iOS · iOS

OS X und iOS sind laut einer Untersuchung anfällig für Passwort-Diebstahl

Apples iOS und OS X Betriebssystem hat laut einer Untersuchung eine schwerwiegende Sicherheitslücke bei der Kommunikation der Apps mit dem Betriebssystem und untereinander. Darauf spezialisierte Schadsoftware konnten Forscher erfolgreich im App Store veröffentlichen und dann auf Passwörter der nativen Apple-Apps als auch installierten Anwendungen zugreifen. Apple selbst wurde darüber schon letzten Herbst informiert, hat bisher aber nichts dagegen getan.
A
AppTickerTeam
17.06.20152 Min. Lesezeit
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Cybersicherheit ist ein Thema welches jeden Computernutzer angeht. Davon sind auch Apples iOS sowie OS X nicht ausgenommen. Zwar gelten beide Betriebssystem allgemein als ziemlich sicher, doch das stimmt nur bedingt, wie eine neue Untersuchung zeigt.

Wie die auf IT-News spezialisierte Seite The Register berichtet, konnten sechs  Forscher mehrerer Universitäten in einer Studie nachweisen, dass sich Apples Sicherheitsmaßnahmen aus tricksen lassen. So konnten sie erfolgreich Schadsoftware in einer App tarnen und diese dann durch den Apple-Prüfprozess durch bekommen, sodass die App dann im App Store und Mac App Store landete.

Angekommen auf den Geräten der Opfer war die Schadsoftware dann in der Lage die Sicherheitsmaßnahmen wie das App-Sandboxing zu umgehen und so an die gespeicherten Passwörter ran zu kommen. Dazu gehören die Passwörter im iCloud-Schlüsselbund, Apples Mail-App als auch die gespeicherten Passwörter der installierten Apps wie beispielsweise 1Password. Insgesamt waren fast 90% aller untersuchten Apps für iOS und OS X zu knacken, so die Forscher in ihrer Arbeit „Unauthorized Cross-App Resource Access on MAC OS X and iOS“.

Die Sicherheitslücke besteht dabei wie es der Name sagt in der Kommunikation der Apps miteinander und mit dem Betriebssystem. Darüber haben die Forscher für Cybersicherheit auch Apple im letzten Oktober informiert und das Unternehmen bat um 6 Monate Zeit, bis die Forscher damit an die Öffentlichkeit gehen. Doch bis jetzt hat Apple die Sicherheitslücke nicht geschlossen, sodass die Forscher ihre Ergebnisse veröffentlicht haben.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus iOS.

Alle iOS →
Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
iOS

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS

Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

05.08.20263 Min
Russland ermittelt wegen Kartellverstößen gegen Apple
Apple

Russland ermittelt wegen Kartellverstößen gegen Apple

Die russische Wettbewerbsbehörde FAS hat ein formelles Verfahren gegen Apple eingeleitet. Im Mittelpunkt steht die Weigerung, staatliche Apps auf iOS-Geräten vorzuinstallieren.

04.08.20262 Min
Apple plant Kopierfunktion zwischen iPhone und Windows
iOS

Apple plant Kopierfunktion zwischen iPhone und Windows

Apple reagiert auf den Digital Markets Act und entwickelt eine neue Synchronisierung der Zwischenablage. Die technische Umsetzung basiert auf einem Antrag von Microsoft und soll die Nutzung der beiden Ökosysteme vereinfachen.

04.08.20262 Min
Telegram kurzzeitig aus dem App Store entfernt
Apps

Telegram kurzzeitig aus dem App Store entfernt

Die Messaging-App Telegram war am 3. August 2026 für kurze Zeit weltweit aus dem App Store verschwunden. Apple handelte wegen Verstößen gegen die Richtlinien zum Schutz vor sexuellem Missbrauch von Kindern.

04.08.20263 Min
GymLoad: Neue Fitness-App mit Plan-Assistent und Apple-Watch-Integration
Apps

GymLoad: Neue Fitness-App mit Plan-Assistent und Apple-Watch-Integration

Die neue iOS-App GymLoad richtet sich an Kraftsportler und alle, die gerne trainieren, und kombiniert intelligente Trainingsplanung mit Recovery-Tracking. Die App integriert sich tief in das Apple-Ökosystem und bietet eine umfangreiche Übungsbibliothek.

29.07.20264 Min
KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
Technik News

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an

OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

29.07.20262 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.