• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Apple veröffentlicht iOS 9.3.5 und schließt gefährliche Sicherheitslücken

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
Um was für einen Link in der Nachrichten-App soll es sich denn handeln? Um beliebige? Ich klicke nämlich bspw. regelmäßig auf einen Link, den mir die Telekom mal als SMS geschickt hat, über den man gucken kann, wie viel Datenvolumen ich noch habe.

Wie kann man nachprüfen, ob sein iPhone befallen ist?

Und verschwindet die Spionage-Software durch das Update automatisch?

Einfach das Update installieren und fertig. Die Wahrscheinlichkeit, dass Dein iPhone befallen ist, liegt bei 0,0001%. Lies Dir die Beiträge im Internet durch, dann siehst Du, dass Telekom-SMS sicherlich nicht schädlich sind.
 

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.239
Die Lücken wurden interessanterweise bereits am 11.05.2016 in der internationalen Sicherheitsdatenbank (CVE) registriert. Von daher kann man davon ausgehen, dass Apple vorher schon informiert wurde.

Von einer "schnellen Behebung" kann deshalb keine Rede sein. Wenn überhaupt etwas an der angeblichen 10-Tage-Geschichte dran ist, dann eher in der Weise, dass Apple die zugehörigen Bug Reports 3 Monate hat liegen lassen.
Yep.

Ich schnall aber immer noch nicht genau, welches Ereignis genau Apple jetzt zu diesem Update veranlasste. War das nun wirklich das Entdecken durch die eine Person? Oder konnten Dritte die Schwachstellen jetzt plötzlich nachahmen und für sich ausnutzen?

Vorher muss man bei Apple jdf. davon ausgegangen sein, dass das für die Masse kein Problem ist. Mir fehlt noch ein Stück an der Geschichte.
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
Die Entdecker schrieben, dass sie erst vor 14 Tagen überhaupt Apple informiert haben. Die CVE-Nummern kann man sich anderweitig auch schon reservieren lassen.
 

ullistein

Sonnenwirtsapfel
Registriert
28.12.10
Beiträge
2.412
Nein, kann es nicht. Ich musste erst 9.3.4 installieren und dann das gleiche Spielchen noch mal mit 9.3.5.
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
Seit wann gibt's denn sowas? Das hab ich noch nie gesehen. Es wurde mir bis dato immer die aktuellste Version direkt angeboten - egal von welcher Version man kommt.
 
  • Like
Reaktionen: Gewürzwiesel

Dario von Apfel

London Pepping
Registriert
08.07.12
Beiträge
2.023
Falls man jetzt sich diese Spyware eingefangen hat, wird diese mit dem Update auf 9.3.5 unschädlich gemacht?
 

Gewürzwiesel

deaktivierter Benutzer
Registriert
15.09.15
Beiträge
433
Falls man jetzt sich diese Spyware eingefangen hat, wird diese mit dem Update auf 9.3.5 unschädlich gemacht?


Berechtigte Frage. Ich würde sagen NEIN. Dazu müsste man sicher das OS neu aufspielen respektive einen clean Install vornehmen.
Das komische an der Geschichte ist, dass Lookout zwar auf seine Sicherheits app im Store verweist um den Befall zu erkennen, jedoch zeigt Lookout keinen Weg auf wie man den Befall wieder los wird.

Ich denke das ist mehr Panikmache als alles andere. Oder anders ausgedrückt, so bekommt man wieder mehr DL im App Store und somit mehr verunsicherte Nutzer, somit mehr Umsatz.
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
Nope. Vielleicht weil 9.3.4 schon geladen war.

http://apple.stackexchange.com/ques...pdate-require-ios-8-4-1-to-be-installed-first

So schaut es wohl aus. Wenn man ein Update partout nicht installiert, obwohl es iOS bereits heruntergeladen hat, wird das neueste Update nicht angeboten, ehe man das heruntergeladene Update nicht löscht. Ist ja auch irgendwie unsinnig.

Aber normalerweise wird einem definitiv immer die letzte Version angeboten. Man darf nur nix lokal bereits gespeichert haben.
 

Gewürzwiesel

deaktivierter Benutzer
Registriert
15.09.15
Beiträge
433
Ausser Kraft gesetzt ja. Aber die Dateien befinden sich weiterhin auf deinem iDevice und ich glaube nicht das du weißt welche dieser Dateien Schindluder im Hintergrund treibt ohne das du etwas davon weißt.

Deshalb würde ich im Verdachtsfall Clean aufsetzen und dann ein archiviertes u. verschlüsseltes Backup einspielen.
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
Berechtigte Frage. Ich würde sagen NEIN. Dazu müsste man sicher das OS neu aufspielen respektive einen clean Install vornehmen.

Ob die installierten Binaries gelöscht werden bei einem OTA weiß ich nicht. In jedem Fall können diese Binaries dann aber nix mehr anrichten, weil die Kernel Patches rückgängig gemacht wurden durch das Update. Von außen kommt man nun nicht mehr ran, drum würde ich sagen, passt alles.

Aber ja - ich würde trotzdem in jedem Fall komplett neu aufsetzen.
 
  • Like
Reaktionen: Gewürzwiesel

ullistein

Sonnenwirtsapfel
Registriert
28.12.10
Beiträge
2.412
http://apple.stackexchange.com/ques...pdate-require-ios-8-4-1-to-be-installed-first

So schaut es wohl aus. Wenn man ein Update partout nicht installiert, obwohl es iOS bereits heruntergeladen hat, wird das neueste Update nicht angeboten, ehe man das heruntergeladene Update nicht löscht. Ist ja auch irgendwie unsinnig.

Aber normalerweise wird einem definitiv immer die letzte Version angeboten. Man darf nur nix lokal bereits gespeichert haben.

Das Update wird ja immer heruntergeladen, sofern genug Platz ist, das kann man gar nicht verhindern. So ist man auch immer gezwungen, dieses zu installieren
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
Nein ist man nicht! Es wird niemals automatisch installiert. Man kann immer die Installation verweigern. Dann bleibt es heruntergeladen und dümpelt vor sich hin. Wenn man also lange genug mit der Installation wartet, kommt das nächste Update und schwupp ist man in der Bredouille. Eigentlich müsste iOS direkt das alte Update löschen und das neue runterladen.

Ich würde ja jeden zwingen, das Update nach spätestens 2 Wochen zu installieren
 

Sauron

deaktivierter Benutzer
Registriert
12.03.12
Beiträge
4.281
Ich nicht, weil das eines jeden eigene Angelegenheit ist.
 

rootie

Filippas Apfel
Registriert
30.06.11
Beiträge
8.848
War auch ironisch gemeint Trotzdem wäre es für solche absolut wichtigen Sicherheitsupdates nicht schlecht. Der Shitstorm der Jailbreaker wäre jedoch enorm.
 

ChavezDing

Champagner Reinette
Registriert
25.03.11
Beiträge
2.626
Leute könnt ihr mir mal erklären, warum da jetzt so DRINGEND drauf gepocht wird? Die Lücke war ewig offen, die Wahrscheinlichkeit, bereits betroffen zu sein, ist um ein vielfaches höher als in den nächsten Tagen.

Genau wie mit diesen Netzteilen: Die waren teilweise 10 Jahre lang in Gebrauch, aber tauscht sie JETZT, SOFORT um sonst werdet ihr alle einen grausamen Tod sterben^^

Es erfolgt ja nicht einmal ein direkter Hinweis, dass man das Update erledigen sollte. Es läuft ab wie bei einem normalen Update. Nach ca. einer Woche kriegt man das mal angezeigt.