Microsoft: Fehler in macOS erlaubt Umgehung von Sicherheitsfunktionen

Microsoft hat analysiert, wie Malware unter macOS die Datenschutzeinstellungen von Apples Betriebssystem namens Transparency, Consent, and Control (TCC) umgehen kann, um den Zugriff von Apps auf sensible Nutzerdaten zu kontrollieren. Der Powerdir genannte Fehler, den Apple in seinem Update vom 13. Dezember für macOS bis Monterey behoben hat, ermöglicht es einem Angreifer, TCC zu umgehen und Zugriff auf die geschützten Daten eines Nutzers zu erhalten.

Laut Microsofts 365 Defender Research Team hat Apple eine Funktion zum Schutz von TCC eingeführt hat, die „die Ausführung von nicht autorisiertem Code verhindert und eine Richtlinie durchsetzt, die den Zugriff auf TCC auf Anwendungen mit vollem Festplattenzugriff beschränkt“. Der Microsoft Mitarbeiter Jonathan Bar Or entdeckte jedoch, dass es „möglich ist, das Home-Verzeichnis eines Zielbenutzers zu ändern und eine gefälschte TCC-Datenbank einzurichten, in der die Zustimmungshistorie von App-Anfragen gespeichert ist.“

„Wenn diese Schwachstelle auf nicht gepatchten Systemen ausgenutzt wird, könnte ein böswilliger Akteur einen Angriff auf der Grundlage der geschützten persönlichen Daten des Benutzers durchführen“, so Microsoft.

Ein Angreifer könne eine bereits installierte App kapern oder eine eigene bösartige App installieren, um auf das Mikrofon zuzugreifen und private Gespräche aufzuzeichnen oder Screenshots von sensiblen Informationen zu erstellen, die auf dem Bildschirm des Benutzers angezeigt werden. Von der Möglichkeit, Kamera- und Mikrofonzugriff für praktisch jede App zu aktivieren, wurde auch der Name des Fehlers „Powerdir“ abgeleitet.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

8 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago