Wie sicher ist macOS von Apple?

Eset_News

Beitrag teilen

Zero-Trust-Security: Wie sicher ist macOS von Apple? ESET Forscher nehmen bekannte Mac-Mythen unter die Lupe, wie die System-Immunität gegen Malware und den angeblich wenigen Sicherheitslücken.

Fast täglich berichten die Medien über immer größere, stetig verbesserte und höchst erfolgreiche Hackerangriffe auf Unternehmen weltweit. Deshalb überdenken bereits viele Firmenlenker ihre Security-Strategie und wenden sich immer mehr der „Zero Trust Security“ zu. Dazu zählt auch, die eingesetzten Betriebssysteme wie macOS auf ihre Sicherheit hin genauer abzuklopfen. Denn es ranken sich viele Mythen um die Sicherheit von Apples macOS: angefangen bei der völligen Immunität gegen Malware und endend bei angeblich wenigen Sicherheitslücken. ESET Forscher haben einen Mythen-Check von Apples Betriebssystem vorgenommen.

Anzeige

Trügerische 100-Prozent-Sicherheit

Der Erfolg von iPad und iPhone sowie das durchdachte Ökosystem hat Apple-Rechner in Unternehmen salonfähig gemacht. Waren noch vor kurzem Macs bestenfalls in Grafikabteilungen und manchen Marketing-Büros zu finden, durchläuft der Siegeszug inzwischen fast alle Abteilungen. Möglicherweise haben die Chefabteilungen im täglichen Umgang mit Apple-Geräten festgestellt, wie einfach und sicher unkompliziert diese zu bedienen sind. Doch beim Thema Sicherheit sollten Entscheider genauer hinsehen, denn macOS floriert aufgrund fünf klassischer Mythen:

  • Mythos 1: Es gibt keine Malware für macOS – Falsch
  • Mythos 2: Das Betriebssystem ist sicher – Wahr
  • Mythos 3: Die paar Sicherheitslücken sind nicht relevant – Falsch
  • Mythos 4: Hacker interessieren sich nicht für Apple – Halbwahr
  • Mythos 5: Macs benötigen kein Virenschutzprogramm – Halbwahr

Die genauere Betrachtung ergab, dass lediglich ein Mythos einer Überprüfung standhielt. Je zweimal „Halbwahr“ und „Falsch“ zeigen, dass sich Administratoren nicht in einer trügerischen Sicherheit wiegen sollten. Dies gilt insbesondere, wenn das Unternehmen auf Zero-Trust setzt (bzw. setzen möchte) und somit grundsätzlich jeder Entität misstrauen sollte. In diesem Fall ist kein Platz für Mythen und Marketing-Märchen.

macOS ist für Cyberkriminelle immer lukrativer

macOS ist ein sicheres System, aber weiterer Schutz ist gut (Bild: ESET).

„Der Erfolg und die steigenden Marktanteile macht macOS für Cyberkriminelle immer lukrativer. Im November 2020 stellte Apple eine Reihe von Macs mit dem neuen Apple Silicon M1-Chip vor und wenige Wochen später wurde entsprechende Malware entdeckt“, warnt Thomas Uhlemann, Security Specialist bei ESET. „Auch wenn die reine Quantität von macOS-Malware vergleichsweise gering ist, können Apple-Rechner dennoch infiziert werden. Oder sie werden zum Sprungbrett für Windows-Schadcode, der zwar für das Betriebssystem ungefährlich ist, aber über Apple-Rechner den Weg in hybride Netzwerke findet. Das widerspricht dem Gedanken von „Zero-Trust-Security“.

Fazit des ESET-Checks

Apples macOS zählt zu den aktuell sicheren Betriebssystemen auf dem Markt. Ungeachtet der geschilderten Sicherheitslücken bietet der Hersteller eine sehr gute Security-Architektur, die permanent weiterentwickelt wird. Dennoch bietet auch Apple keine 100-prozentige Sicherheit. Es bietet sich daher an, eine weitere Security-Schicht einzubauen, um dem Optimalziel nahezukommen. Experten empfehlen die zusätzliche Verwendung einer zuverlässigen und unabhängig getesteten Lösung mit mehreren Schutztechnologien. Diese könnte beispielsweise ESET Cyber Security für macOS sein. Der Link führt direkt zum PDF mit der Analyse.

Mehr bei ESET.com

 


Über ESET

ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 100 Millionen Benutzern hilft, sichere Technologien zu genießen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 180 Ländern und Niederlassungen in Jena, San Diego, Singapur und Buenos Aires. Für weitere Informationen besuchen Sie www.eset.de oder folgen uns auf LinkedIn, Facebook und Twitter.


 

Passende Artikel zum Thema

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen