Am 17. Juni hatte ein Forscherteam Details zu einer Sicherheitslücke in Apples beiden Betriebssystemen veröffentlicht, welche einen enormen Umfang besitzt. So haben die Forscher zum Beweis ihrer Entdeckung eine App in den offiziellen Mac App Store einschleust, welche die mittels XARA getaufter Lücke der Passwörter von Apps und selbst dem Keychain, sprich dem virtuellen Schlüsselbund von Mac OS X und iOS auslesen konnte. Apple gibt nun bekannt, dass die Vorbereitungen für ein vorübergehendes Update nun abgeschlossen sind.
Dieser erste Schritt ist im Prinzip nur ein Update für den offiziellen Mac App Store von Apple, welches eine gewisse Grundvoraussetzung für die XARA-Sicherheitslücke überprüft. Sollte es ein Problem mit der Konfiguration der Sandbox geben, dann verweigert Mac OS X kurzerhand den Zugriff einer App auf den Mac App Store. Da es sich bisher eher um einen Notbehelf handelt, arbeitet Apple mit Hochdruck mit den Forschern zusammen, um weitere Patches gegen die umfangreiche XARA-Sicherheitslücke bereit zu stellen.
Zumindest für iOS-Nutzer gibt es ein wenig Entwarnung: XARA ist auf dem iPhone, iPad und iPod Touch nicht ganz so schlimm wie anfangs noch befürchtet. Das macht die Sicherheitslücke aber keinesfalls harmloser, zumal Mac OS X auch weiterhin in vollem Umfang gefährdet ist. Von daher gilt auch an dieser Stelle wieder die alte Weisheit, dass man Apps weder aus unbekannter Quelle noch von unbekannten Entwicklern installieren sollte.
Die Forscher haben auf Bitte von Apple mit der Veröffentlichung der Sicherheitslücke ganze sechs Monate gewartet, was die Entwickler von Apple mit sehr großer Wahrscheinlichkeit zum Beheben der Lücken genutzt haben. Die Kollegen von iMore vermuten jedoch, dass die Forscher und Entdecker von XARA neue Methoden gefunden haben, die Passwörter auszulesen und dies Apple auch mitgeteilt haben. So oder so ist die ganze Sache äußerst unangenehm.
Laut Apple ist allerdings nicht nur das Betriebssystem alleine Schuld an solchen großen Sicherheitslücken: Einen alles andere als kleinen Anteil an derartigen Problemen wie dem Verbund von gleich mehreren Exploits wie bei XARA haben auch schlecht programmierte Apps.
Samsung hat nun auf seinem Galaxy-Oktober-Event in Südkorea und den USA das Galaxy XR-Headset offiziell…
Anfang der Woche hat Vivo im Heimatland das als preiswert zu bezeichnende iQOO 15 präsentiert.…
Manch einer von Euch wird vermutlich schmunzeln, wenn wir wieder einmal über das Apple iPad…
Neben dem Realme GT 8 Pro, das mit austauschbaren Kamera-Arrays in runder und eckiger Form…
Noch vor dem OnePlus 15 und OnePlus Ace 6 hat nun das Schwester-Unternehmen heute das…
Bislang war der Exynos-Prozessor von Samsung eher ein Chip, welchen die werte Kundschaft gemieden hat.…
Diese Seite verwendet cookies.