Laut Sicherheitsforschern Talal Haj Bakry und Tommy Mysk können lokale Angreifer in macOS das Hauptprogramm einer Web-App austauschen, ohne Sicherheitswarnungen auszulösen.
- Forscher berichten von Schwachstelle in macOS: Hauptprogramm einer aus dem Web geladenen App kann ohne Admin-Rechte ersetzt werden
- Angriff erfordert mehrere Schritte durch den Nutzer: App per .tar archivieren, löschen und wieder entpacken
- Nach dem Entpacken startet die manipulierte App ohne Gatekeeper-Prüfung und gilt weiterhin als vertrauenswürdig
- App Store-Apps sind nicht betroffen; nur Apps von Webseiten sind verwundbar
- Apple stuft das Problem laut Forschern als "social engineering" ein und sieht keinen Handlungsbedarf
- Als Schutz empfohlen: nur App Store-Apps nutzen oder auf Archivieren/Löschen von Web-Apps verzichten
Quelle: AppleInsider
Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

