Apple räumt Hacker-Attacke auf App Store ein

Zum ersten Mal hat Apple einen Hacker-Angriff auf den App Store bestätigt. So wurde das wichtige Software-Entwicklungs-Werkzeug "Xcode" von Cyber-Kriminellen missbraucht. Mithilfe von Xcode stellen App-Entwickler Programme für iPhones oder iPads zusammen. Die Hacker installierten schädlichen Code in Xcode. Die manipulierte Software wurde von Entwicklern genutzt. Sicherheitsforscher bei Palo Alto Networks haben bereits 40 Apps mit Schadcode gefunden. Schäden bei iPhone- und iPad-Kunden sind bislang aber nicht bekannt. [...]

Die Spezialisten vermuten, dass hunderte Mio. User diese Apps nutzen. Demnach handelt es sich überwiegend um chinesische Apps. Betroffen sind jedoch auch Apps, die in Europa genutzt werden, etwa der Messenger „WeChat“ oder der Visitenkarten-Scanner „CamCard“. Die manipulierten Apps können Webseiten aufrufen, die das Gerät mit zusätzlichen Viren infizieren. Außerdem kann es zu Abfragen kommen, die dem Nutzer vorgaukeln, Apple bräuchte ein wichtiges Passwort. In Wahrheit wird dieses dann jedoch an die Hacker übermittelt.

Apple hat die infizierten Apps bereits aus seinem App Store gelöscht. Außerdem arbeitet das Unternehmen an einer Methode, um sicherzustellen, dass Entwickler in jedem Fall die echte Version von Xcode verwenden, um eigene Apps zu erstellen. App-Nutzer, die auf Nummer sicher gehen wollen, sollten alle ihre Apps aktualisieren, da die aktuellen Versionen offenbar keinen Schadcode mehr eingebaut haben.

Die Hacker haben nicht Apples Software gecrackt, sondern nutzten für diese Attacke die Nachlässigkeit chinesischer Entwickler aus, die sich Xcode nicht direkt bei Apple herunterladen, sondern kopierte Versionen nutzen, die schneller laden. Die Experten von Palo Alto Networks haben erklärt, dass dabei Warnhinweise häufig ignoriert werden. (pte)


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*