Wie sicher ist macOS von Apple?

ESET-Forscher haben bekannte Mac-Mythen unter die Lupe genommen. [...]

Der Erfolg und die steigenden Marktanteile machen macOS für Cyberkriminelle immer lukrativer. (c) Unsplash
Der Erfolg und die steigenden Marktanteile machen macOS für Cyberkriminelle immer lukrativer. (c) Unsplash

Fast täglich berichten die Medien über immer größere, stetig verbesserte und höchst erfolgreiche Hackerangriffe auf Unternehmen weltweit. Deshalb überdenken bereits viele Firmenlenker ihre Security-Strategie und wenden sich immer mehr der „Zero Trust Security“ zu. Dazu zählt auch, die eingesetzten Betriebssysteme wie macOS auf ihre Sicherheit hin genauer abzuklopfen. Denn es ranken sich viele Mythen um die Sicherheit von Apples macOS: angefangen bei der völligen Immunität gegen Malware und endend bei angeblich wenigen Sicherheitslücken. ESET Forscher haben einen Mythen-Check von Apples Betriebssystem vorgenommen. Dessen Ergebnis veröffentlichten sie hier.

Der Erfolg von iPad und iPhone sowie das durchdachte Ökosystem hat Apple-Rechner in Unternehmen salonfähig gemacht. Waren noch vor kurzem Macs bestenfalls in Grafikabteilungen und manchen Marketing-Büros zu finden, durchläuft der Siegeszug inzwischen fast alle Abteilungen. Möglicherweise haben die Chefabteilungen im täglichen Umgang mit Apple-Geräten festgestellt, wie einfach und sicher unkompliziert diese zu bedienen sind. Doch beim Thema Sicherheit sollten Entscheider genauer hinsehen, denn macOS floriert aufgrund fünf klassischer Mythen:

  • Mythos 1: Es gibt keine Malware für macOS
  • Mythos 2: Das Betriebssystem ist sicher
  • Mythos 3: Die paar Sicherheitslücken sind nicht relevant
  • Mythos 4: Hacker interessieren sich nicht für Apple
  • Mythos 5: Macs benötigen kein Virenschutzprogramm

Die genauere Betrachtung ergab, dass lediglich ein Mythos einer Überprüfung standhielt. Je zweimal „halbwahr“ und „falsch“ zeigen, dass sich Administratoren nicht in einer trügerischen Sicherheit wiegen sollten. Dies gilt insbesondere, wenn das Unternehmen auf Zero-Trust setzt (bzw. setzen möchte) und somit grundsätzlich jeder Entität misstrauen sollte. In diesem Fall ist kein Platz für Mythen und Marketing-Märchen.

„Der Erfolg und die steigenden Marktanteile machen macOS für Cyberkriminelle immer lukrativer. Im November 2020 stellte Apple eine Reihe von Macs mit dem neuen Apple Silicon M1-Chip vor und wenige Wochen später wurde entsprechende Malware entdeckt“, warnt Thomas Uhlemann, Security Specialist bei ESET. „Auch wenn die reine Quantität von macOS-Malware vergleichsweise gering ist, können Apple-Rechner dennoch infiziert werden. Oder sie werden zum Sprungbrett für Windows-Schadcode, der zwar für das Betriebssystem ungefährlich ist, aber über Apple-Rechner den Weg in hybride Netzwerke findet. Das widerspricht dem Gedanken von „Zero-Trust-Security“.

Fazit

Apples macOS zählt zu den aktuell sicheren Betriebssystemen auf dem Markt. Ungeachtet der geschilderten Sicherheitslücken bietet der Hersteller eine sehr gute Security-Architektur, die permanent weiterentwickelt wird. Dennoch bietet auch Apple keine hundertprozentige Sicherheit. Es bietet sich daher an, eine weitere Security-Schicht einzubauen, um dem Optimalziel nahezukommen. Experten empfehlen die zusätzliche Verwendung einer zuverlässigen und unabhängig getesteten Lösung mit mehreren Schutztechnologien.


Mehr Artikel

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*