"Sicherheitsfirma" verteilt Malware über gefaktes iTunes-Update

b1tchnow

Aktives Mitglied
Thread Starter
Dabei seit
09.11.2011
Beiträge
320
Reaktionspunkte
33
Hallo zusammen,

ich bitte vorab darum, folgenden Artikel auf spiegel.de zu lesen:

Firma will Späh-Software per iTunes installieren

Ich bin erst seit letzter Woche auf Mac unterwegs und habe tatsächlich ein Update in Version 10.5.1 für iTunes eingespielt. Aufgepoppt ist die Meldung beim ersten Start von iTunes, tatsächlich eingespielt habe ich es dann über den Aufruf des "Software Updates"-Services.

Ich habe trotzdem interessehalber noch ein paar Fragen:

Kann ich mir sicher sein, dass ich das "richtige" Update installiert habe?
Kann jemand erklären, wie so eine gefakte Updatemeldung zustande kommt?
Hat jemand weiterführende Links zu diesem Thema?
 
wenn die meldung vom programm selber oder von der software-aktualisierung kommt, dann kannst du dir sicher sein dass es ein richtiges und gefahrloses update ist...
 
  • Gefällt mir
Reaktionen: Otiss
Da geht's um die Windows Version.
Und wenn du über Software-Aktualisierung lädst, dann kann eh nix passieren; das stammt ja immer vom Apple Server.
 
  • Gefällt mir
Reaktionen: Otiss
wenn die meldung vom programm selber oder von der software-aktualisierung kommt, dann kannst du dir sicher sein dass es ein richtiges und gefahrloses update ist...

Eben genau das ist ja nicht der Fall, wenn ihr den Artikel gelesen habt. Da wird eine Schwachstelle ausgenutzt, sich in die Übertragung einzuklinken und dem Benutzer ein "infiziertes" Update anzubieten.
Mit iTunes 10.5.1 wurde die Lücke allerdings lt. Apple geschlossen.
 
itunes version!
nicht die mac os version ;)
 
Zurück
Oben Unten