Apple plant bewusstere Zustimmung für den vollständigen Festplattenzugriff auf dem Mac

Apple will Full Disk Access auf dem Mac strenger regeln: Nutzer sollen künftig sehr ausdrücklich zustimmen, wegen Datenschutzrisiken durch KI-Agenten.

Apple plant bewusstere Zustimmung für den vollständigen Festplattenzugriff auf dem Mac
KI

Illustration mit KI erzeugt

Apple zufolge müssen Nutzer künftig klarer zustimmen, wenn eine App systemweiten Zugriff erhalten soll

Apple plant, die Vergabe des Full Disk Access (FDA) an Apps auf dem Mac zu ändern. Das geht aus einem Bericht von The Verge vom 2. Oktober 2026 um 20:08 Uhr UTC hervor. Apple erklärte, Nutzer müssten künftig „sehr ausdrücklich handeln“, wenn sie einer App diese weitreichende Berechtigung erteilen wollen.

Laut dem Bericht betreffen Apples Pläne sowohl die Nutzung von FDA durch Entwickler als auch den Prozess, über den Nutzer die Berechtigung erteilen. TechCrunch hatte zuvor über die geplante Änderung berichtet, so The Verge. Apple nannte weder einen Einführungstermin noch erläuterte das Unternehmen, wie die neuen Kontrollen funktionieren sollen.

Im zitierten Bericht werden weder eine betroffene macOS-Version oder ein Update noch eine konkrete Benutzeroberfläche oder ein bestimmter Durchsetzungsmechanismus genannt. Auch eine CVE, eine offizielle Schweregradbewertung, ein Exploit oder eine bestätigte Kompromittierung im Zusammenhang mit der Ankündigung werden nicht erwähnt. Im Mittelpunkt stehen die Risiken eines weitreichenden Zugriffs, nicht eine offengelegte Software-Schwachstelle.

FDA kann verschiedene Arten personenbezogener Daten offenlegen

Unter macOS ermöglicht FDA einer App den Zugriff auf das gesamte System eines Nutzers. Apple hat die Berechtigung als eine Möglichkeit beschrieben, die Datenschutzkontrollen der Plattform weitgehend zu umgehen. Sie wurde eingeführt, damit Backup-Apps auf dem Mac ordnungsgemäß funktionieren können.

Apple befürchtet, dass manche Entwickler FDA auf eine Weise nutzen, durch die Informationen offengelegt werden könnten, ohne dass Nutzer vollständig verstehen, welchen Zugriff sie gewährt haben. Zu den von Apple genannten Datenkategorien zählen Dateien, E-Mails, Nachrichten und der Browserverlauf.

Diese weitreichenden Befugnisse stehen im Zentrum der geplanten Änderung. FDA beschränkt sich nicht auf eine einzelne Datei oder eine bestimmte Datenkategorie, sondern kann einer App Zugriff auf das gesamte System eines Nutzers gewähren. Apple will erreichen, dass Nutzer diese weitreichende Berechtigung bewusster erteilen.

Der Bericht beschreibt die Nutzung von FDA durch keine bestimmte App als bestätigten Sicherheitsvorfall. Ebenso belegt er nicht, dass jede App mit dieser Berechtigung sämtliche verfügbaren Daten ausliest.

Apple verweist auf leistungsfähigere KI-Agenten als zusätzlichen Risikofaktor

Apple erklärte, dass die mit FDA verbundenen Risiken erheblich zunehmen würden, wenn KI-Agenten leistungsfähiger und autonomer werden. Im Bericht wird dies als Begründung für die geplante Änderung der Berechtigungskontrollen dargestellt, nicht als Hinweis auf einen neu entdeckten macOS-Exploit.

Apple zufolge könnten weitreichende Zugriffsrechte schwerwiegendere Folgen haben, wenn sie Software mit zunehmender Autonomie eingeräumt werden. Der Bericht erläutert weder, wie Apple KI-Agenten bei den geplanten Kontrollen berücksichtigen will, noch, ob sich dadurch der technische Umfang von FDA ändert.

Damit bleiben wichtige Fragen zur Umsetzung offen. Der zitierte Bericht nennt keinen Zeitplan für die Einführung, und Apple hatte auf eine Anfrage von The Verge zunächst nicht reagiert.

Meta widerspricht den Schlussfolgerungen aus einem separaten Bericht über Muse

The Verge berichtete außerdem über einen separaten Artikel von Jason Aten bei Inc. Aten zufolge schien Metas KI Muse den Inhalt seiner Nachrichten zu kennen, obwohl er nach eigener Aussage weder auf seinem iPhone noch auf seinem Mac ausdrücklich den Zugriff darauf erlaubt hatte.

Meta-Sprecher Andy Stone wies die Schlussfolgerung zurück, Muse könne ohne Zustimmung der Nutzer auf Nachrichten zugreifen. Der Zugriff sei „vollständig optional“. Muse könne Nachrichteninhalte nur dann lesen, wenn ein Nutzer sowohl Full Disk Access als auch den Messages connector aktiviert habe, sagte Stone.

Diese Aussagen klären nicht, was in Atens Fall geschehen ist. Die zitierte Berichterstattung bestätigt weder unabhängig, dass Muse auf seine Nachrichten zugegriffen hat, noch erklärt sie einen möglichen technischen Zugriffsweg oder belegt, dass eine Berechtigungskontrolle versagt hat. Metas Darstellung der beiden erforderlichen Einstellungen ist die Sichtweise des Unternehmens und keine unabhängige Bestätigung von Atens Erfahrung.

Was der Bericht Nutzern sagt – und was offenbleibt

Für Nutzer, die Metas Muse einschätzen wollen, sind laut Stone beide Berechtigungen relevant: Die App benötige aktiviertes FDA und den Messages connector, um Nachrichteninhalte lesen zu können. Weitergehende Anweisungen für Nutzer oder technische Schritte zur Behebung eines Problems enthält der Bericht nicht.

Die geplante Kontrolle von Apple ist noch nicht hinreichend beschrieben, um beurteilen zu können, wie sie den Zustimmungsprozess verändern wird. Der zitierte Bericht nennt weder einen Einführungstermin noch eine konkrete macOS-Version. Solange Apple keine weiteren Einzelheiten bekannt gibt, steht zwar die geplante Richtung fest, nicht aber, welche Kontrollen Nutzer letztlich vorfinden werden.

Sicherheitsdossiers

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →