{"id":81241,"date":"2015-09-02T18:03:07","date_gmt":"2015-09-02T16:03:07","guid":{"rendered":"http:\/\/www.ifun.de\/?p=81241"},"modified":"2015-09-02T18:03:07","modified_gmt":"2015-09-02T16:03:07","slug":"os-x-schluesselbund-laesst-sich-von-malware-austricksen","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/os-x-schluesselbund-laesst-sich-von-malware-austricksen-81241\/","title":{"rendered":"OS-X-Schl\u00fcsselbund l\u00e4sst sich von Malware austricksen"},"content":{"rendered":"<p>Mac-Besitzer sehen sich erneut mit einer ernst zu nehmenden Sicherheitsl\u00fccke konfrontiert. Panik ist zwar nicht angesagt, aber ihr solltet euch einmal mehr die Empfehlung zu Herzen nehmen, Software nur aus zuverl\u00e4ssigen Quellen &#8211; nach M\u00f6glichkeit direkt aus dem Mac App Store &#8211; zu installieren.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/09\/installer.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/09\/installer.jpg\" alt=\"installer\" width=\"500\" height=\"220\" class=\"alignnone size-full wp-image-81242\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/09\/installer.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/09\/installer-300x132.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Ihr erinnert euch vielleicht noch an unsere <a href=\"http:\/\/www.ifun.de\/mac-schwachstelle-erlaubt-malware-installation-ohne-passwort-abfrage-80107\/\">Warnung<\/a> vor zweifelhaften Systemtools wie <a href=\"http:\/\/www.ifun.de\/mackeeper-fragwuerdiges-mac-tool-installiert-sich-durch-die-hintertuer-79814\/\" title=\"k\u00fcrzlich hier kritisierte MacKeeper\">MacKeeper<\/a>, Genieo oder VSearch. Nun steht erneut ein Genieo-Installer in der Kritik. Offenbar greift die modifizierte Datei auf Informationen des OS-X-Schl\u00fcsselbund zu, ohne dass der Anwender dies bemerkt oder bewilligt.<\/p>\n<p>Den Sicherheitsforschern von <a href=\"https:\/\/blog.malwarebytes.org\/mac\/2015\/08\/genieo-installer-tricks-keychain\/\">Malwarebytes<\/a> zufolge wird dabei eine zweifelhafte Automatisierungsoption von OS X ausgenutzt. Der Schl\u00fcsselbund konfrontiert den Nutzer zwar mit einem Hinweis auf den Zugriffswunsch der Software, dies wird allerdings durch einen automatisierten Mausklick best\u00e4tigt. Diese Aktion erfolgt innerhalb des Bruchteils einer Sekunde. Sicherheitsforscher <a href=\"http:\/\/www.csoonline.com\/article\/2979068\/vulnerabilities\/researchers-discover-new-keychain-vulnerability-in-osx.html\">bei CSO<\/a> konnten eine Vergleichbare Aktion innerhalb von 200ms ausf\u00fchren und den Anwender zudem durch die Anzeige eines Fotos ablenken. In dem CSO-Experiment wurde ein auf diese Weise erbeutetes Passwort automatisiert per SMS verschickt, statt des SMS-Versands lie\u00dfen sich erbeutete Daten den Forschern zufolge auch auf andere Weise verschicken oder auf einen Server laden.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"525\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/2CxU9ePpvU4\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n<p>Die akute Gef\u00e4hrdung durch diese Schwachstelle scheint noch begrenzt. Wie eingangs erw\u00e4hnt ist ein kritischer Umgang mit zu installierender Software allerdings derzeit mehr angebracht als je zuvor. Wir verlinken nach M\u00f6glichkeit vorrangig stets den Mac App Store und ansonsten nur seri\u00f6se Portale oder die Angebote der Entwickler selbst.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/os-x-schluesselbund-laesst-sich-von-malware-austricksen-81241\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2015\/09\/keychain-header-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Mac-Besitzer sehen sich erneut mit einer ernst zu nehmenden Sicherheitsl\u00fccke konfrontiert. Panik ist zwar nicht angesagt, aber ihr solltet euch einmal mehr die Empfehlung zu Herzen nehmen, Software nur aus zuverl\u00e4ssigen Quellen &#8211; nach M\u00f6glichkeit direkt aus dem Mac App Store &#8211; zu installieren. Ihr erinnert euch vielleicht noch an unsere Warnung vor zweifelhaften Systemtools [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":81243,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[6321,293,92],"class_list":["post-81241","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","tag-mac","tag-os-x","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/09\/keychain-header.jpg","http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/09\/keychain-header.jpg"],"rest_api_enabler":{"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/09\/keychain-header.jpg","http:\/\/images.ifun.de\/wp-content\/uploads\/2015\/09\/keychain-header.jpg"]},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/81241","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=81241"}],"version-history":[{"count":2,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/81241\/revisions"}],"predecessor-version":[{"id":81245,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/81241\/revisions\/81245"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/81243"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=81241"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=81241"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=81241"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}