News

Magenta TV – Mögliche Sicherheitslücke in der App

Über das Wochenende häuften sich Berichte rund um eine möglichere Sicherheitslücke in der Magenta TV App. Dabei werden die Sicherheitsmechanismen von macOS ausgehebelt und so eine mögliche Hintertür geöffnet. Frei nach der Werbung des Herstellers – die Deutsche Telekom treibt es ganz schön bunt.

Die Anwendung für macOS ist nicht mit einem Apple-Zertifikat entwickelt und wird dementsprechend nicht über den App Store angeboten. An und für sich ist dies nicht unbedingt ein Problem, von einem Konzern dieser Größe sollte man sich aber gewisse Standards erwarten dürfen. Die Anwendung muss direkt über die Telekom geladen werden, bei der Installation müssen im Gatekeeper dann einige Rechte eingeräumt werden. Cedric Kastner hat sich das Plugin näher angesehen und analysiert.

Magenta TV installiert fremde Zertifikate

Die Anwendung installiert einige Plugins des Herstellers Huawei gleich mit. Mit dem Passwort „Huawei123“ lassen sich beliebte Zertifikate installieren, die dann dem Unternehmen zugeordnet sind. Ebenso findet sich ein selbst-signiertes Root- und Server-Zertifikat der Telekom im Schlüsselbund von macOS.

Bye Bye App Nap und Screencapture

Als wäre es nicht genug – das Plugin deaktiviert Systemweit auch noch die Funktion App Nap. Ebenso wird das Kommadozeilentool Screencapture umkonfiguriert.

Huawei Plugin nur eine Zwischenlösung

Gegenüber der Welt hat sich die Deutsche Telekom schon geäußert – das Plugin für Huawei soll nur eine Zwischenlösung sein. An einer eigenen Lösung wird schon gearbeitet. Von der konkreten Sicherheitslücke wollte der Konzern aber nichts wissen.

Via Twitter und Welt

 

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

Apple bewirbt A18 Pro Chip: Neuer iPhone 16 Pro Werbespot hebt Leistung hervor

Apple hat einen neuen Werbespot für das iPhone 16 Pro veröffentlicht, der die beeindruckende Leistung des A18 Pro Chips in…

22. November 2024

US-Regierung fordert Verkauf von Chrome: Maßnahmen gegen Googles Monopol im Suchmarkt

Das US-Justizministerium (DOJ) hat am Mittwoch vorgeschlagen, dass Alphabet Inc. (Google) seinen Chrome-Browser, möglicherweise sogar das Android-Betriebssystem, verkaufen muss, um…

22. November 2024

Apple plant umfassende Überarbeitung von Siri: Mehr KI und Konversation geplant

Apple arbeitet an einer grundlegenden Neuentwicklung seines digitalen Assistenten Siri, um den Rückstand zu führenden KI-Diensten wie OpenAI's ChatGPT und…

22. November 2024

Billie Eilish ist Apple Music Artist of the Year 2024

Billie Eilish wurde von Apple Music zur Artist of the Year 2024 gekürt und damit für ihren außergewöhnlichen Einfluss und…

22. November 2024

Apple-Shopping-Event: bis zu 200 Euro Gutschein zum Kauf dazu

Apple startet sein Shopping-Event am 29. November. Kauft man ein qualifiziertes Produkt erhält man vom Konzern bis zu 200 Euro…

21. November 2024

Indonesien prüft 100-Millionen-Dollar-Investment von Apple zur Aufhebung des iPhone-16-Verbots

Die indonesische Regierung wird am Donnerstag über ein 100-Millionen-Dollar-Investitionsangebot von Apple beraten. Dieses Angebot ist Teil des Versuchs, das Verkaufsverbot…

21. November 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen