Studie: Kopieren von Code als Sicherheitsrisiko
Wie das universitätsübergreifende Team festgestellt hat, bedienen sich die ausschließlich betrachteten Android-Entwickler häufig an Programmcode, welcher auf populären Seiten wie Stack Overflow zu finden ist.
Die Forschungsgruppe stellte verschiedenen Programmierern Aufgaben, wobei die Entwickler Zugang zu unterschiedlichen Ressourcen hatte. Auffällig: Nutzten die Entwickler Stack Overflow, hatten die Endprodukte dann auch die meisten Programmierfehler.
Werden hingegen offizielle Dokumentationen oder gedruckte Erzeugnisse genutzt, so waren die erzeugten Codes wesentlich sicherer - diese sind allerdings im Vergleich zu Stack Overflow wesentlich unkomfortabler. Die Forschungsgruppe plädiert deshalb dafür, die Sicherheit der offiziellen API-Dokumentation mit der Einfachheit von Portalen wie Stack Overflow zu kombinieren.