• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

ATEP570 - Wenn die sicheren Apps unsicher werden

Jan Gruber

Chefredakteur Magazin und Podcasts
AT Administration
AT Redaktion
Registriert
01.11.16
Beiträge
14.794
780AEA5C-FFB4-4300-82E0-1C3FEB394E2F-700x393.jpeg


Jan Gruber
Apple erfreut sich dem Ruf, die Sicherheit und Privatsphäre seiner Kunden besonders wichtig zu nehmen. Das schützt den Konzern aber natürlich nicht vor Fehlern. Vergangene Woche wurde ein schwerwiegender Fehler in Apple Mail bekannt.

Zugegeben es ist bei Apple eher selten, es gibt sie aber doch: die sogenannten Zero-Day-Exploits. Der von Zecops gefundene Fehler ist seit iOS 6 im System, seit iOS 13 ist er noch einfacher auszunutzen. iPhones sind damit angreifbar – auch ohne aktiven Eingriff des Nutzers. Bis Apple einen Patch veröffentlicht gibt es immerhin eine einfache Lösung: die Mail-App von Apple vom Gerät entfernen.
Nichts Genaues weiß man nicht


Die Einschätzung der Lage geht weit auseinander. Apple selbst spielt den Fall runter, während diverse staatliche Stellen durchaus scharf reagieren. Am Ende gibt es vor allem eines nicht: belastbare Zahlen oder ganz konkrete Angriffsszenarien oder Betroffene. Es gibt nur zwei Tatsachen: Es müssen mehrere Sicherheitslücken genutzt werden und es ist grundsätzlich eine große Menge an Geräten betroffen.
Standard-Apps gibt es nicht, …


In zwei Wochen ist dieses Thema ziemlich sicher vom Tisch und Apple wird kaum Schaden genommen haben. Eine andere Diskussion bekommt dadurch aber neue Nahrung: Warum lässt Apple keine anderen Standard-Apps zu? Mail kann deinstalliert werden – sofern dann eine Mail per Mail-To-Link verschickt werden soll, will iOS die Mail-App jedoch wieder installieren. Apples Begründung: Der Konzern legt besonderen Wert auf Sicherheit. Ein Argument, das bröckelt. Vielleicht ändert der Konzern jetzt aber seine Meinung, …ein Thema, das wir auch im Podcast bereits hatten.

[embed]http://atpodcast.de/podcasts/570.mp3[/embed]

-----

Wenn euch dieser Podcast gefallen hat, würden wir uns freuen, wenn ihr Apfeltalk unterstützen würdet. Einerseits könnt ihr uns auf iTunes bewerten – damit erhöht sich die Sichtbarkeit dieses Podcasts – oder uns andererseits auf Steady unterstützen.



Förderer auf Steady erhalten die Apfeltalk SE sowie die Film und Serien Folgen immer bereits am Sonntag, alle anderen Hörer am Freitag. Außerdem sind alle Folgen werbefrei und ihr bekommt Zugriff auf unsere wöchentliche News-Zusammenfassung. Empfehlt uns auch gerne euren Freunden!

Den Artikel im Magazin lesen.
 
Zuletzt bearbeitet:

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.250
ZecOps wurde ja 2017 gegründet, vielleicht Reste der TCF( Turkish Crime Family), deren Versuche waren ja auch für Panik gut gewesen.
 

Jan Gruber

Chefredakteur Magazin und Podcasts
AT Administration
AT Redaktion
Registriert
01.11.16
Beiträge
14.794
ZecOps wurde ja 2017 gegründet, vielleicht Reste der TCF( Turkish Crime Family), deren Versuche waren ja auch für Panik gut gewesen.

Das ist mir etwas zu viel Verschwörungstheorie bzw. einfach zu weit von den Fakten weg. Die Lücke die ZecOps aufgedeckt hat ist bewiesen und von Apple bestätigt 🤷‍♂️ Die Hoheit über die Auslegung wie schlimm sie ist hat am Ende leider keiner. Weder ZecOps, noch Apple, noch das BSI.