💙 🔷 Q3 ohne Big Tech-Power? Diese Blue-Chip-Schnäppchen haben's drauf!Gratis entdecken

ROUNDUP 2: Schadsoftware gelangt in chinesischen App Store von Apple

Veröffentlicht am 21.09.2015, 14:27
© Reuters.  ROUNDUP 2: Schadsoftware gelangt in chinesischen App Store von Apple
AAPL
-

(Neu: Details zur manipulierten WeChat-App im vierten Absatz)

CUPERTINO/PEKING (dpa-AFX) - Cyberkriminellen in China ist es gelungen, rund 40 mit Schadsoftware verseuchte Apps durch die Kontrollen in Apples Download-Plattform für iPhone und iPad zu bringen. Darunter waren populäre Anwendungen wie die Messaging-App WeChat und die Taxi-App Didi Kuaidi - wodurch mehrere hundert Millionen Nutzer betroffen sein könnten. Apple (ETR:APC) (NASDAQ:AAPL) habe die Anwendungen inzwischen aus dem App Store entfernt, erklärte das Unternehmen in der Nacht zum Montag. Das chinesische Staatsfernsehen CCTV sprach am Sonntag sogar von über 350 betroffenen Apps.

Auslöser des Problems sei gewesen, dass einige App-Entwickler eine präparierte Version der Apple-Software Xcode zum Schreiben ihrer Anwendungen genutzt hätten, erklärte die IT-Sicherheitsfirma Palo Alto Networks, die den Angriff mit aufgedeckt hatte. Nach ihren Erkenntnissen konnten die damit erstellten Apps unter anderem Passwörter abgreifen.

Apple stellt sein Xcode den Software-Entwicklern zur Verfügung, dennoch griffen einige wohl auf eine gefälschte Version zu, weil sie sich schneller herunterladen ließ, hieß es im Technologie-Blog "Recode" unter Berufung auf informierte Personen. Durch die Internet-Zensur des chinesischen Staates kann die offiziellen Quelle des Entwickler-Werkzeugs auf der Website apple.com häufig nur schlecht erreicht werden. Daher bedienten sich die Entwickler bei einer vermeintlichen Originalversion von Xcode, die in einem Cloud-Speicher des chinesischen Internetkonzerns Baidu abgelegt worden war. Das manipulierte Xcode-Programm wurde inzwischen bei Baidu entfernt.

Apple teilte mit, man wolle sicherstellen, dass die App-Anbieter ihre Anwendungen mit der originalen Xcode-Version erneuerten. WeChat mit über 500 Millionen Nutzern erklärte, dass die am 12. September veröffentlichte aktuelle Variante der App mit der Versionsnummer 6.2.6 wieder sicher sei. Betroffen gewesen sei die vorherige Version 6.2.5 vom 10. September. Es sei kein Abfluss von Nutzer-Informationen festgestellt worden, hieß es in einem Blogeintrag. Die App von WeChat ist auch außerhalb von China verfügbar.

Unter den weiteren manipulierten Programmen im chinesischen App Store waren laut Palo Alto Networks Spiele sowie Anwendungen für Banking, Aktienhandel, Online-Netzwerke, Karten und Kommunikation.

Unklar bleibt, wie die Apps die Kontrollen von Apple passieren konnten. Es ist der erste bekanntgewordene erfolgreiche Angriff auf den App Store. Der Konzern lässt Anwendungen auf seine Geräte grundsätzlich nur aus dem hauseigenen App Store laden. Dank der Kontrollen sollen die Nutzer, die im Apple-System bleiben, sich auf die Sicherheit der Apps verlassen können. Bisher schien das System gut funktioniert zu haben: Schadsoftware war nur für von Nutzern "geknackte" iPhones bekanntgeworden, die auch Anwendungen aus anderen Quellen laden können. Apple nutzte die Sicherheit auch als Argument im Wettbewerb mit dem meistgenutzten Smartphone-System Android.

Bei Googles Android-System können Apps grundsätzlich nicht nur aus dem Play Store des Konzerns, sondern auch aus anderen Download-Plattformen geladen werden. Während es inzwischen im Play Store ähnlich strikte Kontrollen wie bei Apple gibt, kam über einige der vielen anderen App-Dienste in der Vergangenheit bereits Schadsoftware auf die Geräte der Nutzer.

Aktuelle Kommentare

Installieren Sie unsere App
Risikohinweis: Beim Handel mit Finanzinstrumenten und/oder Kryptowährungen bestehen erhebliche Risiken, die zum vollständigen oder teilweisen Verlust Ihres investierten Kapitals führen können. Die Kurse von Kryptowährungen unterliegen extremen Schwankungen und können durch externe Einflüsse wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Durch den Einsatz von Margin-Trading wird das finanzielle Risiko erhöht.
Vor Beginn des Handels mit Finanzinstrumenten und/oder Kryptowährungen ist es wichtig, die damit verbundenen Risiken vollständig zu verstehen. Es wird empfohlen, sich gegebenenfalls von einer unabhängigen und sachkundigen Person oder Institution beraten zu lassen.
Fusion Media weist darauf hin, dass die auf dieser Website bereitgestellten Kurse und Daten möglicherweise nicht in Echtzeit oder vollständig genau sind. Diese Informationen werden nicht unbedingt von Börsen, sondern von Market Makern zur Verfügung gestellt, was bedeutet, dass sie indikativ und nicht für Handelszwecke geeignet sein können. Fusion Media und andere Datenanbieter übernehmen daher keine Verantwortung für Handelsverluste, die durch die Verwendung dieser Daten entstehen können.
Die Nutzung, Speicherung, Vervielfältigung, Anzeige, Änderung, Übertragung oder Verbreitung der auf dieser Website enthaltenen Daten ohne vorherige schriftliche Zustimmung von Fusion Media und/oder des Datenproviders ist untersagt. Alle Rechte am geistigen Eigentum liegen bei den Anbietern und/oder der Börse, die die Daten auf dieser Website bereitstellen.
Fusion Media kann von Werbetreibenden auf der Website aufgrund Ihrer Interaktion mit Anzeigen oder Werbetreibenden vergütet werden.
Im Falle von Auslegungsunterschieden zwischen der englischen und der deutschen Version dieser Vereinbarung ist die englische Version maßgeblich.
© 2007-2024 - Fusion Media Limited. Alle Rechte vorbehalten.