{"id":138177,"date":"2019-05-27T09:11:07","date_gmt":"2019-05-27T07:11:07","guid":{"rendered":"https:\/\/www.ifun.de\/?p=138177"},"modified":"2019-05-27T09:12:34","modified_gmt":"2019-05-27T07:12:34","slug":"gatekeeper-schwachstelle-im-video-apple-trotz-hinweisen-tatenlos","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/gatekeeper-schwachstelle-im-video-apple-trotz-hinweisen-tatenlos-138177\/","title":{"rendered":"Gatekeeper-Schwachstelle im Video: Apple trotz Hinweisen tatenlos"},"content":{"rendered":"<p>&#8222;Es gibt Software&#8220;, so Apple, &#8222;die Probleme auf einem Mac verursachen kann&#8220;. <\/p>\n<p>Um m\u00f6gliche Kandidaten bereits fr\u00fchzeitig zu erkennen bzw. den Anwender zu besonderer Sorgfalt aufzufordern, setzt Apple auf den in macOS integrierten Gatekeeper und <a href=\"https:\/\/support.apple.com\/de-de\/HT202491\">seine Sicherheitswarnungen<\/a>, die darauf hinweisen wenn Online-Downloads das erste Mal ausgef\u00fchrt werden sollen und wenn Apps geladen wurden, deren Entwickler Apple nicht namentlich bekannt ist. <\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/05\/macos-mojave-app-downloaded-from-internet-alert-dark.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/05\/macos-mojave-app-downloaded-from-internet-alert-dark-500x146.jpg\" alt=\"Macos Mojave App Downloaded From Internet Alert Dark\" width=\"500\" height=\"146\" class=\"aligncenter size-medium wp-image-138178\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/05\/macos-mojave-app-downloaded-from-internet-alert-dark-500x146.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/05\/macos-mojave-app-downloaded-from-internet-alert-dark-768x224.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/05\/macos-mojave-app-downloaded-from-internet-alert-dark-700x204.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/05\/macos-mojave-app-downloaded-from-internet-alert-dark.jpg 962w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Dass man sich auf Apples Schutz vor schadhaften Apps, Trojanern und Viren jedoch nicht hundertprozentig verlassen kann, <a href=\"https:\/\/www.fcvl.net\/vulnerabilities\/macosx-gatekeeper-bypass\">demonstriert<\/a> der Sicherheits-Forscher Filippo Cavallarin anhand seines zum Wochenende ver\u00f6ffentlichten &#8222;MacOS X Gatekeeper Bypass&#8220;.<\/p>\n<p>Die Technik-Demonstration zeigt, wie sich Apples Gatekeeper-Mechanismus einfach aushebeln l\u00e4sst. B\u00f6swillige Angreifer m\u00fcssen ihre Opfer lediglich dazu bringen, die App von einem gemounteten Netzwerk-Laufwerk zu starten, die macOS grunds\u00e4tzlich als sicher einstuft und hier auf zus\u00e4tzliche Nachfragen verzichtet. Dies l\u00e4sst sich mit Bordmitteln des Mac-Betriebssystems bewerkstelligen. <\/p>\n<p>Apps, die dieses Verhalten ausnutzen, k\u00f6nnen ohne Einschr\u00e4nkungen und Warnungen gestartet werden und, wie in Cavallarins Beispiel etwa daf\u00fcr genutzt werden, Verbindungen zu externen <a href=\"https:\/\/de.wikipedia.org\/wiki\/Botnet#Command-and-Control-Technik\">Command-and-Control-Server<\/a> aufzubauen. <\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/m74cpadIPZY\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n<h2>Apple trotz Hinweisen tatenlos<\/h2>\n<p>Cavallarin meldete seine Entdeckung bereits im Februar an Apple und bekam die Zusage, dass man den Sicherheitsfehler bis Mitte Mai beheben werde. Passiert ist bislang allerdings nichts. Nachdem nachfragende E-Mails von Cavallarin zudem schlicht von Apple verworfen wurden, hat der Security-Spezialist die Sicherheitsl\u00fccke, die auch in der erst <a href=\"https:\/\/www.ifun.de\/mac-homepod-und-apple-watch-aktualisiert-das-ist-neu-137560\/\">k\u00fcrzlich ausgegebenen<\/a> System-Version macOS 10.14.5 noch vorhanden ist, jetzt \u00f6ffentlich gemacht. <\/p>\n<blockquote><p>The vendor has been contacted on February 22th 2019 and it&#8217;s aware of this issue. This issue was supposed to be addressed, according to the vendor, on May 15th 2019 but Apple started dropping my emails. Since Apple is aware of my 90 days disclosure deadline, I make this information public.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/gatekeeper-schwachstelle-im-video-apple-trotz-hinweisen-tatenlos-138177\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2019\/05\/macos-mojave-app-downloaded-from-internet-alert-dark-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Macos Mojave App Downloaded From Internet Alert Dark\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>&#8222;Es gibt Software&#8220;, so Apple, &#8222;die Probleme auf einem Mac verursachen kann&#8220;. Um m\u00f6gliche Kandidaten bereits fr\u00fchzeitig zu erkennen bzw. den Anwender zu besonderer Sorgfalt aufzufordern, setzt Apple auf den in macOS integrierten Gatekeeper und seine Sicherheitswarnungen, die darauf hinweisen wenn Online-Downloads das erste Mal ausgef\u00fchrt werden sollen und wenn Apps geladen wurden, deren Entwickler [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":138178,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[4736,978,3095,88,92],"class_list":["post-138177","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","tag-apple","tag-gatekeeper","tag-macos","tag-security","tag-sicherheit"],"acf":[],"aioseo_notices":[],"subheadline":["\"Apple started dropping my emails\""],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/security.jpg"],"rest_api_enabler":{"subheadline":"\"Apple started dropping my emails\"","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/security.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/138177","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=138177"}],"version-history":[{"count":3,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/138177\/revisions"}],"predecessor-version":[{"id":138181,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/138177\/revisions\/138181"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/138178"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=138177"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=138177"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=138177"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}