• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

CPU-Sicherheitslücken: Ältere iPhones, iPads & Apple TVs könnten betroffen sein

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.136
CPU-Sicherheitslücken: Ältere iPhones, iPads & Apple TVs könnten betroffen sein
idevices-all_flickr-700x423.jpg



Zu den kürzlich bekannt gewordenen Sicherheitslücken bzw. Designfehlern in Prozessoren werden immer mehr Details bekannt. Es handelt sich um mehrere Fehler, die teilweise unterschiedliche Hardware betreffen. Während eine der Sicherheitslücken nur Intel-Prozessoren betrifft, gefährden andere auch Hardware mit ARM-Architektur - letztere kommt auch in iDevices zum Einsatz.
ARM-Prozessoren in iDevices


In einem Sicherheitsupdate gibt ARM an, dass u. a. Prozessoren des Typs Cortex-A8, Cortex-A9 und Cortex-A15 betroffen sind. Seit dem Apple A4 im iPhone 4 entwickelt Apple seine eigenen System-on-Chips, anfangs verwendete Apple noch direkt ARM-CPUs. Erst seit dem Apple A6, der im iPhone 5 und iPhone 5c zum Einsatz kommt, entwickelt Apple basierend auf der ARM-Architektur auch seine eigenen Prozessoren.
Betroffene iDevices


Und so ist der ARM Cortex-A8 im Apple A4 (iPhone 4, iPad 1, iPod touch 4G, Apple TV 2) eingebaut und der Cortex A-9 im Apple A5 (iPhone 4s, iPad 2, iPad mini 1, iPod touch 5G, Apple TV 3) sowie im Apple A5X (iPad 3). Zumindest Teile der Technologie des Cortex-A15 kommen auch im Apple A6 (iPhone 5, iPhone 5c) sowie im Apple A6X (iPad 4) zum Einsatz. Es ist möglich, dass noch weitere ARM-Prozessoren von der Sicherheitslücke betroffen sind.
Support-Ende bereits erreicht


Inwieweit die Lücken auch iOS-Hardware betreffen - vor allem ab dem Apple A6 - ist derzeit noch Spekulation. Klar ist jedoch, dass sämtliche erwähnten Geräte derzeit keine iOS-Updates und damit auch keine Sicherheitsupdates mehr von Apple erhalten. Zuletzt flogen mit iOS 11 der Apple A6 und A6X aufgrund der fehlenden 64-Bit-Unterstützung aus dem Support.

In der Vergangenheit ist es sehr selten vorgekommen, dass Apple für iPhone und iPad nach dem eigentlichen Supportende noch ein Update veröffentlicht hat.

Bild von Blake Patterson (flickr), bestimmte Rechte vorbehalten

Via 9to5Mac
 

double_d

Baumanns Renette
Registriert
08.03.12
Beiträge
5.975
Das ist natürlich, sofern hier kein Patch mehr käme, auch eine Art die Geräte komplett unbrauchbar zu machen, sollte diese Sicherheitslücke eine massive und bedrohliche sein.

Ich selbst habe noch ein iPad2 und zwei iPad Mini 1, die für einige wenige, aber immer noch regelmäßige Anwendungen auch produktiv genutzt werden.
 

FritzS

Spätblühender Taffetapfe
Registriert
06.04.09
Beiträge
2.805
Bedeutet das dass Apple iPhone 6 32 GB oder Apple iPhone SE auch davon betroffen wären?
Welche Prozessoren haben diese Beiden eingebaut?
Und werden diese auch noch mit neuem iOS versorgt?

(Bin momentan am Handy Tarifwechsel - zum denkbar ungünstigen Zeitpunkt).
 

Mitglied 87291

Gast
Die Überschrift ist falsch. Ältere Geräte sind auf jedenfall betroffen, neuere Geräte könnten betroffen sein, da nicht bekannt ist inwieweit Apple Architektur auf der Standard ARM Architektur basiert.
 
  • Like
Reaktionen: gengolf

double_d

Baumanns Renette
Registriert
08.03.12
Beiträge
5.975
Bedeutet das dass Apple iPhone 6 32 GB oder Apple iPhone SE auch davon betroffen wären?
So wie es hier steht, nein.
Zumindest Teile der Technologie des Cortex-A15 kommen auch im Apple A6 (iPhone 5, iPhone 5c) sowie im Apple A6X (iPad 4) zum Einsatz.


Welche Prozessoren haben diese Beiden eingebaut?
Und werden diese auch noch mit neuem iOS versorgt?
Das 6er iPhone hat einen Apple A8. Welcher ARM-Cortex und wenn überhaupt noch Teile davon in dem verbaut sind, entzieht sich meiner Kenntnis. Schätze aber, die Nummer ist weit höher als Cortex-A15.
Und sowohl das 6er als auch das SE laufen mit aktuellster iOS Version, werden also noch supportet.
 

Synoxis

Sonnenwirtsapfel
Registriert
09.06.09
Beiträge
2.401
Naja...soll mich doch wer hacken, bei mir gibt's nichts zu klauen :D
 
  • Like
Reaktionen: staettler

Mure77

Golden Noble
Registriert
25.06.07
Beiträge
14.940
Ich mache mir seit jeher nichts vor. Gehe davon aus das alles hackbar ist bei entsprechendem Wissen und der dazu gehörigen Schnelligkeit. Das Digitale ist zum einen da damit man uns zu jeder Zeit kontrollieren und überwachen kann und zum anderen damit wir beschäftigt sind, zumindest was den privaten Spaßbereich betrifft.
Vielleicht steht die Erpressung im letzten Jahr auch damit in Zusammenhang, wer weiß das schon.

Die digitale Welt bietet immer die Gefahr angegriffen zu werden, das ist nun mal so. Damit müssen wir leben, dass wir angegriffen werden können und das nun eine solche mediale Nummer ist, ok. Für jedes digitale System gibt es eine Basis und diese hat ein Mensch erfunden, warum sollte ein anderer Mensch nicht dahinter kommen können ? Sicherlich ist die Gefahr nicht schön, mit dem Kauf eines solchen Gerätes muss, nicht nur sollte, jedem klar sein was es für Gefahren gibt.
 

double_d

Baumanns Renette
Registriert
08.03.12
Beiträge
5.975
Einzige Ausnahme ist die Apple Watch.
Apple Watch is not affected by Meltdown.
aber
We continue to develop and test further mitigations within the operating system for the Spectre techniques, and will release them in upcoming updates of iOS, macOS, tvOS, and watchOS.

Von daher sind wohl wirklich alle Geräte potentiell gefährdet.

Sie ist pontetiell katastrophal und hebelt alle vorhandenen Sicherheitsmechanismen aus.
Natürlich. Das impliziert ja bereits das Wort "Sicherheitslücke". Mir ging es eher darum, ob mit einem Angriff auf diese Lücke bei Geräten, die nicht gepatcht werden können, oder einfach nicht mehr werden, bei jeglicher Nutzung (auch im Heimnetz) gerechnet werden muss.
Alle Sicherheitsmechanismen bedeutet in diesem Fall ja auch, dass mein TV beim Aufruf von Netflix gehackt werden kann, obwohl er hinter einer Router-Firewall hängt. Mein Sky-Receiver die Daten rausrückt, wenn ich mir einen Film darüber leihe, etc.
Oder wie habe ich das zu verstehen.

Im Moment sind für mich alle Geräte, die eine uns bekannte Prozessorarchitektur nutzen, und nicht durch ein Patch gesichert werden können, ab diesem Zeitpunkt Elektroschrott.
 

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Das Leck kann immer dann ausgenutzt werden, wenn Code ausgefühjrt wird. Sobald man ein Programm startet, eine Website öffnet usw. besteht das Protenzial der Ausnutzung. Dem kann man nur entgehen, wenn man nur vertrauenswürdigen Code ausführt.

Nicht vertrauenswürdig ist für mich z.B. Javascript im Web. Aber auch PDFs, Word-Dokumemte usw. können Code enthalten. Auch bei Apps aus dem Store muss man sich fragen, wie Apple da ausschließen will, dass die Lücke ausgenutzt wird. Ich persönlich sehe da kaum Möglichkeiten. Da wird die Luft dünn. Ganz dünn wird sie bei Apps aus fremden Quellen. Da gab es in der Vergangenheit schon andere Exploits.

So lange ein Videostream z.B. von Netflix nur Filmdaten enthält, ist das unproblematisch. Falls er aber mit interaktiven Funktionen ausgestattet ist, besteht zumindest ein theoretisches Risiko für deinen Fernseher. Ich halte es praktisch aber für fast irrelevant. Blöd ist, dass viele Spiele z.B. Werbeeinblendungen vornehmen und diese Javascript enthalten, was dann wiederum ein gefährtlicher Seitenkanal für eine Angriffsverbreitung sein kann.
 

floriano

Ingol
Registriert
11.11.14
Beiträge
2.081
Ich hoffe der ATV3 erhält auch noch einen Patch. Wenn Apple aus dem Akkuskandal gelernt haben will, müssten sie eigentlich für jedes Gerät einen Sicherheitspatch bereitstellen.
 

staettler

Juwel aus Kirchwerder
Registriert
04.06.12
Beiträge
6.580
aber


Von daher sind wohl wirklich alle Geräte potentiell gefährdet.


Natürlich. Das impliziert ja bereits das Wort "Sicherheitslücke". Mir ging es eher darum, ob mit einem Angriff auf diese Lücke bei Geräten, die nicht gepatcht werden können, oder einfach nicht mehr werden, bei jeglicher Nutzung (auch im Heimnetz) gerechnet werden muss.
Alle Sicherheitsmechanismen bedeutet in diesem Fall ja auch, dass mein TV beim Aufruf von Netflix gehackt werden kann, obwohl er hinter einer Router-Firewall hängt. Mein Sky-Receiver die Daten rausrückt, wenn ich mir einen Film darüber leihe, etc.
Oder wie habe ich das zu verstehen.

Im Moment sind für mich alle Geräte, die eine uns bekannte Prozessorarchitektur nutzen, und nicht durch ein Patch gesichert werden können, ab diesem Zeitpunkt Elektroschrott.

Brauchst du meine Adresse. Ich nehm dir den Schrott kostenfrei ab
 
  • Like
Reaktionen: ottomane

Butterfinger

Kaiser Alexander
Registriert
28.04.15
Beiträge
3.933

ottomane

Golden Noble
Registriert
24.08.12
Beiträge
16.384
Ich finde, dass er sich da sehr unwürdig im Ton vergreift.

Aber wo er Recht hat, hat er Recht :D
 

Sauron

deaktivierter Benutzer
Registriert
12.03.12
Beiträge
4.281
Die Wahrheit kann zuweilen hart sein. Vielleicht redet er mit ihnen in der Sprache, die sie verstehen?