News Masque Attack: Sicherheitslücke in iOS lässt Ersetzen von Apps zu

Leon schrieb:
Also liebe Apple-Hasse, einfach mal den Mund halten!

Es hat sich hier kein einziger Apple-Hasser zu Wort gemeldet, also ruhig Blut Tiger, alles gut ;)

@Sc0ut3r: und wie gehts cares? :D

Der normale User wird wohl extrem selten auf die Idee kommen, eine App per Browser zu installieren - wenn dann doch meistens versiertere User die wissen, was sie tun.
Häufiger kann es im Businessbereich vorkommen, viele MDM-Lösungen verteilen den Agent per Browser, aber da weiß man ja auch was man von welcher Quelle lädt.
 
naja sollte ggf. unterbunden werden, aber bei zwei abfragen, einer davon bei appstart ... ich weiß nicht ... gesunder menschenverstand sieht anders aus. selbes problem hat man aktuell wieder bei einer android malware ... porndroid fragt nach geräteadministratorenrechten und erpresst einen anschließend mit kinderpornos ... wieso sollte man bei solch einer app, soetwas erlauben ...
aber man kann ja nicht nenn führerschein für alles verlangen ...
 
fromdadarkside schrieb:
Häufiger kann es im Businessbereich vorkommen, viele MDM-Lösungen verteilen den Agent per Browser, aber da weiß man ja auch was man von welcher Quelle lädt.

Und da ist das ganze vielleicht sogar viel ertragreicher. Wenn man es auf ein bestimmtes Ziel abgesehen hat und es schafft den Server von Firma XY zu hacken und deren App durch die eigene Schadsoftware zu ersetzen, dann kann schon erheblicher Schaden angerichtet werden.

bleibt für mich noch offen wie einfach es in der Realität ist eine schadhafte App überhaupt bei Apple durchzubekommen.
[...]
Es klingt so als könnte man "einfach so" ne böse App auf seiner Seite bereitstellen und fertig... sooo einfach ist es aber nicht.
Wie sieht denn der Prozess für die Enterprise/In-House Apps aus? Müssen die etwa auch alle von Apple abgenickt werden? Kann ich mir irgendwie nicht vorstellen, lasse mich aber gerne eines besseren belehren.
 
Zuletzt bearbeitet:
also normalerweise hat man ja auf IH keinen Zugriff, sind ja normalerweise interne Geschichten. Da ich aber nur normaler Deveolper bin kann ich Dir nicht sagen wie es bei diesen Apps aussieht. Jedenfalls ist es im normalen Store nicht so easy... merkt man aber eben auch.

Ich habe aber auch noch nie bewußt so eine App über den Browser zu Gesicht bekommen.
 
Zurück
Oben