Apple staat voor een cruciale leiderschapswissel op een moment dat de veiligheid van de App Store zwaar onder druk staat. Op 20 april maakte de techgigant bekend dat John Ternus, huidig senior vicepresident hardware-engineering, Tim Cook zal opvolgen als CEO per 1 september 2024. Cook stapt over naar de rol van uitvoerend voorzitter.
Ternus, met ruim 25 jaar ervaring binnen Apple, heeft een indrukwekkend trackrecord. Hij speelde een sleutelrol in de ontwikkeling van producten zoals de iPad, AirPods, iPhone en Mac. Ook leidde hij de overstap naar eigen Apple-silicon voor de Mac en de lancering van de iPhone Air. Tim Cook prees hem als een visionair met een unieke combinatie van technische expertise en innovatief leiderschap:
"John Ternus heeft het verstand van een ingenieur, de ziel van een vernieuwer en het hart om met integriteit en eer te leiden. Zijn bijdragen aan Apple zijn onmiskenbaar en hij is de juiste persoon om de toekomst van het bedrijf vorm te geven."
De aankondiging komt echter op een moment dat Apple te maken heeft met meerdere uitdagingen, waaronder concurrentie in kunstmatige intelligentie, afnemende groei in hardware en een dringend veiligheidsprobleem binnen zijn meest beveiligde platform.
Fraude met nep-crypto-apps bedreigt App Store
Ondanks de strenge controles van Apple blijkt de App Store kwetsbaar voor fraude. Onderzoekers van Kaspersky Threat Research ontdekten tientallen valse crypto-wallet-apps die zich voordoen als legitieme diensten van merken als MetaMask, Ledger, Trust Wallet en Coinbase. Van deze apps zijn er al enkele verwijderd, maar andere circuleerden nog toen het onderzoek werd gepubliceerd.
De fraude maakt deel uit van een groter malware-campagne, genaamd SparkKitty, die sinds eind 2023 actief zou zijn. De aanvallers gebruiken ogenschijnlijk onschuldige apps, zoals rekenmachines of spelletjes, om de eerste beveiligingscontroles van Apple te omzeilen. Eenmaal geïnstalleerd, leiden deze apps gebruikers naar nep-App Store-pagina’s waar ze worden verleid tot het downloaden van een trojan.
Sergey Puzan, mobiel malware-expert bij Kaspersky, waarschuwt:
"De apps die het begin van de aanval vormen, lijken op het eerste gezicht onschuldig, maar leiden uiteindelijk tot de installatie van malware. Door een betaalde ontwikkelaarsaccount aan te schaffen, kunnen aanvallers hun malware op elk iOS-apparaat verspreiden als gebruikers in de phishingval trappen."
De slachtoffers worden vervolgens misleid tot het downloaden van een nep-crypto-wallet, waardoor hun digitale activa in gevaar komen. Deze aanpak combineert sociale manipulatie met misbruik van ontwikkelaarsprofielen, waardoor software buiten de standaard App Store-distributie kan worden geïnstalleerd.
Kan Ternus de veiligheid van de App Store verbeteren?
De komst van Ternus als CEO brengt de vraag naar voren of hij de veiligheid van de App Store kan versterken. Onder zijn leiding heeft Apple al stappen gezet om de beveiliging te verbeteren, zoals strengere controles op ontwikkelaarsaccounts en snellere reacties op meldingen van malafide apps. Toch blijft de uitdaging groot, gezien de creativiteit van cybercriminelen en de groeiende populariteit van crypto-investeringen.
Experts benadrukken dat gebruikers extra voorzichtig moeten zijn bij het downloaden van apps, vooral als het gaat om financiële diensten. Apple heeft tot nu toe geen officiële reactie gegeven op de bevindingen van Kaspersky, maar de druk om de veiligheid te verhogen neemt toe.