Ende letzter Woche wurde bekannt, dass diverse iOS-Apps insbesondere von chinesischen Entwicklern mit einer Malware infiziert sind, die über eine speziell manipulierte Xcode-Version, "XcodeGhost" genannt, eingebunden wurde.

Nachdem Apple betroffene Apps aus dem App Store entfernt hat, wurde Anfang dieser Woche auch eine Anleitung zum Verifizieren von Xcode-Installationen veröffentlicht: developer.apple.com (via apfelpage.de).

Werbung

Werbeblocker aktiv?

Vermutlich aufgrund eines Werbeblockers kann an dieser Stelle leider keine Werbung angezeigt werden. Als Blog ist diese Website jedoch darauf angewiesen, um diverse Kosten abdecken zu können. Vielleicht möchtest du Servaholics ja in deinem Werbeblocker als Ausnahme hinzufügen und so unterstützen? 🙂

Ein Sicherheitsforscher des Unternehmens "Palo Alto Networks", das das Problem entdeckt hat, hat außerdem Details zur Funktionsweise von "XcodeGhost" sowie zu dessen Hintergrund verraten: heise.de.

Speziell für chinesische Nutzer hat Apple zudem eine Sonderseite gestartet, auf der diese über "XcodeGhost" informiert werden. Dort findet man auch eine Liste der Top 25 beliebtesten Apps, die betroffen waren, darunter u.a. wie bereits bekannt die beliebte Messenger-App "WeChat": apple.com (via stadt-bremerhaven.de).

Außerdem betont Apple auf der Seite, dass die Entwickler der Apps mit dem Herunterladen von Xcode (bzw. "XcodeGhost") von einem Drittanbieter und dessen Nutzung bewusst Sicherheitsmaßnahmen umgangen haben. Die infizierten Apps haben den bisherigen Erkenntnissen zufolge jedoch lediglich Zugriff auf allgemeine System-, jedoch nicht Nutzerinformationen gehabt.

Andere Beiträge, die auf diesen Beitrag verlinken

Deine Meinung zu diesem Artikel?