Apple zum Angriff! Das Unternehmen nennt Sideloading für die Malware-Probleme von Android

Es ist kein Geheimnis, dass der verstorbene Steve Jobs Android verachtete und es für eine eklatante Abzocke von iOS hielt. Jobs sagte bekanntlich, dass er Android zerstören wolle und dies auch tun würde, wenn er Apples Barvermögen auslöschen müsste. Für den durchschnittlichen Laien scheinen beide Betriebssysteme ähnlich zu sein, aber es gibt große Unterschiede, wie Handy-Enthusiasten wissen.

Apple macht Android-Malware für die Fähigkeit der Plattform verantwortlich, Apps von der Seite zu laden

Wo iOS, um das typische Klischee zu verwenden, ein „ummauerter Garten“ ist, ist Android offen und gibt Benutzern die Möglichkeit, ihre Geräte nach ihren Wünschen anzupassen. Und während Apple kürzlich von Android ausgeliehen hat (die Verwendung von Homescreen-Widgets, der neue anpassbare Sperrbildschirm in iOS 16 sind zwei Beispiele), ist eine Android-Funktion, die Apple unbedingt nie anbieten wird, die Möglichkeit, Apps von der Seite zu laden.

Android-Benutzer haben die Möglichkeit, Apps aus App-Stores von Drittanbietern zu installieren. Dies wird als Sideloading bezeichnet und Apple wurde von Regierungen im In- und Ausland unter Druck gesetzt, dies auf dem iPhone zuzulassen. Der kürzlich verabschiedete Digital Markets Act (DMA) in Europa könnte Apple zwingen, Sideloading auf seinen Geräten zuzulassen (zusammen mit der Bereitstellung einer Art plattformübergreifender Unterstützung für Messaging und der Zulassung von Zahlungsoptionen von Drittanbietern für iOS-Apps).

Nicht, dass Sideloading ohne Probleme wäre. Das Zulassen der Nutzung von App-Stores von Drittanbietern außerhalb der Kontrolle von Apple könnte dazu führen, dass iPhone-Benutzer versehentlich Malware auf ihren Handys installieren. Der Justizausschuss des Senats hat Apples Haltung zum Sideloading als „unbegründet, unaufrichtig und unehrlich“ bezeichnet. Aber Apple hat den Dienst mit einem eigenen stark geschriebenen Brief an das Komitee zurückgegeben, das von erhalten wurde 9to5Mac.
Der Brief vom 3. März wurde von Timothy Powderly, Senior Director of Government Affairs von Apple, unterzeichnet. „Kein einziger schien einen „technischen Exploit“ zu verwenden, um auf das Gerät zu gelangen oder seinen Angriff durchzuführen. Diese Apps funktionierten alle innerhalb der Sicherheitsgrenzen des Betriebssystems, ohne dass ein Exploit erforderlich war.“

Der Brief stellt fest, dass die Sicherheitsforscher von Kaspersky zum gleichen Schluss gekommen sind. Kaspersky machte die auf Android-Telefonen gefundene Malware dafür verantwortlich, dass Cyberkriminelle „eine schädliche Anwendung als eine andere, beliebte und wünschenswerte Anwendung ausgeben. Alles, was sie tun müssen, ist die Anwendung oder zumindest die Art der Anwendungen, die derzeit verwendet werden, korrekt zu identifizieren gefragt.”

Apple fordert den Kongress auf, den Status quo beizubehalten

Was los ist, können Sie hier nachlesen. Um seine No-Sideloading-Politik zu verteidigen, macht Apple das Sideloading für alle Malware-Probleme von Android verantwortlich. Powderly von Apple schrieb: „Auf Android stellen sich Apps, die außerhalb des offiziellen Stores angeboten werden und vorgeben, die Sicherheit der Benutzer zu schützen, mit einiger Häufigkeit als Malware heraus
Eine Android-App, die vorgibt, ein Zwei-Faktor-Authentifikator zu sein, wurde auch verwendet, um Malware zu verbreiten, die darauf ausgelegt ist, vertrauliche Finanzdaten des Benutzers zu stehlen.”

In einem Kommentar an den Kryptografen Bruce Schneier, der dem Gesetzgeber mitteilte, dass Apples Bedenken bezüglich Sideloading „unbegründet“ seien, heißt es in dem Schreiben: „Herr Schneier hat Recht, dass ‚ausgefeilte Malware‘, die oft von staatlich geförderten Angreifern verwendet wird, die Gerätesicherheit umgehen kann Kontrollen. Aber auf dem iPhone ist solch ausgeklügelte Malware hochkomplex, kostet Millionen von Dollar in der Entwicklung und hat oft eine kurze Haltbarkeit. Während Apple hart daran arbeitet, Benutzer vor jeder Bedrohung, einschließlich dieser Art von Malware, zu schützen, ist die überwiegende Mehrheit der Benutzer niemals Ziel solcher Angriffe werden.”

Apple fügt hinzu: „Die Diskussion auf diese seltene Bedrohung zu fokussieren, verfehlt, was tatsächlich Millionen von Benutzern auf anderen mobilen Plattformen jeden Tag schadet: Social-Engineering-Angriffe, eine Bedrohung, die der Apple App Store unglaublich effektiv unterdrückt hat.“ Der Brief endet mit einer an den Gesetzgeber gerichteten Botschaft: „Wir hoffen, dass der Kongress die Fähigkeit der Verbraucher bewahrt, die sicherste Option für sich und ihre Familien zu wählen.“

source site-33