Passwortklau: Apple arbeitet an XARA-Fix für iOS und OS X
Das Vertrauen in die Sicherheit von iOS und OS X wurde letzte Woche erschüttert. Sicherheitsexperten wiesen Apple zwar schon im Herbst 2014 auf eine schwerwiegende Sicherheitslücke im Zusammenhang mit dem Auslesen von Kennwörtern hin – einen Bugfix blieb das Unternehmen aus Cupertino aber schuldig. Inzwischen scheint aber
Bewegung in die Fehlerbehebung zu kommen.
Apple hat die
"XARA-Sicherheitslücke“ mittlerweile offiziell bestätigt und versichert, an einem Fix zu arbeiten: „Wir haben im Mac App Store eine Server-seitige Sicherheitsaktualisierung implementiert, die App-Daten schützt und Anwendungen mit Sandbox-Konfigurationsproblemen blockt“, so ein Apple-Sprecher. „Wir arbeiten mit den Forschern zusammen, die uns auf das Problem aufmerksam machten. Es werden noch weitere Fehlerbehebungen folgen."
Der Bug im Zusammenhang mit Cross-App Resource Access (XARA) ermöglicht es Apps, die Sandbox von iOS und OS X zu durchbrechen und von anderen Programmen gespeicherte Passwörter auszulesen. Auch Kennwörter und Zugangsdaten, die per Browser im Schlüsselbund abgelegt wurden, sind betroffen. Bisher gibt es keinen wirksamen Schutz gegen XARA – die ausschließliche Verwendung vertrauenswürdiger Apps bekannter Hersteller minimiert aber zumindest die Angriffsfläche.
Weiterführende Links: