Über das Wochenende häuften sich Berichte rund um eine möglichere Sicherheitslücke in der Magenta TV App. Dabei werden die Sicherheitsmechanismen von macOS ausgehebelt und so eine mögliche Hintertür geöffnet. Frei nach der Werbung des Herstellers – die Deutsche Telekom treibt es ganz schön bunt.
Die Anwendung für macOS ist nicht mit einem Apple-Zertifikat entwickelt und wird dementsprechend nicht über den App Store angeboten. An und für sich ist dies nicht unbedingt ein Problem, von einem Konzern dieser Größe sollte man sich aber gewisse Standards erwarten dürfen. Die Anwendung muss direkt über die Telekom geladen werden, bei der Installation müssen im Gatekeeper dann einige Rechte eingeräumt werden. Cedric Kastner hat sich das Plugin näher angesehen und analysiert.
Die Anwendung installiert einige Plugins des Herstellers Huawei gleich mit. Mit dem Passwort „Huawei123“ lassen sich beliebte Zertifikate installieren, die dann dem Unternehmen zugeordnet sind. Ebenso findet sich ein selbst-signiertes Root- und Server-Zertifikat der Telekom im Schlüsselbund von macOS.
Als wäre es nicht genug – das Plugin deaktiviert Systemweit auch noch die Funktion App Nap. Ebenso wird das Kommadozeilentool Screencapture umkonfiguriert.
Gegenüber der Welt hat sich die Deutsche Telekom schon geäußert – das Plugin für Huawei soll nur eine Zwischenlösung sein. An einer eigenen Lösung wird schon gearbeitet. Von der konkreten Sicherheitslücke wollte der Konzern aber nichts wissen.
Apple arbeitet weiter an der nächsten Version von macOS und veröffentlicht Beta 4 von macOS 15.5 für Entwickler:innen. (mehr …)
Apple setzt die Feinarbeit an iOS 18.5 fort und stellt Entwickler:innen die vierte Beta-Version zur Verfügung. (mehr …)
Hey, schau dir das an! Der Mac mini mit M2 Pro Chip ist jetzt bei iBood im Angebot und kostet…
OpenAI hat die Websuche von ChatGPT aktualisiert und um personalisierte Einkaufsempfehlungen ergänzt. (mehr …)
Apple plant, das 20. Jubiläums-iPhone trotz globaler Produktionsverlagerung weiterhin in China fertigen zu lassen. (mehr …)
Dank des InfiniteMac-Projekts kannst Du Mac OS X 10.2 Jaguar direkt in Deinem Webbrowser ausführen. (mehr …)
Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.
Mehr lesen