OS X und iOS sind laut einer Untersuchung anfällig für Passwort-Diebstahl
Cybersicherheit ist ein Thema welches jeden Computernutzer angeht. Davon sind auch Apples iOS sowie OS X nicht ausgenommen. Zwar gelten beide Betriebssystem allgemein als ziemlich sicher, doch das stimmt nur bedingt, wie eine neue Untersuchung zeigt.
Wie die auf IT-News spezialisierte Seite The Register berichtet, konnten sechs Forscher mehrerer Universitäten in einer Studie nachweisen, dass sich Apples Sicherheitsmaßnahmen aus tricksen lassen. So konnten sie erfolgreich Schadsoftware in einer App tarnen und diese dann durch den Apple-Prüfprozess durch bekommen, sodass die App dann im App Store und Mac App Store landete.
Angekommen auf den Geräten der Opfer war die Schadsoftware dann in der Lage die Sicherheitsmaßnahmen wie das App-Sandboxing zu umgehen und so an die gespeicherten Passwörter ran zu kommen. Dazu gehören die Passwörter im iCloud-Schlüsselbund, Apples Mail-App als auch die gespeicherten Passwörter der installierten Apps wie beispielsweise 1Password. Insgesamt waren fast 90% aller untersuchten Apps für iOS und OS X zu knacken, so die Forscher in ihrer Arbeit „Unauthorized Cross-App Resource Access on MAC OS X and iOS“.
Die Sicherheitslücke besteht dabei wie es der Name sagt in der Kommunikation der Apps miteinander und mit dem Betriebssystem. Darüber haben die Forscher für Cybersicherheit auch Apple im letzten Oktober informiert und das Unternehmen bat um 6 Monate Zeit, bis die Forscher damit an die Öffentlichkeit gehen. Doch bis jetzt hat Apple die Sicherheitslücke nicht geschlossen, sodass die Forscher ihre Ergebnisse veröffentlicht haben.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

Russland ermittelt wegen Kartellverstößen gegen Apple
Die russische Wettbewerbsbehörde FAS hat ein formelles Verfahren gegen Apple eingeleitet. Im Mittelpunkt steht die Weigerung, staatliche Apps auf iOS-Geräten vorzuinstallieren.

Apple plant Kopierfunktion zwischen iPhone und Windows
Apple reagiert auf den Digital Markets Act und entwickelt eine neue Synchronisierung der Zwischenablage. Die technische Umsetzung basiert auf einem Antrag von Microsoft und soll die Nutzung der beiden Ökosysteme vereinfachen.

Telegram kurzzeitig aus dem App Store entfernt
Die Messaging-App Telegram war am 3. August 2026 für kurze Zeit weltweit aus dem App Store verschwunden. Apple handelte wegen Verstößen gegen die Richtlinien zum Schutz vor sexuellem Missbrauch von Kindern.

GymLoad: Neue Fitness-App mit Plan-Assistent und Apple-Watch-Integration
Die neue iOS-App GymLoad richtet sich an Kraftsportler und alle, die gerne trainieren, und kombiniert intelligente Trainingsplanung mit Recovery-Tracking. Die App integriert sich tief in das Apple-Ökosystem und bietet eine umfangreiche Übungsbibliothek.

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.