macOS-Lücke: Vertrauenswürdige Apps durch Malware austauschbar

macOS-Lücke: Vertrauenswürdige Apps durch Malware austauschbar

Laut Sicherheitsforschern Talal Haj Bakry und Tommy Mysk können lokale Angreifer in macOS das Hauptprogramm einer Web-App austauschen, ohne Sicherheitswarnungen auszulösen.

  • Forscher berichten von Schwachstelle in macOS: Hauptprogramm einer aus dem Web geladenen App kann ohne Admin-Rechte ersetzt werden
  • Angriff erfordert mehrere Schritte durch den Nutzer: App per .tar archivieren, löschen und wieder entpacken
  • Nach dem Entpacken startet die manipulierte App ohne Gatekeeper-Prüfung und gilt weiterhin als vertrauenswürdig
  • App Store-Apps sind nicht betroffen; nur Apps von Webseiten sind verwundbar
  • Apple stuft das Problem laut Forschern als "social engineering" ein und sieht keinen Handlungsbedarf
  • Als Schutz empfohlen: nur App Store-Apps nutzen oder auf Archivieren/Löschen von Web-Apps verzichten

Quelle: AppleInsider

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren