Apples TCC-Sicherheitssystem öffnete Hackern die Tür

Apple and a Hacker's Future

Apples TCC-Sicherheitssystem öffnete Hackern die Tür

Ein always-on Mac Mini, der nur Claude und Codex ausführt, wurde über eine macOS-Schwachstelle in der Bildschirmfreigabe (CVE-2026-65400) gehackt. Ein Krypto-Miner wurde installiert. Der Autor erklärt, wie Apples TCC-Sicherheitsmechanismus mit GUI-Prompts headless Agents behindert und ihn zwang, Bildschirmfreigabe zu aktivieren – was den Angriff erst ermöglichte. Zudem kritisiert er irreführende Update-Einstellungen.

Was mich an dieser Episode wirklich ärgert, ist jedoch, wie Apple den Fix veröffentlicht hat.
  1. GeekyBear

    Die Berechtigung für den vollständigen Festplattenzugriff ist etwas, das man Backup-Software gibt.

    Wenn du Meta-Software, die auf deinem Hauptcomputer läuft, vollen Festplattenzugriff gibst, wird Meta deine Privatsphäre nicht respektieren.

    > Die Ankündigung vom Freitag [voller Festplattenzugriff] kommt zwei Wochen, nachdem der Tech-Kolumnist Jason Aten sagte, dass Metas neuer Allzweck-KI-Agent Muse ihm eine unaufgeforderte Benachrichtigung geschickt habe, die sich auf einen Thread zwischen ihm und einem Kollegen über Apple Messages bezog. Aten sagte, er habe Muse nie die Berechtigung erteilt, seine Nachrichten zu lesen, und habe angenommen, sie seien tabu. In den sozialen Medien ging es letzte Woche hoch her, als sich Massen von Leuten anschlossen und sagten, der Vorfall zeige, dass KI-Assistenten, die Zugriff auf Kalender, E-Mails, Nachrichten, Einkaufskonten und andere Ressourcen erhalten, einer Kreissäge oder einem anderen Elektrowerkzeug ähneln. Sie können zwar nützlich sein, aber echten Schaden anrichten, wenn sie nicht sorgfältig verwendet werden.

    https://arstechnica.com/security/2026/10/apple-changes-full-...

    Wenn du wissen willst, warum Apple plötzlich nicht mehr glücklich darüber ist, wie die Berechtigung für den vollständigen Festplattenzugriff missbraucht wird, brauchst du nicht weiter zu suchen.

  2. PaulHoule

    Apple kann sich keine Zukunft vorstellen, in der der Mac nicht wie das iPhone ist. Sie brauchen einen 30-prozentigen Anteil an allen Software-Umsätzen, wollen 30 Prozent von allen KI-Tokens, die du verwendest, und werden 30 Prozent deiner Zeit als Softwareentwickler stehlen, der für das eigene Konto entwickelt, wie auch immer du kannst.

  3. jppope

    Ich denke, die Beobachtung, die Ben macht, ist, dass Apple keine Kontrolle mehr über zukünftige Käufe auf dem Markt hat. Er macht es mit diesem Zitat explizit: "Ich kann mir zum ersten Mal eine Zukunft vorstellen, in der ich nicht standardmäßig Apple kaufe." Früher war es selbstverständlich, dass wir alle 3-4 Jahre erneuern, das ist wahrscheinlich nicht mehr garantiert.

    Beobachtend würde ich behaupten, wir alle haben das schon lange erwartet. Jedes Jahr hat Apple den Preis der Treue erhöht, und jedes Jahr haben wir ihn bezahlt und darauf gewartet, dass Produkte wie das Framework-Laptop oder bestimmte Linux-Distributionen ausgereift werden. Wir sind noch nicht dort, aber wie lange noch, bis es echten Wettbewerb auf dem Markt für Personal Computer gibt?

  4. mixdup

    Ich würde behaupten, dass jemand, der einen Remote-Zugriffsport zum Internet ohne Filterung öffnet, genau die Art von Person ist, vor der Apple sie schützen muss.

    Ja, es war nett, dass Claude das gefunden hat, aber Thompson zeigte einen fast kriminellen Mangel an Sicherheitsbewusstsein, indem er VNC/ARD offen zum Internet hatte.

  5. reenorap

    Hat der Autor seinen Mac dem Internet ausgesetzt und nicht hinter einer Firewall? Wie konnte auf seinen Bildschirmfreigabe-Port 5900 zugegriffen werden, wenn er hinter einer physischen Firewall/Heimrouter war?

  6. m-s-y

    "Diese Schwachstelle wurde auf mehreren Systemen beobachtet, auf denen Port 5900 aus dem Internet erreichbar war"

    Wir wissen, dass unsachgemäß gesicherte Ports und nicht durch Firewalls geschützte Maschinen geknackt werden. Wann werden die Leute es lernen?

    Ich weiß, lasst uns unsere Kraftwerke und Wasseraufbereitungsanlagen auch mit offenen Ports dort draußen hinstellen. Warum sollten nur Endnutzer den Spaß haben?

  7. intrasight

    > Die Frage ist jedoch, ob das, wofür sie entworfen sind, die Zukunft ist, auf die ich zurase, eine, in der agentische Abstraktion traditionelle Schnittstellen zu Relikten macht

    Ich denke, er hat die Hauptsache vergraben, aber bin froh, dass er die Frage endlich gestellt hat.

    Ich denke, es ist ein größerer Risikofaktor für Apple, als allgemein angenommen wird. Wenn Verbraucher sich an die Freiheit, aber endemische Spionage von Produkten wie Muse gewöhnen, könnte es für Apple schwierig werden, an ihrem Privatsphäre- und Sicherheitsmandat festzuhalten.

  8. nerdjon

    Was mich am meisten überrascht, ist, dass ich denke, wir haben von Apple keine Art von Zeitplan für diese Änderung bekommen, und sie ist sehr vage (was genau Artikel wie diesen befeuert).

    Also hat diese Initiative innerhalb von Apple gerade erst begonnen, und wir könnten diese Änderung in Mac 28 sehen?

    Ich erinnere mich an keine andere Gelegenheit, bei der Apple eine solche Ankündigung einer großen Änderung mit so wenigen Informationen gemacht hat, obwohl ich mich irren könnte oder einen Hinweis auf den Zeitpunkt.

    Was die Sorge betrifft, so hoffe ich zwar, dass es noch einen Weg gibt, einigen Anwendungen tatsächlichen vollständigen Festplattenzugriff zu gewähren. Sogar Apple nannte einen unkontroversen Bedarf für so etwas, Backup-Software. Ich kann mir auch Sicherheitsscanner-Software vorstellen, viele Unternehmen haben solche auf Firmen-Macs im Einsatz. Ich denke auch, dass bessere Kontrollen darum herum, besonders in diesem Zeitalter von vibe-codierten Apps, die nie tatsächlich über Sicherheit nachdenken, oder aktiv feindlichen Unternehmen wie Meta.

Mehr von diesem Tag

2026-10-05