Passwörter in Gefahr: LastPass-Klon im Apple App Store entdeckt

Trotz Apples hohen Sicherheitsstandards konnte sich eine betrügerische App in den App Store einschleusen, die dem weitverbreiteten Last­Pass Passwort-Manager nachempfunden war. Die Fake-App wurde mitt­ler­weile entfernt, doch müssen einige Nutzer selbst aktiv werden.
Passwortverwaltung, passwortmanager, Passwort Manager, lastpass, Password Manager, Last Pass

Betrügerische Phishing-App im Umlauf

Bereits am Mittwoch schlugen die Entwickler der offiziellen LastPass-App Alarm und warnten Kunden vor einem betrügerischen Klon, der sich in Apples App Store als "LassPass Password Manager" ausgab. Der als vermeintlicher Entwickler der Fake-App ausgeschriebene Parvati Patel versuchte dabei das Branding und den Stil der Benutzeroberfläche zu kopieren.

Während scharfsinnigen iPhone-Nutzern der Unterschied zwischen "LastPass" (Original) und "LassPass" (Fake) schnell ins Auge gesprungen sein und auch nur eine einzige 5-Sterne-Bewertung wenig vertrauenerweckend gewirkt haben dürfte, könnten der Phishing-App diverse Nutzer in die Falle gegangen sein.
LastPassLastPass von LogMeIn Inc. (Original) LastPassLassPass von Parvati Patel (Fake)
Gerade aufgrund der Nutzung als Passwort-Manager ist die Chance hoch, dass bei Betroffenen Accountnamen, E-Mails und Passwörter ausgelesen werden konnten. LastPass-Nutzern, die sich die Fake-App versehentlich heruntergeladen und verwendet haben, wird geraten, die App sofort zu löschen und ihre gespeicherten Passwörter zu ändern.

So löscht ihr eine App unter iOS / iPadOS:
  1. Suche die App auf deinem Homescreen oder in der App-Übersicht
  2. Halte die App gedrückt
  3. Tippe auf "App entfernen"
  4. Tippe auf "App löschen" und dann auf "Löschen", um den Löschvorgang zu bestätigen.
LastPassAchtet darauf, Apps richtig zu löschen und nicht nur vom Homescreen zu entfernen Gegenüber BleepingComputer bestätigte Apple, dass die betrügerische "LassPass"-App mittlerweile aus dem App Store entfernt wurde, da sie als Nachahmer-App gegen die Richtlinien verstößt. Außerdem wurde der Entwickler aus dem Apple Entwickler-Programm ausgeschlossen.

Seltener Fall, unpassendster Zeitpunkt

Es ist einer der seltenen Fälle, in denen es eine derart betrügerische iOS-App durch Apples vergleichsweise strengen App-Prüfverfahren schaffte. Der Prozess umfasst sowohl automatisierte als auch manuelle Überprüfungen durch Mitarbeiter. Nur selten liest man von betrügerischen Apps oder Schlupflöchern.

Für Apple eine ungünstige Situation. Auf­grund des Gesetzes über digitale Märkte (Digital Markets Act, DMA) muss sich das Unternehmen aus dem ka­li­for­ni­schen Cupertino in Europa öffnen, unter anderem um den Zugriff auf App-Sideloads und Drittanbieter-Marktplätze zu erlauben. Dahin gehend macht Apple Stimmung gegen die Europäische Union (EU) und sieht seine hohen Standards für Datenschutz und Sicherheit in Gefahr.

Download LastPass: Online-Passwörter verwalten
Zusammenfassung
  • Falsche LastPass-App im iOS Store aufgetaucht
  • Entwickler warnten vor betrügerischem Klon
  • Nutzer könnten sensible Daten verloren haben
  • Betroffene sollen Passwörter umgehend ändern
  • Apple entfernte Fake-App und den Entwickler
  • Seltener Durchbruch durch Apples Prüfsystem

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!