News

Magenta TV – Mögliche Sicherheitslücke in der App

Über das Wochenende häuften sich Berichte rund um eine möglichere Sicherheitslücke in der Magenta TV App. Dabei werden die Sicherheitsmechanismen von macOS ausgehebelt und so eine mögliche Hintertür geöffnet. Frei nach der Werbung des Herstellers – die Deutsche Telekom treibt es ganz schön bunt.

Die Anwendung für macOS ist nicht mit einem Apple-Zertifikat entwickelt und wird dementsprechend nicht über den App Store angeboten. An und für sich ist dies nicht unbedingt ein Problem, von einem Konzern dieser Größe sollte man sich aber gewisse Standards erwarten dürfen. Die Anwendung muss direkt über die Telekom geladen werden, bei der Installation müssen im Gatekeeper dann einige Rechte eingeräumt werden. Cedric Kastner hat sich das Plugin näher angesehen und analysiert.

Magenta TV installiert fremde Zertifikate

Die Anwendung installiert einige Plugins des Herstellers Huawei gleich mit. Mit dem Passwort „Huawei123“ lassen sich beliebte Zertifikate installieren, die dann dem Unternehmen zugeordnet sind. Ebenso findet sich ein selbst-signiertes Root- und Server-Zertifikat der Telekom im Schlüsselbund von macOS.

Bye Bye App Nap und Screencapture

Als wäre es nicht genug – das Plugin deaktiviert Systemweit auch noch die Funktion App Nap. Ebenso wird das Kommadozeilentool Screencapture umkonfiguriert.

Huawei Plugin nur eine Zwischenlösung

Gegenüber der Welt hat sich die Deutsche Telekom schon geäußert – das Plugin für Huawei soll nur eine Zwischenlösung sein. An einer eigenen Lösung wird schon gearbeitet. Von der konkreten Sicherheitslücke wollte der Konzern aber nichts wissen.

Via Twitter und Welt

 

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

Apple steht kurz vor Einigung zur Aufhebung des iPhone-Verbots in Indonesien

Indonesien und Apple Inc. stehen offenbar kurz vor einer Einigung, die das im Oktober verhängte Verkaufsverbot für das iPhone 16…

22. Januar 2025

Trump Verkündet Milliardenschweres KI-Projekt „Stargate“

US-Präsident Donald Trump hat das KI-Infrastrukturprojekt „Stargate“ vorgestellt, das in den kommenden Jahren mit 500 Milliarden Dollar ausgestattet werden soll.…

22. Januar 2025

iOS 18.3 Bringt Rechenoperationen in der Taschenrechner-App zurück

Mit iOS 18.3 hat Apple eine kleine, aber bedeutende Änderung an der Taschenrechner-App vorgenommen. Die Funktion zur Wiederholung von Rechenoperationen…

22. Januar 2025

Apple Watch Ultra 3: Diese drei neuen Funktionen kommen 2025

Die Apple Watch Ultra wurde zuletzt 2024 mit einem neuen schwarzen Titan-Finish aktualisiert, aber ohne wesentliche technische Neuerungen. In diesem…

22. Januar 2025

Neues iPad Pro kommt 2025: Nur kleine Verbesserungen erwartet

Laut einem aktuellen Bericht des koreanischen Tech-Portals The Elec plant Apple, in diesem Jahr mindestens ein neues iPad Pro-Modell auf…

22. Januar 2025

iPhone SE 4 Leak: Dynamic Island bestätigt, Zweifel an ‚iPhone 16E‘ Bezeichnung

Eine neue Generation des iPhone SE wird für dieses Jahr erwartet. Jüngste Leaks von Evan Blass deuten darauf hin, dass…

21. Januar 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen