Xara-Schwächen in Mac OS X und iOS: Forscher zeigen gravierende Lücke in Apple-Systemen
17. Juni 2015, 16:59 | 2 KommentareForschern zufolge weisen Apples Betriebssysteme OS X und iOS schwere Sicherheitslücken auf. Apple weiß angeblich seit sechs Monaten davon, doch die Lücken bestehen weiter. Die Forscher brachten sogar verseuchte Apps im App Store unter.
Das Fazit der Forschergruppe lässt an Deutlichkeit nichts zu wünschen übrig: "Unsere Studie bringt eine Reihe von unerwarteten, sicherheitskritischen Fehlern zutage", und zwar mit potenziell "verheerenden Auswirkungen": "Vollständige Offenlegung der sensibelsten Nutzerinformationen (zum Beispiel Passwörter) gegenüber einer Schad-App." Nachzulesen ist das nun in einem online verfügbaren Fachartikel (PDF). Die Lücken sind nach derzeitigem Kenntnisstand weiterhin vorhanden.
Dem Bericht der sechs Forscher von Universitäten in Indiana, Georgia und Peking zufolge liegt das Problem in der Kommunikation zwischen unterschiedlichen Apps auf iOS- oder OS-X-Geräten begründet. Eigenen Angaben zufolge gelang es dem Team sogar, selbst entsprechende Apps zu entwickeln und diese trotz aller Sicherheitsmechanismen in Apples Softwareshops zu schmuggeln, und zwar in "sowohl den Mac als auch den iOS App Store".
Einmal installiert, hätten diese Apps es ermöglicht, "unautorisierten Zugriff auf sensible Daten anderer Apps zu erlangen, etwa Passwörter und Sicherheits-Tokens für iCloud, die Mail-App und alle Web-Passwörter, die in Google Chrome gespeichert sind", sagte Luyi Xing, der Erstautor der Studie, der britischen Fachpublikation "The Register".
Mehr dazu findest Du auf spiegel.de
Kurze URL:
Weitere News:
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024