• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Grobes Sicherheitsproblem: Daten von 13 Millionen MacKeeper-Kunden waren öffentlich abrufbar

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.136
Die vermeintliche Sicherheitssoftware MacKeeper, von deren Verwendung stark abgeraten wird, hat ein grobes Sicherheitsproblem. Wie nun bekannt wurde, war im Internet eine MacKeeper-Datenbank mit Informationen zu 13 Millionen Kunden ohne Passwortschutz abrufbar. Zu den darin gespeicherten Daten zählen sensible Informationen wie Namen, E-Mail-Adressen, Telefonnummern, IP-Adressen und Passwörter.

Auf den groben Faux-pas aufmerksam wurde der Sicherheitsexperte Chris Vickery, der die Daten bei einer Suche nach ungeschützten MongoDB-Datenbanken entdeckte. Die Passwörter der Nutzer waren in der Datenbank zwar nicht im Klartext gespeichert, jedoch nur mit dem als unsicher geltenden MD5-Algorithmus gehasht. Mit entsprechenden Tools würden sich schwächere Passwörter so innerhalb von Sekunden knacken lassen.

Vickery wollte MacKeeper-Entwickler Kromtech telefonisch über die Probleme informieren, konnte jedoch niemanden erreichen. Erst nachdem der Sicherheitsexperte auf der Internetplattform Reddit über die Probleme berichtete, meldeten sich die Entwickler bei ihm. Innerhalb weniger Stunden wurde die offene Datenbank dann entfernt. Laut MacKeeper soll, abgesehen von Vickery, niemand auf die Daten zugegriffen haben.

"Wir waren in Kontakt mit Chris und er hat die Daten nicht geteilt oder zweckwidrig verwendet", beschwichtigen die Entwickler von MacKeeper. Nutzern von MacKeeper wird trotzdem empfohlen, ihre Passwörter zu ändern – vor allem wenn dasselbe Passwort für mehrere Dienste verwendet wird. Generell ist von der Verwendung von vermeintlichen Systemverbesserungsprogrammen wie MacKeeper aber abzuraten, näheres dazu in unserer Community.

Zuletzt war MacKeeper im Sommer in den Medien. Der frühere Entwickler ZeoBIT, der MacKeeper 2013 an das Kölner IT-Investment-Unternehmen Kromtech Alliance verkaufte, wendete in den USA mit einer Vergleichszahlung eine Sammelklage ab. ZeoBIT wurde beschuldigt, MacKeeper auf trügerische Weise beworben und falsche Behauptungen über die Funktionen des Programms aufgestellt zu haben. Die damaligen Entwickler willigten einer Vergleichszahlung von 2 Millionen US-Dollar ein.

Via Forbes

zurück zum Magazin...
 

Forces

Angelner Borsdorfer
Registriert
05.11.10
Beiträge
622
Meine persönliche Meinung: wer sich den installiert hat, hat es nicht anders verdient. Unwissenheit muss ja nicht sein aber wenn 99 von 100 Mac-Usern davon abraten darf man davon ausgehen das man Mac-Keeper nicht installieren sollte. Ich sehe es jeden Tag an der Bar: "Ich habe Mac-Keeper installiert und seitdem ist mein Mac langsamer geworden, ist der Kaputt?" ...... Standardempfehlung: Tabula Rasa - Protokoll
 

Paganethos

deaktivierter Benutzer
Registriert
18.11.07
Beiträge
3.702
Zuletzt war MacKeeper im Sommer in den Medien. Der frühere Entwickler ZeoBIT, der MacKeeper 2013 an das Kölner IT-Investment-Unternehmen Kromtech Alliance verkaufte, wendete in den USA mit einer Vergleichszahlung eine Sammelklage ab. ZeoBIT wurde beschuldigt, MacKeeper auf trügerische Weise beworben und falsche Behauptungen über die Funktionen des Programms aufgestellt zu haben. Die damaligen Entwickler willigten einer Vergleichszahlung von 2 Millionen US-Dollar ein.
An wen fliessen eigentlich immer diese Summen aus solchen Vergleichen? Ich nehme nicht an, dass sie unter den Betroffenen aufgeteilt wird? Oder wird das unter den Klägern aufgeteilt?
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.136
An wen fliessen eigentlich immer diese Summen aus solchen Vergleichen?
"Ein Drittel der Summe von zwei Millionen US-Dollar wird für Anwaltskosten aufgewendet, mit dem restlichen Betrag sollen die Ansprüche der US-amerikanischen Kunden und administrative Kosten abgedeckt werden. 513.330 Lizenzen von MacKeeper wurden in den USA verkauft, eine Lizenz kostete bis zu 39,95 US-Dollar. Alle Kunden in den USA sollen nun per E-Mail kontaktiert und über ihre Ansprüche informiert werden. Je nachdem, wie viele Kunden sich anmelden, erhalten sie den vollen Kaufbetrag oder einen Teil davon zurück."
http://www.apfeltalk.de/magazin/201...hszahlung-in-hoehe-von-2-millionen-dollar-zu/
 
  • Like
Reaktionen: Farafan

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
80 % an die Anwälte und die Peanuts an die Kläger. :)
 

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
Eigentlich ist man mit dem Mist auf dem Rechner ja schon genug gestraft.

Aber hier hat die Sammelklage eindeutig mal den Richtigen getroffen und hoffentlich kommt wegen dem Datenklau die nächste hinterher.
Das dient den Anbietern von ähnlichem Müll vielleicht als Warnung.
 
  • Like
Reaktionen: maddi06

colacastell

Pomme Etrangle
Registriert
03.04.11
Beiträge
914
Ich finde es unglaublich, das Apple diese Malware nicht effektiv bekämpft. Neben dem offensichtlichen Schwachsinns dieser Software, tauchen monatlich solche Skandale auf. Apple hätte den Entwicklern schon vor Jahren das Entwickler-Zertifikat entziehen, und MacKeeper als Malware einstufen müssen. Das würde das Mac-Erlebnis für Millionen betroffener und ahnungsloser Nutzer wiederherstellen und die Geniusbar hätte ca. 80% weniger Kunden mit Problemen.
 

Painhawk

Cox Orange
Registriert
14.12.13
Beiträge
100
Ich hatte neulig sogar eine Seite gesehen da stand die 10 nützlichsten OSX Programme und da stand der MacKeeper mit dabei also sowas noch zu empfelen naja...Ich weiß garnicht mehr welche Seite es war. Aber hab dann auch nicht weiter dort geguckt.
 

10tacle

Mecklenburger Orangenapfel
Registriert
10.06.11
Beiträge
2.977
Ich hab das Gefühl, dass MacKeeper in den letzten Monaten noch aufdringlicher geworden ist. Ich werde irgendwie ständig auf deren Seite weitergeleitet bei Popups und dann bekommt man nicht einmal den Tab geschlossen, weil erstmal eine Meldung aufploppt "Säubern Sie Ihren Mac". Ein Klick auf schließen, und man muss nochmals bestätigen, dass man die Seite wirklich verlassen will.

Wobei, eigentlich könnte das auch mit den korrupten Adblockern zusammenhängen. Die lassen ja seit einiger Zeit "akzeptable Werbung" durch.
 

10tacle

Mecklenburger Orangenapfel
Registriert
10.06.11
Beiträge
2.977
So ein Quatsch. ;) Werbung wie MacKeeper bekommt man wirklich überall zu sehen.
 

MacMac512

deaktivierter Benutzer
Registriert
14.04.10
Beiträge
903
So ein Quatsch. ;) Werbung wie MacKeeper bekommt man wirklich überall zu sehen.

Hier auch noch, oder wurde es inzwischen verhindert?
Sehe ich dank adblocker nicht, aber gerade hier kommen ja Leute die Probleme haben und wenn ein Programm sich als Allheilmittel anpreist, möchte ich es wenigstens nicht mehr sehen müssen. ;)
 

10tacle

Mecklenburger Orangenapfel
Registriert
10.06.11
Beiträge
2.977
Es muss viele Jahre her sein als ich noch keinen Adblocker hatte. Das Problem it aber, dass seit einigen Monaten trotzdem Werbung durchkommt. Ich hatte sonst immer Adblock, da fiel mir schon auf, dass dennoch Sachen durchgelassen werden. Seit einiger Zeit nutze ich aber uBlock, und ich bekomme trotzdem MacKeeper-Werbung.

Welcher Adblocker ist denn zu empfehlen, der gar nichts durchlässt? Oder sind die mittlerweile alle bestochen worden?

Nein, bei Apfeltalk habe ich noch nie Werbung gehabt.