Wie das Wall Street Journal (WSJ) berichtet, hat Apple mehr als drei(3) Jahre(!) eine Lücke in der Aktualisierungsfunktion von iTunes zu schließen.
Wie das WSJ weiter schreibt:
An Apple spokeswoman said the company works “to find and fix any issues that could compromise [users'] systems.” Apple on Monday introduced a security update to iTunes that could stop an attack similar to the type FinFisher claims to use, namely offering bogus software updates that install spyware.

iTunes Logo
Verschiedene Quellen sprechen davon, dass diese Schwachstelle auch aktiv ausgenutzt wurden! So soll diese Lücke auch von der gestürzten Regierung Ägyptens genutzt worden sein um Teile des Volks zu überwachen. Auf der Webseite krebsonsecurity.com von Brian Krebs ist zu lesen, dass Apple bereits 2008 vom argentinische Forscher Francisco Amato über die Lücke informiert wurde!
Apple behauptet, dass Apple den Fehler nicht nachstellen konnte und aus dem Grund nicht reagiert hätte. Andere Quellen behaupten, dass der Fehler nur unter Windows aufgetreten wäre und unter Mac OS X nicht. Aber wenn das wirklich der Fall sein sollte: Apple lieferte dann jahrelang eine Software die einen Riesen Sicherheitsleck gehabt haben muss. Ob Windows, OS X oder beide spielt dabei eigentlich absolut keine Rolle!
Recent Comments