{"id":1403,"date":"2013-07-25T10:00:18","date_gmt":"2013-07-25T10:00:18","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=1403"},"modified":"2020-02-26T18:26:02","modified_gmt":"2020-02-26T16:26:02","slug":"keine-immunitat-mehr-eine-apple-geschichte","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/keine-immunitat-mehr-eine-apple-geschichte\/1403\/","title":{"rendered":"Keine Immunit\u00e4t mehr: Eine Apple-Geschichte"},"content":{"rendered":"<p>F\u00fcr lange Zeit waren Apple und seine fast schon religi\u00f6sen Anh\u00e4nger stolz darauf, die einzige Plattform ohne Schadprogramme zu sein. Doch diese Tage sind zweifelsohne und ganz eindeutig vorbei. Da Apple sich als fr\u00fcher Gewinner des Mobile-Computing-Markts entpuppte und auch im traditionellen Computer- und Laptop-Markt einen stabilen, wachsenden Marktanteil hat, zieht das Unternehmen \u2013 zumindest in den letzten Jahren \u2013 die Aufmerksamkeit von Cyberkriminellen auf sich, die Angriffe auf die Maschinen des Technologie-Giganten aus Cupertino fr\u00fcher kaum als gewinnbringend einsch\u00e4tzten.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2013\/07\/06144920\/Apple.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1405\" alt=\"Apple\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2013\/07\/06144920\/Apple.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>Die neue, brutale Realit\u00e4t ist aber, dass jede Plattform \u2013 auch Apple \u2013 angegriffen wird. Apple steht heute sogar aus verschiedenen Richtungen unter Beschu\u00df. Angreifer und Forscher finden laufend Sicherheitsl\u00fccken, und Cyberkriminelle erstellen Exploits daf\u00fcr \u2013 sowohl f\u00fcr die mobilen als auch die traditionellen Ger\u00e4te, und sogar f\u00fcr die von \u00fcberall erreichbaren Cloud-Dienste.<\/p>\n<p>Erst k\u00fcrzlich hat ein Forscherteam einer deutschen Universit\u00e4t die Standard-Passwort-Erstellung des mobilen Betriebssystems iOS auseinandergenommen, mit der automatisch ein Passwort erstellt werden kann, um ein iPhone oder iPad als Hotspot zu betreiben. Dieses automatisch erstellte Passwort besteht aus einem Wort mit vier angeh\u00e4ngten Zahlen. Es identifiziert den Anwender, wenn er ein anderes Ger\u00e4t \u00fcber sein Smartphone mit dem Internet verbinden m\u00f6chte. Nachdem die Forscher einige Schwachstellen bei der Generierung dieser Passw\u00f6rter gefunden hatten, konnten sie jederzeit \u2013 in 100 Prozent der F\u00e4lle \u2013 den iOS-Hotspot in weniger als einer Minute knacken.<\/p>\n<p>Die Bildschirmsperre bei Apples iOS7, das Android verd\u00e4chtig \u00e4hnlich sieht,\u00a0 wurde <a href=\"https:\/\/threatpost.com\/ios-7-beta-bug-enables-lockscreen-bypass\/100971\" target=\"_blank\" rel=\"noopener nofollow\">von einem spanischen Forscher kurz nach der Beta-Ver\u00f6ffentlichung umgangen<\/a>. Der Fairness halber betonen wir, dass es sich dabei um ein Beta-Release handelte. Solche Beta-Versionen enthalten immer Fehler, allerdings handelte es sich um eine \u00f6ffentliche Beta-Version, die von vielen Anwendern herunter geladen wurde.<\/p>\n<p>Auch Apples allgegenw\u00e4rtiger Musikdienst iTunes und der popul\u00e4re App Store hatten schon mit einigen Phishing-Attacken und gehackten Anwenderkonten zu k\u00e4mpfen. Wie auch immer, diese Probleme waren nicht riesig, aber auch nicht zu vernachl\u00e4ssigen, <a href=\"https:\/\/threatpost.com\/apple-phishing-scams-on-the-rise\/101063\" target=\"_blank\" rel=\"noopener nofollow\">bis die Zahl der Phishing-Versuche k\u00fcrzlich enorm angestiegen ist<\/a>. Ziel der Angreifer sind Apple IDs und Zahlungsinformationen. Die Apple ID ist der Schl\u00fcssel, mit dem die Anwender Zugang zu all ihren Apple-Konten und -Ger\u00e4ten erhalten.<\/p>\n<p>Anfang des Jahres hat Apple eine Zwei-Faktoren-Authentifizierung entwickelt, die zwar recht gut ist, allerdings wurde ein fehlerhafter Service zum Zur\u00fccksetzen des Passworts eingebaut. Diese Funktion <a href=\"https:\/\/threatpost.com\/apple-takes-tool-offline-after-new-security-hole-surfaces-032213\/77661\" target=\"_blank\" rel=\"noopener nofollow\">mit dem Namen iForgot musste dadurch f\u00fcr einige Zeit wieder entfernt werden<\/a>.<\/p>\n<p>\u201eDie Betr\u00fcger nutzen Phishing-Seiten, die die offizielle Seite apple.com nachahmen. Seit Anfang 2012 blockieren unsere L\u00f6sungen deshalb mehr Zugriffe auf solche illegalen Seiten als bisher. In diesem Zeitraum entdeckten wir t\u00e4glich etwa 200.000 solcher Zugriffe auf gef\u00e4lschte Apple-Seiten. Zum Vergleich: Im Jahr 2011 lag diese Zahl noch bei etwa 1.000 blockierten Phishing-Seiten pro Tag\u201c, <a href=\"http:\/\/www.securelist.com\/en\/blog\/8108\/Apple_of_discord\" target=\"_blank\" rel=\"noopener nofollow\">so Kaspersky-Expertin Nadezhda Demidova in einer aktuellen Analyse des Apple-Phishing-Trends<\/a>.<\/p>\n<p>Neue Mac-Schadprgrogramme tauchen heute h\u00e4ufiger auf. Erst letzte Woche haben wir \u00fcber eine Ransomware berichtet, die sich als Nachricht des FBI ausgibt und auf OS-X-Anwender abzielt. Mittlerweile vergeht kein Monat, ohne dass ich eine Geschichte \u00fcber Mac-Schadprogramme lese (oder selbst schreibe) \u2013 wie etwa das <a href=\"https:\/\/threatpost.com\/researchers-see-uptick-attacks-against-uyghur-users-021413\/77532\" target=\"_blank\" rel=\"noopener nofollow\">Mac-Schadprogramm, das uygurische und tibetische Aktivisten angegriffen hat<\/a>. Neben solchen Schadprogrammen gibt es OS-X-Backdoors und in einem besondern Fall hat <a href=\"https:\/\/threatpost.com\/new-mac-malware-discovered-on-attendee-computer-at-anti-surveillance-workshop\/100679\" target=\"_blank\" rel=\"noopener nofollow\">ein Forscher eine neue Malware-Variante bei einem Anti-\u00dcberwachungs-Workshop in Oslo entdeckt<\/a>.<\/p>\n<p>Und am letzten Wochenende <a href=\"https:\/\/threatpost.com\/apple-developer-site-compromised\/101425\" target=\"_blank\" rel=\"noopener nofollow\">konnten Angreifer die Apple-Developers-Seite kompromittieren.<\/a> Die Gr\u00fcnde daf\u00fcr sind noch nicht gekl\u00e4rt, aber ich kann Ihnen garantiert sagen, wen die Angreifer dabei nicht angegriffen haben: Windows-Anwender.<\/p>\n<p>Neben all diesen Sch\u00e4dlingen und Angriffen gibt es noch eine Menge plattform\u00fcbergreifender, <a href=\"https:\/\/www.kaspersky.com\/blog\/versatile-threats\/\" target=\"_blank\" rel=\"noopener nofollow\">vielseitiger Bedrohungen<\/a>, die das Betriebssystem des infizierten Computers feststellen k\u00f6nnen und passende Skripte enthalten, um ihn je nachdem entsprechend zu kompromittieren.<\/p>\n<p>Im Grunde ist es egal, mit welcher Plattform Sie arbeiten. Wenn darauf wertvolle Informationen gefunden oder Geld davon gestohlen werden kann, ist Ihr Computer ein lohnendes Ziel. Bleiben Sie also wachsam, isntallieren Sie eine zuverl\u00e4ssige Sicherheitsl\u00f6sung und halten Sie all Ihre installierte Software aktuell.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr lange Zeit waren Apple und seine fast schon religi\u00f6sen Anh\u00e4nger stolz darauf, die einzige Plattform ohne Schadprogramme zu sein. Doch diese Tage sind zweifelsohne und ganz eindeutig vorbei. Da<\/p>\n","protected":false},"author":42,"featured_media":1404,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[31,109,584,259,413,19,51,53],"class_list":{"0":"post-1403","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-angriffe","9":"tag-apple","10":"tag-backdoor","11":"tag-exploit","12":"tag-ipad","13":"tag-iphone","14":"tag-mac","15":"tag-phishing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/keine-immunitat-mehr-eine-apple-geschichte\/1403\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/angriffe\/","name":"Angriffe"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/1403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=1403"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/1403\/revisions"}],"predecessor-version":[{"id":22537,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/1403\/revisions\/22537"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/1404"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=1403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=1403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=1403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}