• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Magazin XcodeGhost: Apple wird von iOS-Malware betroffene Kunden informieren

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.153
Apple hat auf seiner chinesischen Webseite ein Q&A zu XcodeGhost veröffentlicht. Darin informiert das Unternehmen, dass Kunden, die von der Malware infizierte Apps heruntergeladen haben, bald nähere Informationen erhalten werden. Grund zur Besorgnis soll es jedoch nicht geben. Apple habe keine Hinweise gefunden, dass die Malware tatsächlich einen Schaden angerichtet habe. Zudem sei die Malware nur in der Lage gewesen, allgemeine Geräteinfomationen abzufragen.[prbreak][/prbreak]

Bei XcodeGhost handelt es sich um eine manipulierte Version von Apples Entwicklungsumgebung, die offenbar vor allem in China von manchen Entwicklern verwendet wurde. Die Software fügte Programmen ohne Wissen der Entwickler Schadcode hinzu, auch Apple erkannte die Malware nicht bei der Prüfung der Software zur Aufnahme in den App Store. Betroffen waren unter anderem der vor allem in Asien verbreitete Messenger WeChat, der Mercury-Browser, WinZip und CamScanner.

Insgesamt soll Apple in den vergangenen Tagen über 300 Apps, die den Schadcode beinhalteten, aus dem App Store entfernt haben. Bei vielen davon handelt es sich um chinesisch-sprachige Programme. Schätzungen zufolge sollen mehr als 500 Millionen Geräte von der Malware betroffen sein. Apple möchte demnächst eine Liste der 25 beliebtesten Apps, die mit der Malware infiziert waren, veröffentlichen. Die Nutzungszahlen der übrigen betroffenen Programme sollen deutlich abfallen.

Eine offizielle Vorgehensweise, wie man im Falle einer Geräteinfektion vorgehen soll, hat Apple noch nicht bekannt gegeben. MacRumors vertritt die Ansicht, dass betroffene Kunden die Programme entfernen und die Passwörter sämtlicher Dienste, mit denen man am iPhone bzw. iPad angemeldet hat, ändern sollten. Einige Entwickler haben den Schadcode über Updates offenbar bereits aus ihren Apps entfernt. Apple geht davon aus, dass Entwickler auf den manipulierten, inoffiziellen Xcode-Download zurückgegriffen haben, da dieser höhere Downloadgeschwindigkeiten ermöglichte.

Die Warnmeldungen der OS-X-Sicherheitsbarriere Gatekeeper, dass es sich bei der heruntergeladenen App um eine nicht signierte Software handelt, dürften dabei entweder bewusst übersprungen oder Gatekeeper komplett abgeschaltet worden sein. Apple möchte nun daran arbeiten, chinesischen Entwicklern schnellere Downloads anzubieten, damit diese nicht in Versuchung geraten auf externe Angebote zurückzugreifen. Apple hat auf seiner Entwickler-Webseite zudem eine Anleitung veröffentlicht, um eine installierte Xcode-Version auf deren Echtheit zu prüfen.

app-store-homescreen-ios7_flickr.jpg
Bild von Dirk Vorderstraße (flickr), bestimmte Rechte vorbehalten
Via MacRumors
 

ullistein

Sonnenwirtsapfel
Registriert
28.12.10
Beiträge
2.412
verdammt, der Mercury-Browser auch?

Ja, leider. Ich habe den auch sehr gerne genutzt.

Interessant finde ich, dass Apple sagt, es könnten nur allgemeine Geräteinformationen abgefragt werden, von anderer Seite aber empfohlen wird, sämtliche Passwörter zu ändern.

Ich schließe daraus, dass man sich noch gar nicht richtig über die Auswirkungen im Klaren ist.
 
  • Like
Reaktionen: simmac und Michel2000

hpflege

Gloster
Registriert
14.02.14
Beiträge
62
Ja, leider. Ich habe den auch sehr gerne genutzt.

dann bin ich mal gespannt wie schnell es dauert, bis dieser mit der richtigen XCODE software neu generiert wird.

Auch wäre es interessant zu wissen, was diese versäuchte Version an Daten abgegriffen hat.
 

ImpCaligula

deaktivierter Benutzer
Registriert
05.04.10
Beiträge
13.859
verdammt, der Mercury-Browser auch?
Guten Morgen... Bismarck ist auch nicht mehr Reichskanzler :p .....
Ist doch schon länger bekannt.... :D

---
Gute Sache die Betroffenen an zu schreiben. Im Großen und Ganzen eine recht zufrieden stellende allgemeine Reaktion von Apple. Hätte mir nur etwas mehr Informationspolitik (auch auf Deutsch) gewünscht, welche auch Otto Normal Verbraucher kapiert.

Meine Freunde und Bekannte laufen alle Amok, verstehen die Zusammenhänge nicht und kapieren Apples englische sprachige Erklärung auf der Webseite auch nicht. So bleibt alleine als Info Focus Online - und die Befürchtung, dass nun das Ende der Erde naht nach dem Focus Artikel. Entsprechend klingelt bei mir nun andauernd das Handy und der Email Eingang mit panischen Fragen...
 

Paganethos

deaktivierter Benutzer
Registriert
18.11.07
Beiträge
3.702
Ja, leider. Ich habe den auch sehr gerne genutzt.

Interessant finde ich, dass Apple sagt, es könnten nur allgemeine Geräteinformationen abgefragt werden, von anderer Seite aber empfohlen wird, sämtliche Passwörter zu ändern.

Ich schließe daraus, dass man sich noch gar nicht richtig über die Auswirkungen im Klaren ist.
Ganz einfach: Die App kommt wohl nicht an die Keychain, kann aber natürlich gefälschte Formulare einblenden wo der Nutzer dann einfach sein Passwort und Benutzernamen eingibt. Darum sollst du alle Passwörter ändern.
 

MacMac512

deaktivierter Benutzer
Registriert
14.04.10
Beiträge
903
Ein Unternehmen wie Apple mit wie viel Milliarden background, dass im asiatischen Markt expandieren will, schafft es nicht dort Server bereitzustellen, um Xcode zu verteilen?
Die Zahl der Downloads dürfte ja selbst bei Veröffentlichung einer neuen Versionsnummer vergleichsweise eher gering sein. Oder ist es konsequent, dass Consumer besseren Support haben, als Entwickler und dort eben gespart wird?

Wie sieht dass dann bei iOS oder OS X aus?

Warum wird immer an der Servern gespart?
 

tobeast

Roter Delicious
Registriert
24.03.09
Beiträge
90
Ich glaube bei "Mercury" gibt es große Unklarheit, welche App da nun wirklich gemeint ist. Eine konkrete Liste aller betroffenen Apps inklusive der Icons wäre da vielleicht mal hilfreich. Gibt da doch so einige Apps mit Mercury im Namen. Gegen eine verseuchte Version des "Mercury Web Browser" spricht, dass er immer noch im App Store verfügbar ist. Falls der betroffen sein sollte, doof; kennt jemand eine Browser Alternative, bei der man das Laden von Grafiken abschalten kann?
 

hpflege

Gloster
Registriert
14.02.14
Beiträge
62
das schöne an Mercury war der Fingerprint als Code-Sperre.
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Wie kann man denn dort das Laden von Grafiken ausschalten? Ich finde dort nichts... das ist für mich das Killerfeature von Mercury für die mobile Nutzung.
ImageUploadedByApfeltalk1443002247.237591.jpg
Du musst unten auf das Symbol mit den 3 strichen tippen und das Fenster nach links schieben. ;)

Für was benötigt man Touch ID?
 
  • Like
Reaktionen: tobeast

ullistein

Sonnenwirtsapfel
Registriert
28.12.10
Beiträge
2.412
Ganz einfach: Die App kommt wohl nicht an die Keychain, kann aber natürlich gefälschte Formulare einblenden wo der Nutzer dann einfach sein Passwort und Benutzernamen eingibt. Darum sollst du alle Passwörter ändern.

Ok, aber was nützt es mir, wenn die Schadsoftware trotz gelöschter App noch vorhanden ist, mir ein entsprechendes Fenster einblendet und ich dann die geänderten Login-Daten eingebe?
 

Paganethos

deaktivierter Benutzer
Registriert
18.11.07
Beiträge
3.702
Ok, aber was nützt es mir, wenn die Schadsoftware trotz gelöschter App noch vorhanden ist, mir ein entsprechendes Fenster einblendet und ich dann die geänderten Login-Daten eingebe?
1 Warum sollte das so sein?
2 Darf man durchaus hinterfragen, ob es denn nötig ist Logindaten einzugeben. Die meiste Malware, die ich kenne, ist bei mir nämlich daran gescheitert. Wer darauf hereinfällt.. das ist so, wie einen gefundenen USB Stick auszuprobieren oder einem Prinzen aus Nigeria Geld zu überweisen. Manchmal hat man es nicht anders verdient.
 

frostdiver

Zwiebelapfel
Registriert
19.06.12
Beiträge
1.285
Ok, aber was nützt es mir, wenn die Schadsoftware trotz gelöschter App noch vorhanden ist,
Ist sie nicht.

mir ein entsprechendes Fenster einblendet und ich dann die geänderten Login-Daten eingebe?
Sollte sie eigentlich auch gar nicht können. Nur wenn die betreffende App im Vordergrund ist.
Alles nach bisherigen Stand der (verworrenen) Dinge und so wie ich die Situation verstanden habe.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: maddi06