News

Magenta TV – Mögliche Sicherheitslücke in der App

Über das Wochenende häuften sich Berichte rund um eine möglichere Sicherheitslücke in der Magenta TV App. Dabei werden die Sicherheitsmechanismen von macOS ausgehebelt und so eine mögliche Hintertür geöffnet. Frei nach der Werbung des Herstellers – die Deutsche Telekom treibt es ganz schön bunt.

Die Anwendung für macOS ist nicht mit einem Apple-Zertifikat entwickelt und wird dementsprechend nicht über den App Store angeboten. An und für sich ist dies nicht unbedingt ein Problem, von einem Konzern dieser Größe sollte man sich aber gewisse Standards erwarten dürfen. Die Anwendung muss direkt über die Telekom geladen werden, bei der Installation müssen im Gatekeeper dann einige Rechte eingeräumt werden. Cedric Kastner hat sich das Plugin näher angesehen und analysiert.

Magenta TV installiert fremde Zertifikate

Die Anwendung installiert einige Plugins des Herstellers Huawei gleich mit. Mit dem Passwort „Huawei123“ lassen sich beliebte Zertifikate installieren, die dann dem Unternehmen zugeordnet sind. Ebenso findet sich ein selbst-signiertes Root- und Server-Zertifikat der Telekom im Schlüsselbund von macOS.

Bye Bye App Nap und Screencapture

Als wäre es nicht genug – das Plugin deaktiviert Systemweit auch noch die Funktion App Nap. Ebenso wird das Kommadozeilentool Screencapture umkonfiguriert.

Huawei Plugin nur eine Zwischenlösung

Gegenüber der Welt hat sich die Deutsche Telekom schon geäußert – das Plugin für Huawei soll nur eine Zwischenlösung sein. An einer eigenen Lösung wird schon gearbeitet. Von der konkreten Sicherheitslücke wollte der Konzern aber nichts wissen.

Via Twitter und Welt

 

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

EU-Kommission plant neue Regeln für Vorratsdatenspeicherung

Die EU-Kommission arbeitet derzeit an einem neuen Rechtsrahmen zur Vorratsdatenspeicherung. Ziel der Initiative ist es, den Zugriff auf Kommunikationsdaten für…

28. Mai 2025

Logic Pro 11.2 und 2.2: Apple bringt Beatmaking auf Mac und iPad auf ein neues Niveau

Mit dem Mai-Update 2025 erweitert Apple die Möglichkeiten zur Musikproduktion in Logic Pro auf Mac und iPad erheblich. Im Zentrum…

28. Mai 2025

Schon gewusst? Das iPhone: Die Alternative zur White Noise Machine

Die beruhigende Wirkung von Weißem Rauschen ist nicht von der Hand zu weisen. Forschungen aus den Proceedings of the National…

28. Mai 2025

Apple muss App Store in Europa erneut ändern

Apple steht abermals im Fokus der Europäischen Union. Das Unternehmen hat bis zum 22. Juni Zeit, um den App Store…

28. Mai 2025

iOS 19: Neue Lösung Für Den eSIM Wechsel Von iPhone Zu Android?

Mit der bevorstehenden Veröffentlichung von iOS 19 könnten die Zeiten umständlicher eSIM-Übertragungen zwischen iPhone und Android vorbei sein. Einem Bericht…

28. Mai 2025

Apple erweitert Self Service-Reparaturprogramm um neue iPad-Modelle

Apple hat sein Self Service-Reparaturprogramm deutlich ausgeweitet. Ab sofort können Nutzer:innen auch aktuelle iPad-Modelle eigenständig reparieren – mit offiziellen Ersatzteilen,…

28. Mai 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen