(unsicher ist eine wöchentliche Kolumne, die sich mit dem schnell eskalierenden Thema Cybersicherheit befasst.
Inhalt
- Ein App-Store-Erbe
- Es sind nicht nur ein paar Sonderlinge. Es ist ein Trend
Mac-Fans haben die Liebe von Apple in letzter Zeit nicht gespürt, aber die Probleme gehen über den Mangel an neuen Produkten hinaus. Es ist eine Frage der Sicherheit geworden.
In einer Reihe aktueller Berichte wurden bestimmte Apps im angezeigt Mac App Store stahlen Daten ohne Wissen des Benutzers. Diese Apps wurden angeblich von Apple überprüft und waren beliebte, häufig heruntergeladene Apps im Mac App Store. Benutzer hatten keinen Grund zu der Annahme, dass die Apps bösartig waren.
Verwandt
- iMac 27 Zoll: Alles, was wir über Apples größeren, leistungsstärkeren iMac wissen
- Das 15-Zoll MacBook Air wiederholt einen der schlimmsten Fehler von Apple
- Aus diesem Grund könnte der M3-MacBook-Chip von Apple seine Konkurrenten vernichten
Das Vertrauen der Menschen in Apple hat sie verwundbar gemacht, und es ist an der Zeit, dass Apple sich damit befasst.
Ein App-Store-Erbe
Der Erfolg des iPhone hat viel mit der Kuration des App Stores zu tun. Jede auf iOS verfügbare App verfügt über ein implizites Gütesiegel von Apple. Wenn Sie eine App auf Ihr iPhone herunterladen können, ist sie vertrauenswürdig. Es ist sicher. Dies ist ein starker Kontrast zum Google Play Store, der bei weitem nicht so streng ist.
Ein großer Teil der Glaubwürdigkeit des iOS App Store hat sich auf den Mac App Store übertragen, aber offenbar ist dies nicht gerechtfertigt. Wie berichtet von ThreatPosthat eine App namens Adware Doctor den Browserverlauf von Nutzern aus Chrome, Firefox und Safari kopiert und ihn zu derzeit unbekannten Zwecken an eine in China ansässige Domain gesendet. Die App fordert den Zugriff auf mehrere fragwürdige Funktionen an. Aufgrund des Vertrauens, das die Benutzer der hoch bewerteten App entgegenbringen, wird der Zugriff jedoch häufig genehmigt.
Adware Doctor belegte in der Liste der „Top-Bezahlten“-Apps den vierten Platz, direkt hinter Erstanbieter-Software wie Final Cut Pro.
Die App konnte die Sicherheitskontrollen von MacOS unbemerkt passieren, vertrauliche Browserverlaufsdaten abrufen und als Zip-Archiv herunterladen. Das steht im Widerspruch zu Apples eigenen Datenschutzrichtlinien. Natürlich kommt es zu Sicherheitsverletzungen. Damit beschäftigt sich jedes Softwareunternehmen auf der Welt. Das eigentliche Problem ist Apples Versäumnis, die App schnell zu entfernen.
Der Datendiebstahl war zuerst erwähnt von Patrick Wardle, Gründer des Mac-Sicherheitsunternehmens Objective-See. Ihm zufolge sei Apple vor einem Monat auf die verdächtige App aufmerksam gemacht worden und habe zum Zeitpunkt der Veröffentlichung seiner Erkenntnisse keine Maßnahmen ergriffen.
Adware Doctor war nicht nur eine kleine App, die sich durch den Zaun schlich. Wie ThreatPost betont, wurde die App in der Liste der „Top-bezahlten“ Apps auf Platz vier gelistet, direkt hinter Erstanbieter-Software wie Final Cut Pro. Es wurde mit unzähligen Fünf-Sterne-Bewertungen gelistet, die zweifellos gefälscht waren. Es ist nicht schwer vorstellbar, warum Menschen einer App mit einem so hohen Bekanntheitsgrad vertrauen würden.
ACHTUNG: ADWARE-DOKTOR STIEHT IHRE DATEIEN TEIL 2
Auch wenn Adware Doctor inzwischen entfernt wurde, bedurfte es einer umfassenden Berichterstattung in den Medien, damit Apple Mac-Besitzer schützen konnte, deren Daten aktiv gestohlen wurden. Das Versäumnis von Apple, schnell zu handeln, verstößt gegen das Vertrauen, das die Eigentümer in den Apple Store gesetzt haben.
Es sind nicht nur ein paar Sonderlinge. Es ist ein Trend
Adware Doctor ist nicht die einzige App, die entdeckt wurde. Tatsächlich wurde eine ganze Suite von Apps von Trend Micro wegen der Erfassung derselben Daten gemeldet. Dazu gehören Dr. Antivirus, Dr. Cleaner, Dr. Unarchiver und App Uninstall. Zunächst Trend Micro bestritt die Feststellungen, hat aber seitdem alle derartigen Funktionen aus den Apps entfernt, um wieder in die Gunst von Apple zu gelangen.
Wie könnte eine App wie diese überhaupt bestehen?
Malwarebytes sagte, es habe „bis zu sechs Monate gedauert, bis eine gemeldete App entfernt wurde“.
Wie sich herausstellte, wurde Adware Doctor zunächst von Apple unter dem Namen Adware Medic akzeptiert hat zufällig seinen Namen mit der AdwareMedic-App geteilt, einer legitimen Software, die von betrieben wird Malwarebytes. Die App von Trend Micro wurde daraufhin entfernt, nur um wieder als Adware Doctor akzeptiert zu werden.
Apple hat nicht nur eine unsichere App genehmigt, sondern auch, dass sie unter dem Namen einer echten App getarnt wurde. Das ist kaum Spitzenspionage. Wenn Apple darauf hereinfallen könnte, was wäre sonst noch unentdeckt geblieben?
Malwarebytes untersucht dieses Problem seit Jahren und meldet das Auftauchen von Junk-Software im Mac App Store. Laut Malwarebytes, es dauert manchmal „bis zu sechs Monate, bis eine gemeldete App entfernt wird“.
Mit Apples erneuter Fokus auf den App Store In MacOS Mojave können wir nur hoffen, dass es wieder die Verantwortung für die Beseitigung seines Chaos übernimmt. Da sich Apple jedoch ausschließlich auf iOS konzentriert, machen wir uns keine großen Hoffnungen. Wenn Sicherheit kein ausreichender Grund ist, sich an den Mac zu erinnern, welcher ist es dann?
Empfehlungen der Redaktion
- Apples 32-Zoll M3 iMac könnte mit einer weiteren Verzögerung rechnen
- Es gibt tolle Neuigkeiten, wenn Sie das 15-Zoll MacBook Air von Apple kaufen möchten
- Apples nächstes MacBook Air könnte ein großer Schritt nach vorne sein
- Die nächsten MacBooks und iPads von Apple könnten in ernsthafte Schwierigkeiten geraten
- Apple hat möglicherweise Probleme mit seinen nächsten Mac-Chips – hier erfahren Sie, warum das wichtig ist
Werten Sie Ihren Lebensstil aufDigital Trends hilft Lesern mit den neuesten Nachrichten, unterhaltsamen Produktrezensionen, aufschlussreichen Leitartikeln und einzigartigen Einblicken, den Überblick über die schnelllebige Welt der Technik zu behalten.