iOS und OS X mit Sicherheitslücke: Passwort-Spion über App eingeschmuggelt

Peinlich !45
Von der Sicherheitslücke sind scheinbar alle Apple-Geräte betroffen
Von der Sicherheitslücke sind scheinbar alle Apple-Geräte betroffen(© 2015 CURVED Montage)

Passwörter sind auf Apple-Geräten derzeit nicht sicher: Zu diesem Ergebnis kommen Wissenschaftler, denen es gelungen ist, sowohl bei iOS als auch bei Mac OS X eine App einzuschleusen, die Passwörter auslesen kann.

Durch die Sicherheitslücke in iOS und Mac OS X seien potenzielle Angreifer in der Lage, schadhafte Software auf das Gerät zu bringen und persönliche Daten wie die im Schlüsselbund gespeicherten Passwörter auszulesen, berichtet The Register. Der Nutzer des betroffenen Gerätes würde von all dem nichts mitbekommen. Betroffen sind unter iOS und Mac OS X beispielsweise die Passwörter der nativen Mail-App, der iCloud-Schlüsselbund sowie im Browser Google Chrome gespeicherte Kennwörter.

Keine Antwort von Apple

Dem Wissenschaftlern ist es gelungen, mit ihrer App die Schutzmechanismen von Apples App Store zu umgehen. Eigenen Angaben zufolge hätten sie Apple bereits vor sechs Monaten über die Sicherheitslücke informiert, würden aber immer noch auf eine Antwort warten. Deshalb hätten sie sich entschlossen, das vereinbarte Stillschweigen zu brechen und das Problem öffentlich zu machen, um Druck auf das Unternehmen auszuüben. Da die Sicherheitslücke immer noch besteht, könnte diese nun von mehr Angreifern ausgenutzt werden.

Google habe sich kooperativer gezeigt, so die Forscher: Nach der Benachrichtigung habe sich das Team um das Problem mit seiner Chrome-App gekümmert. Allerdings sei der Lücke nur durch das Entfernen des Schlüsselbundes beizukommen, da das Sicherheitsleck im Betriebssystem selbst stecke, an dem Google nichts ändern kann. Bleibt also zu hoffen, dass Apple sich nun des Problems annimmt und die Sicherheitslücke bald schließt.


Weitere Artikel zum Thema
Apple Watch rettet Mann das Leben
Francis Lido
Die Herzfrequenzmessung der Apple Watch Series 3
Ohne es zu merken, erlitt ein Besitzer der Apple Watch eine Herzattacke. Dank der Smartwatch begab er sich gerade noch rechtzeitig ins Krankenhaus.
Apples Phil Schil­ler entschul­digt letzte iOS-Bugs mit "schlech­ter Woche"
Francis Lido
Phil Schiller nahm Stellung zu den iOS-Bugs
iOS 11, macOS und HomeKit; In letzter Zeit hat Apple mit vielen Software-Bus zu kämpfen. Phil Schiller äußerte sich nun in einem Interview dazu.
“Rain­brow”: Dieses Spiel fürs iPhone X steu­ert ihr mit den Augen
Guido Karsten
Rainbow iPhone X YouTube Nathan Gitter
Das Potenzial der TrueDepth-Kamera im iPhone X soll Apple zufolge noch längst nicht erschlossen sein. Ein Spiel nutzt das System nun als Controller.