• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Magazin Schwachstelle in iOS erlaubt systemweite Aufzeichnung der Nutzereingaben

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.153
Erst letzten Freitag hat Apple mit dem Update auf iOS 7.0.6 bzw. 6.1.6 eine kritische Sicherheitslücke in seinem mobilen Betriebssystem beseitigt, Forscher der Sicherheitsfirma FireEye haben laut eigenen Angaben nun bereits die nächste Schwachstelle ausfindig gemacht. Der vermeintliche Bug wurde in den iOS-Versionen 6.1.X, 7.0.4, 7.0.5 und 7.0.6 nachgewiesen und ermöglicht einem Programm, alle Touch-Eingaben, Knopfdrücke und die Verwendung von Touch ID aufzuzeichnen – systemweit. Wie die Forscher erklären, ließen sich mit einer entsprechenden App so etwa mit der On-Screen-Tastatur eingegebene Passwörter aufzeichnen und an die Server der Angreifer übermitteln. Die Forscher haben ihre Erkenntnisse Apple bereits mitgeteilt.[prbreak][/prbreak]

fig1.png
Ein Log, das alle Nutzereingaben am iPhone anzeigt und an den Server der Angreifer übermittelt werden könnte. (via FireEye)

Bisher ging man davon aus, dass Apps in iOS nur sehr wenige und spezielle Aufgaben im Hintergrund durchführen können. Eine systemweite Überwachung der Nutzereingaben durch eine einzelne App schien unmöglich, entsprechende Background-Monitoring-Apps kannte man bisher nur für gejailbreakte Geräte. Die Forscher sollen zu der jetzt entdeckten Schwachstelle eine Proof-of-Concept-App erstellt haben, die sogar am Review-Prozess im App Store vorbeigeschleust werden könne. Einzige Möglichkeit der User, sich vor diesem Sicherheitsrisiko zu schützen, sei jede App nach ihrer Nutzung aus dem App-Verlauf (Doppelklick am Homebutton) zu entfernen und damit komplett zu beenden, so die Forscher.

Apple hat sich bisher nicht dazu geäußert.

Via Ars Technica
 

DocFritz

Idared
Registriert
18.08.08
Beiträge
26
... jetzt muss nur noch jemand, der sich damit auskennt (ich nicht) analysieren, welche Apps diesen "Bug" ausnutzen. Wäre ja mal interessant.
 

EvilEcki

Stechapfel
Registriert
28.05.10
Beiträge
163
Die NSA freut sich, falls sie bisher noch nicht davon wusste.
 

Lorin

Auralia
Registriert
25.07.12
Beiträge
200
Vermutlich What'sApp und Facebook? ;) *scherz*
Die Frage ist doch ob es evtl schon Apps gibt die das tatsächlich machen. Sowas muss ja auch erstmal durch den Reviewprozess geschleust werden.
 

Mac 2.2

Schweizer Orangenapfel
Registriert
10.06.10
Beiträge
4.015
Die NSA freut sich, falls sie bisher noch nicht davon wusste.
Die NSA überlegt sich nun diese Angriffstaktik patentieren zu lassen. Jetzt wo die Konkurrenz davon weiß;)

Sicherheitstechnisch keine guten Neuigkeiten, jetzt grad nach dem SSL-Bug.


Sent from my iPhone using Apfeltalk mobile app
 

HeinerM

Galloway Pepping
Registriert
13.09.13
Beiträge
1.357
Gute Güte, im Moment geht aber echt die Post ab.
Da wird der Apfel aber ganz schön angeknabbert...
 

SuckOr

deaktivierter Benutzer
Registriert
26.10.11
Beiträge
1.001
Wird langsam Zeit für iOS 7.1 ( mit Fix für dieses Problem )..
 

PaulchenPanther

Dithmarscher Paradiesapfel
Registriert
22.12.11
Beiträge
1.463
Einzige Möglichkeit der User, sich vor diesem Sicherheitsrisiko zu schützen, sei jede App nach ihrer Nutzung aus dem App-Verlauf (Doppelklick am Homebutton) zu entfernen und damit komplett zu beenden, so die Forscher.

Und gerade, weil man eben nicht jede App nach dem Benutzen beenden muss verwende ich iOS. Und nun kommt diese Lücke heraus und man muss es doch wieder machen... So langsam sind es echt viele Patzer hintereinander, erinnert wirklich an Windows Zeiten, wo jede Woche ein Update kam. :S
 
  • Like
Reaktionen: klaus968

SuckOr

deaktivierter Benutzer
Registriert
26.10.11
Beiträge
1.001
So langsam sind es echt viele Patzer hintereinander, erinnert wirklich an Windows Zeiten, wo jede Woche ein Update kam. :S

Ganz ehrlich? Das waren jetzt 2 "Patzer" in einer Woche - das ist für ein System, dass auf über 700 Millionen Geräte installiert ist, ein Witz.
 

PaulchenPanther

Dithmarscher Paradiesapfel
Registriert
22.12.11
Beiträge
1.463
Es gab das eine Problem auf allen Apple Geräten, was doch echt nervig ist. Und dann noch dieser Bug... Ich weiß nicht so recht. Wenn es ein Bug wäre, der nicht die Sicherheit gefährden würde, wäre es halb so schlimm. Ich habe mich schon damit angefreundet, mindestens 3 Mal die Woche das Apfellogo zu sehen, wenn mein iPhone meint es müsste mal wieder nach dem entsperren erst mal eine Pause machen. Dann noch, dass manchmal das Pausieren von Musik nicht vom Homescreen nicht funktioniert. Und so weiter. Bestehende Probleme werden auch nicht wirklich angegangen. Es gibt auch immer noch Nutzer, die das Problem haben, dass ihr Phone sich einfach bei 20% Akku verabschiedet etc... Das sind alles Probleme, die seit Oktober bestehen.
 

outdoor262

Boskoop
Registriert
02.09.13
Beiträge
40
Ganz ehrlich? Das waren jetzt 2 "Patzer" in einer Woche - das ist für ein System, dass auf über 700 Millionen Geräte installiert ist, ein Witz.
Sind 2 "Patzer" in einer Woche auf 700mio Geräten weniger schlimm als auf 700tsd. Geräten? Die Logik verstehe ich nicht.
 
  • Like
Reaktionen: klaus968

HeinerM

Galloway Pepping
Registriert
13.09.13
Beiträge
1.357
Ganz ehrlich? Das waren jetzt 2 "Patzer" in einer Woche - das ist für ein System, dass auf über 700 Millionen Geräte installiert ist, ein Witz.
Wobei gerade diese zwei Patzer gerade Apple ganz übel genommen werden. Da fühlen sich die üblichen Nörgeler wieder bestätigt (zu teuer, fester Akku, geschlossenes System und so weiter...)
 
  • Like
Reaktionen: klaus968

MaxTrax

Himbeerapfel von Holowaus
Registriert
03.10.08
Beiträge
1.263
Jaja, das ewige Hin und Her. Sicherheitslücken werden geschlossen, Sicherheitslücken werden gefunden. Es wird wohl immer einen Weg geben Dinge zu umgehen. Die Frage ist nur, wie man damit umgeht.
 

technikelse

Jakob Lebel
Registriert
28.12.09
Beiträge
4.848
In welchem kausalen Zusammenhang stehen ein fest verbauter Akku und eine Sicherheitslücke in iOS?
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Ein Knaller jagt den nächsten. Das Jahr fängt gut an, für Apple. :D
 
  • Like
Reaktionen: klaus968

Ozelot

deaktivierter Benutzer
Registriert
02.09.09
Beiträge
5.744
Anstatt den Aktionären Geld auszuschütten (hatte Jobs nie gemacht) könnte man Hacker bezahlen, für das Finden der Sicherheitslücken. So wie es Google macht.

Die Sicherheitslücken aber nicht veröffentlichen, sondern per Zwang updaten. Das hört sich hart an, aber nur so ist das der richtige Weg.

Ich würde bei Apple hunderte best qualifizierte Hacker hoch bezahlen, die die ganze Zeit OSX und iOS mit Attacken übersehen. Diese Sicherheitslücken sollen dann innerhalb von 48h behoben werden.

Apple KANN. Sie haben Geld wie ein Großbauer Heu hat.

Geiz ist das.
 
  • Like
Reaktionen: iMerkopf und simmac

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
@Ozelot
Da ist was Wahres dran. Apple könnte in Bezug auf Sicherheit sehr viel mehr machen. Vielleicht sogar als Beispiel voran gehen. Es scheitert entweder an der Motivation oder am Geld (Geiz). Ich denke bei Apple trifft beides zu.