Viele OS X-Apps verwenden ein Framework namens Sparkle, um automatische Software-Updates für Endbenutzer wie Sie und mich zu vereinfachen. Leider wurde kürzlich eine Sicherheitslücke in Sparkle entdeckt, die Ihr System für Hacker offen lassen könnte.
Das Problem ist, dass eine App beim Suchen nach Updates einen unverschlüsselten HTTP-Kanal verwendet, der gehackt werden kann. Die Sicherheitsanfälligkeit betrifft sowohl OS X Yosemite als auch OS X El Capitan. Hier ist ein Proof of Concept in Aktion:
Sparkle hat bereits einen Patch für sein Update-Framework veröffentlicht, es liegt jedoch weiterhin an den einzelnen App-Entwicklern, die in ihren Apps verwendeten Sparkle-Versionen zu aktualisieren. Mit anderen Worten, die Sicherheitsanfälligkeit besteht nur in Anwendungen, die ältere Versionen von Sparkle verwenden.
Was solltest du also tun? Überprüfen Sie dies zunächst Liste der Anwendungen, die Sparkle verwenden und prüfen Sie, ob auf Ihrem System eine installiert ist. Ansonsten bist du klar und hast nichts zu befürchten.
Andernfalls sollten Sie, wenn Sie wirklich paranoid sind, alle verfügbaren Sparkle-basierten Apps deinstallieren, bis sie aktualisierte Versionen veröffentlichen. Der Sparkle-Sicherheitspatch wurde am 4. Februar veröffentlicht. Suchen Sie daher nach App-Updates, die nach diesem Tag veröffentlicht werden.
Wenn Sie nicht so paranoid sind, können Sie sie installiert lassen, aber stellen Sie sicher, dass Sie keine Verbindung zu ungesicherten Wi-Fi-Netzwerken oder öffentlichen Wi-Fi-Netzwerken herstellen, da dies jemand ist würde die Sicherheitslücke ausnutzen.
Haben Sie Sparkle-basierte Apps auf Ihrem System? Wie oft stellen Sie eine Verbindung zu öffentlichem oder ungesichertem WLAN her? Erzählen Sie uns in den Kommentaren unten von Ihren drahtlosen Gewohnheiten!
Bildnachweis: MacBook von Marco Prati über Shutterstock
Unterstützen Sie unsere Arbeit ❤️
Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.
























