News Apple: Hunderte Apps im App Store mit Malware infiziert

Frank

Chefredakteur
Teammitglied
Registriert
März 2001
Beiträge
8.779
Es ist das erste Mal, dass Apple mit einem erfolgreichen Angriff auf den iOS-App-Store zu kämpfen hat, der das Unternehmen dazu zwingt, hunderte infizierte Apps aus dem App Store zu entfernen. Apple bestätigte den Angriff gestern, nachdem mehrere Sicherheitsfirmen die XcodeGhost genannte Malware in Apps nachgewiesen hatten.

Zur News: Apple: Hunderte Apps im App Store mit Malware infiziert
 
Mal gucken, wann den Usern die Apps remote geklaut werden ;)
 
War doch auch nur eine Frage der Zeit.
 
Ja vorher schon aber nachdem ios9 kam und ich das Handy via i tunes wiederhergestellt habe wollte ich ja die apps wieder haben und sehe da instamessage gab es nicht mehr im App store 😂
 
Ein wichtiges Entwicklerprogram von ner chinesischen Website laden weil es schneller geht...
 
Bevor das gebasche los geht:

Es war nicht die Schuld von Apple oder einer Sicherheitslücke!

Warum lädt man sich über einen Chinesen Server XCode runter? Ich lade das im App Store mit 12 MB/s als ob das so langsam ist...
 
b21 schrieb:
War doch auch nur eine Frage der Zeit.

das dritt entwickler zu dumm sind und sich die IDE von fremden Servern zu holen als bei Apple.
Würde mal Zeit das man solchen Idioten den Entwickleraccount entzieht
 
Im Vergleich zur Android-Malware, die man sich zu 99% nur außerhalb des Play-Stores einfangen konnte ist das hier schon eine erschreckende Nachricht. Klar, Googles Bouncer ist sicherlich auch kein Garant für absoulte Sicherheit und es gibt besonders unter Android (Stichwort Stagefright) auch Lücken die ohne besondere Apps ausgenutzt werden können. Aber es so weit zu schaffen wie in diesem Fall, hätte ich bei Apples Kontrollen nicht erwartet. Schuldig sind hier aber klar die Entwickler. Da sollten Köpfe rollen wenn ihr mich fragt.

@halbtuer: Was hat dein Beitrag mit der News zu tun? Glaube kaum das jemanden interessiert ob du ein Smartphone nutzt oder nicht.
 
Zuletzt bearbeitet:
Gibt es eigentlich in den neuen Android- Versioenen immer noch das Häkchen: nur sichere Quellen für Installation zulassen?
Nur gut, daß ich noch nicht komplett dem Smartphone- Wahn verfallen bin und ausser mal News im Urlaub nutze ich die Online- Funktionen
oder andere Gimmicks nicht. Aber wenn man nur spaßeshalber nach einer Taschenlampen- App schaut und sieht, was man da für Rechte der
App geben muss, damit sie installiert werden kann. Soviel Rechte bekomm ich nie als normaler User.
 
Cool Master schrieb:
Bevor das gebasche los geht:

Es war nicht die Schuld von Apple oder einer Sicherheitslücke!....

Naja warum sollte es deswegen gebasche gegen Apple geben, das kann bei jedem Anbieter passieren. Apple hat meiner Meinung nach ersteinmal richtig reagiert und die Apps aus dem Stre entfernt. Weitere Schritte wird man ja dann sehen.


Wer dagegen Bascht hat se doch so oder so nicht mehr alle...:rolleyes:
 
Cool Master schrieb:
Es war nicht die Schuld von Apple
Immerhin werden Apps doch überprüft und aus den kuriosesten Gründen abgelehnt. Aber wenn dann Malware durchrutscht hat Apple keine Schuld?
 
Cool Master schrieb:
Es war nicht die Schuld von Apple

Das sehe ich etwas anders. Ja die Entwickler haben hier richtig Mist gebaut. Zumal der Gatekeeper sogar anspringt, weil Xcode nicht signiert ist. Es wurde alle Warnungen einfach weg gegeklickt ...

Trotzdem hat hier auch Apple Schuld an der Sache. Sowas hätte im Review einfach auffallen MÜSSEN. Wer sagt denn, das beim nächste mal nicht ein Entwickler das absichtlich in seine App einbaut und damit Daten abfängt. Apple wird es nicht merken, das hat der Vorfall hier deutlich gezeigt. Ja die Entwickler sind zum Teil Schuld, aber es zeigt auch, dass nur Reviews der Apps bei weitem nicht ausreichend sind um Malware zu verhindern. Da muss beim Thema Sicherheit dringend nachgebessert werden! Beispielsweise bleibt auch die Frage, warum ALLES Signiert ist bei Apple, aber die Frameworks werden einfach ungefragt trotzt Manipulation geladen. Warum merkt Apple nicht, das die Apps durch eine nicht Signierte Xcode Version eingereicht wurde, u.s.w. ...
 
Cool Master schrieb:
Es war nicht die Schuld von Apple oder einer Sicherheitslücke!

ähhh... doch! Denn Apple hat ja ein 100% sicheres "geschlossenes" System: sie prüfen jede Software, die in den Appstore kommt und somit sollte völlig ausgeschlossen sein, dass man sich etwas zuzieht. Es ist sehr wohl Apples schuld, dass es die infizierte Software in den Store und damit auf die Geräte geschafft hat.

Grüße

EDIT: und so ganz nebenbei finde ich es besorgniserregend, dass sie es erst zugegeben und ihre Kunden gewarnt haben, als es durch eine IT Sicherheitsfirma ohnehin publik geworden ist. Also nix mit "sofort" reagiert und so....
 
Zuletzt bearbeitet:
Habe mal gelesen, dass Apple die Möglichkeit hat auch bereits installierte Apps zu entfernen. Vermisse 2 Apps.

Haben die das nun erstmalig auch gemacht?
 
Cool Master schrieb:
Bevor das gebasche los geht:

Es war nicht die Schuld von Apple oder einer Sicherheitslücke!

Warum lädt man sich über einen Chinesen Server XCode runter? Ich lade das im App Store mit 12 MB/s als ob das so langsam ist...
Natürlich trifft Apple auch eine gewisse Mitschuld. Wie M@rsupil@mi schon gesagt hat, die Apps werden vor Aufnahme in den AppStore geprüft, da sollte das idealerweise auffallen. Fehler passieren aber nunmal, dass ist keine Schande, man sollte aber auch dazu stehen können.
Und was hat deine Downloadgeschwindigkeit hier irgendwo in Deutschland mit der an speziellen Orten in China zu tun? :freak:

Die Faulheit und Leichtsinnigkeit der betroffenen Entwickler ist dennoch erschreckend.
 
Sind schrieb:
Habe mal gelesen, dass Apple die Möglichkeit hat auch bereits installierte Apps zu entfernen. Vermisse 2 Apps.

Haben die das nun erstmalig auch gemacht?

Ist zum aktuellen Zeitpunkt nicht bekannt. Ich gehe aber mal ganz stark davon aus, dass die Apps von Apple auf den iPhones der User entfernt werden.
 
Cool Master schrieb:
Bevor das gebasche los geht:

Es war nicht die Schuld von Apple oder einer Sicherheitslücke!

Warum lädt man sich über einen Chinesen Server XCode runter? Ich lade das im App Store mit 12 MB/s als ob das so langsam ist...

Lebst du etwa in China um zu sagen wie schnell da die DL-Rate ist?
Anscheinend war der Service von Apple in China nicht gut genug, so dass die Entwickler auf "alternative" Angebote ausgewichen sind.
Insofern hat Apple hier zumindest eine Teilschuld.
Und es ist sehr wohl eine Sicherheitslücke wenn Apps im Store landen die mit einer modifizierten XCode Version kompiliert wurden.

Ist die gleiche (wie ich finde auch legitime) Argumentation wie bei Piraterie.
Wenn EU Release 12 Monate nach dem US Release stattfindet, dann muss man sich nicht wundern wenn sich die Menschen diesen anderweitig beschaffen.
 
Zurück
Oben