Viber führt Hack seines App-Store-Kontos auf iTunes-Lücke zurück

Der Messaging-Dienst-Anbieter Viber hat nach eigenen Angaben eine gravierende Sicherheitslücke in Apples iTunes Connect entdeckt. Sie wurde offenbar ausgenutzt, um die App-Store-Seite des Unternehmens zu entstellen. Durch den Fehler ist Viber nicht in der Lage, den Zugriff des Angreifers auf sein gehacktes iTunes-Connect-Konto zu unterbinden.

In der vergangenen Woche räumte Viber ein, dass zwei seiner E-Mail-Konten durch Phishing-Angriffe kompromittiert wurden. Der Angreifer verschaffte sich so die Anmeldedaten zur Support-Site des Unternehmens sowie Zugang zu dessen iTunes-Connect-Konto. Anschließend platzierte er auf beiden Seiten ein Banner mit der Behauptung, das israelische Start-up spioniere seine Nutzer aus.

Obwohl Viber den Hacker, der zur Syrian Electronic Army gehören soll, aus der Liste der für sein iTunes-Connect-Konto zugelassenen Nutzer entfernte, blieb er angemeldet. „Am Samstag passierte es schon wieder. Nach einer weiteren Untersuchung haben wir festgestellt, dass es sich um ein Sicherheitsproblem von iTunes Connect handelt“, schreibt ein Viber-Sprecher in einer E-Mail an TechWeekEurope. „Es scheint so, dass ein angemeldeter Nutzer angemeldet bleibt, auch wenn man ihn entfernt.“

„Wir hoffen, dass Apple diesen Fehler schnell behebt, da wir derzeit keine Möglichkeit haben, diesen Nutzer dauerhaft aus unserem iTunes Connect auszusperren“, ergänzte der Sprecher. „Wir haben uns in dieser Angelegenheit an Apple gewandt und warten auf Antwort.“ Ein Apple-Sprecher wollte die Vorwürfe auf Nachfrage von TechWeekEurope nicht kommentieren.

Viber betont, dass von der Sicherheitslücke keine Gefahr für seine Anwender ausgehe. „Wir möchten unseren Nutzern versichern, dass das keine Auswirkungen auf die Sicherheit der Viber-App, des Viber-Systems, unserer Datenbanken und Nutzerdaten hat. Es ist nur ein bedauerliches Ärgernis.“

Ende vergangener Woche hatte sich die Syrian Electronic Army per Twitter zu dem Angriff auf Viber bekannt. Die Gruppe unterstützt den syrischen Präsidenten Bashar al-Assad. Medien sowie Firmen aus Israel und den USA zählen zu ihren bevorzugten Angriffszielen. Insbesondere konnte sie schon Twitter-Konten von Associated Press, BBC, CBS und Guardian kapern. Ihr jüngstes Opfer ist der Medienkonzern Thomson Reuters.

[mit Material von Tom Brewster, TechWeekEurope]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

1 Tag ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

1 Tag ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

1 Tag ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

2 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

2 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

2 Tagen ago