• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Feature iOS 8 & OS X Yosemite: AirDrop-Sicherheitslücke ermöglicht Malware-Installation

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.153
Wer noch keinen Grund darin sah, auf das heute Abend erscheinende iOS 9 zu aktualisieren, bekommt ihn von Forbes geliefert. Die Wirtschaftszeitung berichtet von einer Sicherheitslücke unter iOS 7, iOS 8 und OS X Yosemite, über die Schadsoftware auf die Geräte des Nutzers eingeschleust werden kann. Der Angreifer macht sich dabei eine Schwachstelle von AirDrop zunutze. In iOS 9 und OS X El Capitan, das am 30. September erscheint, wurde das Problem behoben.[prbreak][/prbreak]

[h2]Angriff über AirDrop[/h2]
Bei AirDrop handelt es sich um eine Funktion zum drahtlosen Dateiaustausch zwischen Geräten. AirDrop wurde mit Mac OS X Lion eingeführt und ist seit iOS 7 auch für iPhone und iPad verfügbar. Seit iOS 8 lassen sich über AirDrop auch zwischen Mac und iOS Daten austauschen. In einem Video demonstriert Sicherheitsforscher Mark Dowd, der die Schwachstelle entdeckt hat, das AirDrop-Angriffsszenario.

[h2]Ohne Zutun des Nutzers[/h2]
Der Angreifer muss sich zur Übermittlung des Schadcodes in WLAN-Reichweite des Opfers befinden. Hat dieser AirDrop aktiviert, was bei iOS als Standardeinstellung auch ohne Passcode-Eingabe über das Kontrollzentrum im Sperrbildschirm möglich ist, können die Daten übertragen werden. Am Gerät des Opfers erscheint dann nur eine Benachrichtigung, dass jemand über AirDrop ein Foto teilen möchte. Aktivitäten seitens des Nutzers sind nicht notwendig.

Um diese Inhalte anzuzeigen, benötigen wir die Zustimmung zum Setzen von Drittanbieter-Cookies.
Für weitere Informationen siehe die Seite Verwendung von Cookies.

[h2]Schläfer[/h2]
Am System gibt es in diesem Zustand noch keine sichtbaren Änderungen. Der Schadcode schlummert bis zum nächsten Neustart am Gerät. Danach installiert sich eine über ein Enterprise-Zertifikat signierte App am Gerät. Anschließend tarnt sich das installierte Programm als eine der Standard-Apps – in diesem Fall die Telefon-App. Am Homescreen selbst sind keine Änderungen ersichtlich.

[h2]Neue Art von iOS-Malware[/h2]
Die Installation eines schadhaften Programms mittels Signierung über ein Enterprise-Zertifikat und der Austausch einer Standard-App mit einem gefälschten Programm ist dabei nichts Neues. Bereits im letzten Jahr tauchten erste Berichte über diese Angriffswege auf. Neu ist hingegen, dass der dafür notwendige Schadcode ohne Zutun des Nutzers – nur durch Aktivierung der AirDrop-Funktion – auf seinem Gerät landen kann.

[h2]Wie kann ich mich schützen?[/h2]
Die Empfehlung lautet daher, AirDrop unter iOS zu deaktivieren und zügig auf iOS 9 zu aktualisieren. Gänzlich deaktivieren lässt sich AirDrop unter den iOS-Einstellungen > Allgemein > Einschränkungen. Dort muss zuerst ein vierstelliger Code zur Aktivierung der Einschränkungen vergeben werden (Code merken!), anschließend kann AirDrop abgeschaltet werden. Die Funktion ist über das Kontrollzentrum dann nicht mehr erreichbar.

Unter OS X ist AirDrop nur aktiv, wenn im Finder die entsprechende Funktion aufgerufen wird. Mit OS X El Capitan, das am 30. September erscheint, gehört das Problem aber auch am Mac der Vergangenheit an. Dowd erklärt, dass Apple die Sicherheitslücke in iOS 9 eigentlich nicht komplett geschlossen habe. AirDrop arbeite künftig aber in einer Sandbox, wodurch Schadcode das System nicht mehr beeinträchtigen kann.

ios-airdrop.jpg
Vielen Dank an @speckrippchen für den Hinweis!
Via Forbes
 

Bio Exorzist

Gascoynes Scharlachroter
Registriert
29.08.09
Beiträge
1.539
Und wenn man AirDrop eingeschaltet hat, aber für "Nur Kontakte" erlaubt?
 

Mure77

Golden Noble
Registriert
25.06.07
Beiträge
14.979
Ein schöne Meldung, passend zum heutigen Release. Damit auch fein viele umstellen
 
  • Like
Reaktionen: Mac 2.2

Snaker

Alkmene
Registriert
23.06.10
Beiträge
34
jajaja, Apple will bloß den Jailbreakern Angst machen
 

Westfale

Morgenduft
Registriert
29.12.10
Beiträge
167
Mein 4s wird ios9 mitnehmen da die Beta vergleichsweise gut lief (für ein Gerät von 2011). AirDrop ist da eh nicht möglich. Ich frage mich nur, wieso so etwas nicht auch in version 8 gefixt wird. Bin persönlich eh kein Fan von den einjährigen Neuerscheinungen der software, alle zwei Jahre würde dicke reichen, bei OS X auch noch länger.
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.153
AirDrop ist da eh nicht möglich. Ich frage mich nur, wieso so etwas nicht auch in version 8 gefixt wird.
Erklärung #1: Weil eh alle Geräte, die iOS 8 unterstützen, auch auf iOS 9 aktualisieren können.
Erklärung #2: Weil Apple sich für alte Softwareversionen nicht mehr interessiert.

Such' dir eine aus. :D
 

muffy

Kleiner Weinapfel
Registriert
09.11.08
Beiträge
1.132
Ich bin prinzipiell immer vorsichtig, wenn eine Einstellung bewirkt, dass etwas jedem x-beliebigen Menschen in der Umgebung verfügbar bzw. freigegeben wird. Und Bluetooth habe ich bei mir bis zur Nutzung sowieso immer aus. AirDrop wird auch nur für Kontakte genutzt.
 

Mac 2.2

Schweizer Orangenapfel
Registriert
10.06.10
Beiträge
4.015
Ein schöne Meldung, passend zum heutigen Release. Damit auch fein viele umstellen

Das stimmt. Wie wäre es, wenn Apple ein Sicherheitsupdate für die betroffenen Systeme rausbringt? Riecht schon wieder nach PR-Meldung…
 

Mure77

Golden Noble
Registriert
25.06.07
Beiträge
14.979
Wohl wahr! Wenn sie doch nur endlich ausrollen würden.
Habe schon die Armbanduhr vorgestellt....hat nix genützt....;)

Habe ich früher immer zurück gestellt aber die Uhren meiner Großmutter gingen immer richtig, war immer höchst kurios :innocent:
 

speedlimiter

Reinette Coulon
Registriert
28.06.09
Beiträge
936
Unter OS X ist AirDrop nur aktiv, wenn im Finder die entsprechende Funktion aufgerufen wird.

Das ist zumindest unter El Capitan nicht richtig. Da ist es immer an.

Hatten die neueren Yosemite-Versionen diese Funktion nicht auch im Hintergrund immer aktiv? Kann es leider nicht mehr probieren.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Das Kontrollzentrum im Sperrbildschirm ist sowieso ein No-Go. Ist bei mir schon immer deaktiviert.

Durch den dort einschaltbaren Flugmodus ist Find My iPhone quasi nutzlos.
 
  • Like
Reaktionen: johnnybpunkt

RudolfGottfried

Schöner von Nordhausen
Registriert
13.03.11
Beiträge
316
Diese „Sicherheitslücke“ hat keinerlei Relevanz, da sie nicht zur massenhaften Verbreitung von Maleware taugt.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: klaus968

-_ Dissidia _-

Kalterer Böhmer
Registriert
31.01.15
Beiträge
2.890
1. Ist das Kontrollzentrum im Sperrbildschirm niemals aktiviert aufgrund von Flugmodus Aktivierung wenn IPhone verloren geht bzw. geklaut wird.

2. Lasse ich AirDrop NIEMALS für Dritte aktiviert sondern allein für Kontakte.
Wenn mir einer meiner Freunde sowas schickt ist aber auch ne Keilerei versichert