Schadsoftware: Experten warnen vor gefälschten Apps fürs iPhone

Schadsoftware: Experten warnen vor gefälschten Apps fürs iPhone

Bild vergrößern

Augen auf bei Schadsoftware, die immer öfter ihren Weg auf die iPhones findet.

Viren für iPhones tauchten bisher selten auf. Eine IT-Sicherheitsfirma glaubt nun einen Weg ausgemacht zu haben, über den sich Schadsoftware auf die Telefone schleusen lässt.

IT-Sicherheitsexperten warnen vor einem möglichen Angriff auf iPhones, mit dem Schadsoftware auf die Geräte geschummelt werden könne. Dabei würden echte Apps durch gefährliche Doppelgänger ausgetauscht. Bei dem beschriebenen Angriffsversuch bekämen Nutzer allerdings Warnungen angezeigt, die sie stutzig machen sollten.

Der Austausch einer Original-App gegen eine manipulierte Fläschung sei nicht über den App Store von Apple möglich. Stattdessen laufe er über eine Funktion, die es Unternehmen erlaubt, eigene Anwendungen direkt auf die Geräte zu bringen, erläuterte die Sicherheitsfirma FireEye in einem Blogeintrag.

Anzeige

In dem beschriebenen Szenario bekommen Nutzer etwa über eine Kurznachricht oder eine Website die Aufforderung, eine App zu installieren. Sie werden vom iPhone gewarnt, dass die Anwendung aus einer potenziell unsicheren Quelle stamme. Stimmen die Nutzer dennoch zu, könne sich eine präparierte App an die Stelle einer echten Anwendung setzen. Ein Angreifer könnte so Daten von Apps ausspähen, die die Handybesitzer bereits vorher benutzten.

Schadprogramme Gefahr für das Smartphone

Die Zahl bösartiger Apps ist massiv angestiegen, die Schadprogramme lauern vor allem auf Android-Smartphones. Ein gefährliche Schwachstelle: QR-Codes.

Schadprogramme: Gefahr für das Smartphone

In einem Test sei es den Forschern gelungen, eine App für Googles E-Mail-Dienst Gmail durch eine eigene Anwendung zu ersetzen. Die gespeicherten bisherigen Mails seien dabei weiterhin sichtbar gewesen und ließen sich auch abgreifen, warnte die Sicherheitsfirma. Besonders gefährlich werde es, wenn Apps von Banken oder Online-Händlern ersetzt würden, in denen Nutzer ihre Login-Daten eintragen, warnte FireEye. In einigen Fällen könne die gefälschte App auch auf Daten des Originals zugreifen, bis hin zu den sogenannten Login-Token, mit denen ein direkter Zugriff auf Konten möglich sei.

Apple äußerte sich zunächst nicht zu dem FireEye-Bericht. Der Konzern sei Ende Juli von Erkenntnissen unterrichtet worden, erklärte FireEye.

weitere Links zum Artikel

Der Austausch sei möglich, wenn die gefälschte App den gleichen Systemnamen wie die echte Anwendung trage, erläuterte FireEye. Diese sogenannten „Bundle IDs“ werden dem Nutzer nicht angezeigt, aber in Apples Infrastruktur im Hintergrund verwendet, um Anwendungen zu erkennen.

Im FireEye-Beispiel mit der GMail-App etwa lautet der Name „com.google.GMail“. Die Firma nannte das Angriffsszenario „Masque Attack“, weil sich die schädliche App tarnt oder maskiert. Betroffen seien verschiedene Versionen der Apple-Betriebssysteme iOS7 und iOS8.

Anzeige
Deutsche Unternehmerbörse - www.dub.de
DAS PORTAL FÜR FIRMENVERKÄUFE
– Provisionsfrei, unabhängig, neutral –
Angebote Gesuche




.

Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%