ROUNDUP: Experten warnen vor gefälschten Apps fürs iPhone

dpa-AFX

Veröffentlicht am 11.11.2014 17:11

Aktualisiert 11.11.2014 18:24

ROUNDUP: Experten warnen vor gefälschten Apps fürs iPhone

n SAN FRANCISCO (dpa-AFX) - IT-Sicherheitsexperten warnen vor einem möglichen Angriff auf Apples iPhones, mit dem Schadsoftware auf die Geräte geschummelt werden könne. Dabei würden echte Apps durch gefährliche Doppelgänger ausgetauscht. Bei dem beschriebenen Angriffsversuch bekämen Nutzer allerdings Warnungen angezeigt, die sie stutzig machen sollten.

Der Austausch einer Original-App gegen eine manipulierte Fläschung sei nicht über den App Store von Apple möglich. Stattdessen laufe er über eine Funktion, die es Unternehmen erlaubt, eigene Anwendungen direkt auf die Geräte zu bringen, erläuterte die Sicherheitsfirma FireEye am späten Montag in einem Blogeintrag. In dem beschriebenen Szenario bekommen Nutzer etwa über eine Kurznachricht oder eine Website die Aufforderung, eine App zu installieren. Sie werden vom iPhone gewarnt, dass die Anwendung aus einer potenziell unsicheren Quelle stamme. Stimmen die Nutzer dennoch zu, könne sich eine präparierte App an die Stelle einer echten Anwendung setzen. Ein Angreifer könnte so Daten von Apps ausspähen, die die Handybesitzer bereits vorher benutzten.

In einem Test sei es den Forschern gelungen, eine App für Googles E-Mail-Dienst Gmail durch eine eigene Anwendung zu ersetzen. Die gespeicherten bisherigen Mails seien dabei weiterhin sichtbar gewesen und ließen sich auch abgreifen, warnte die Sicherheitsfirma.

Besonders gefährlich werde es, wenn Apps von Banken oder Online-Händlern ersetzt würden, in denen Nutzer ihre Login-Daten eintragen, warnte FireEye. In einigen Fällen könne die gefälschte App auch auf Daten des Originals zugreifen, bis hin zu den sogenannten Login-Token, mit denen ein direkter Zugriff auf Konten möglich sei.

Apple äußerte sich zunächst nicht zu dem FireEye-Bericht. Der Konzern sei Ende Juli von Erkenntnissen unterrichtet worden, erklärte FireEye.

Der Austausch sei möglich, wenn die gefälschte App den gleichen Systemnamen wie die echte Anwendung trage, erläuterte FireEye. Diese sogenannten "Bundle IDs" werden dem Nutzer nicht angezeigt, aber in Apples Infrastruktur im Hintergrund verwendet, um Anwendungen zu erkennen. Im FireEye-Beispiel mit der GMail-App etwa lautet der Name "com.google.GMail". Die Firma nannte das Angriffsszenario "Masque Attack", weil sich die schädliche App tarnt oder maskiert. Betroffen seien verschiedene Versionen der Apple-Betriebssysteme iOS7 und iOS8.tb

nn

Jetzt die App holen
Werden Sie Teil der größten Finanz-Community der Welt
Downloaden

Der Handel mit Finanzinstrumenten und/oder Kryptowährungen birgt hohe Risiken. Sie können Ihren Kapitaleinsatz vollständig oder teilweise verlieren. Die Kurse von Kryptowährungen sind extrem volatil und können von externen Faktoren wie finanziellen, regulatorischen oder politischen Ereignissen beeinflusst werden. Der Handel auf Margin erhöht das finanzielle Risiko.
Stellen Sie unbedingt sicher, dass Sie die mit dem Handel der Finanzinstrumente und/oder Kryptowährungen verbundenen Risiken vollständig verstanden haben und lassen Sie sich gegebenenfalls von einer unabhängigen und sachkundigen Person oder Institution beraten, bevor Sie den Handel aufnehmen.
Fusion Media möchte Sie daran erinnern, dass die auf dieser Internetseite enthaltenen Kurse/Daten nicht unbedingt in Realtime oder genau sind. Alle Daten und Kurse werden nicht notwendigerweise von Börsen, sondern von Market-Makern bereitgestellt, so dass die Kurse möglicherweise nicht genau sind und vom tatsächlichen Marktpreis abweichen können, was bedeutet, dass die Kurse indikativ und nicht für Handelszwecke geeignet sind. Fusion Media und andere Datenanbieter übernehmen daher keine Verantwortung für etwaige Handelsverluste, die Ihnen durch die Verwendung dieser Daten entstehen könnten.
Es ist verboten, die auf dieser Website enthaltenen Daten ohne die vorherige schriftliche Zustimmung von Fusion Media und/oder des Datenanbieters zu verwenden, zu speichern, zu reproduzieren, anzuzeigen, zu ändern, zu übertragen oder zu verteilen. Alle Rechte am geistigen Eigentum sind den Anbietern und/oder der Börse vorbehalten, die auf dieser Website enthaltenen Daten bereitstellen.
Fusion Media kann von den Werbetreibenden, die sich auf der Website befinden, anhand Ihrer Interaktion mit den Werbeanzeigen oder Werbetreibenden vergütet werden.

Abmelden
Sind Sie sicher, dass Sie sich abmelden möchten?
NeinJa
AbbrechenJa
Veränderung wird gespeichert