresse und die Bereitschaft zu lernen. ­Bekanntermaßen ist das beste Hacker­werkzeug eine gute Suchmaschine. Dieser Artikel zeigt Ih­nen grundlegende Möglichkeiten auf, einer Android-App zu Leibe zu rücken. Tipps und Kniffe aus der Praxis eines ­Penetration-Testers gibts obendrauf.

Kommentare lesen (3 Beiträge)