Kategorien: Feature

iOS 8 & OS X Yosemite: AirDrop-Sicherheitslücke ermöglicht Malware-Installation

Wer noch keinen Grund darin sah, auf das heute Abend erscheinende iOS 9 zu aktualisieren, bekommt ihn von Forbes geliefert. Die Wirtschaftszeitung berichtet von einer Sicherheitslücke unter iOS 7, iOS 8 und OS X Yosemite, über die Schadsoftware auf die Geräte des Nutzers eingeschleust werden kann. Der Angreifer macht sich dabei eine Schwachstelle von AirDrop zunutze. In iOS 9 und OS X El Capitan, das am 30. September erscheint, wurde das Problem behoben.

Angriff über AirDrop

Bei AirDrop handelt es sich um eine Funktion zum drahtlosen Dateiaustausch zwischen verschiedenen Geräten. AirDrop wurde mit Mac OS X Lion eingeführt und ist seit iOS 7 auch für iPhone und iPad verfügbar. Seit iOS 8 lassen sich über AirDrop auch zwischen Mac und iOS Daten austauschen. In einem Video demonstriert Sicherheitsforscher Mark Dowd, der die Schwachstelle entdeckt hat, das AirDrop-Angriffsszenario.

Ohne Zutun des Nutzers

Der Angreifer muss sich zur Übermittlung des Schadcodes in WLAN-Reichweite des Opfers befinden. Hat dieser AirDrop aktiviert, was bei iOS als Standardeinstellung auch ohne Passcode-Eingabe über das Kontrollzentrum im Sperrbildschirm möglich ist, können die Daten übertragen werden. Am Gerät des Opfers erscheint dann nur eine Benachrichtigung, dass jemand über AirDrop ein Foto teilen möchte. Aktivitäten seitens des Nutzers sind nicht notwendig.

Schläfer

Am System gibt es in diesem Zustand noch keine sichtbaren Änderungen. Der Schadcode schlummert bis zum nächsten Neustart am Gerät. Danach installiert sich eine über ein Enterprise-Zertifikat signierte App am Gerät. Anschließend tarnt sich das installierte Programm als eine der Standard-Apps – in diesem Fall die Telefon-App. Am Homescreen selbst sind keine Änderungen ersichtlich.

Neue Art von iOS-Malware

Die Installation eines schadhaften Programms mittels Signierung über ein Enterprise-Zertifikat und der Austausch einer Standard-App mit einem gefälschten Programm ist dabei nichts Neues. Bereits im letzten Jahr tauchten erste Berichte über diese Angriffswege auf. Neu ist hingegen, dass der dafür notwendige Schadcode ohne Zutun des Nutzers – nur durch Aktivierung der AirDrop-Funktion – auf seinem Gerät landen kann.

Wie kann ich mich schützen?

Die Empfehlung lautet daher, AirDrop unter iOS zu deaktivieren und zügig auf iOS 9 zu aktualisieren. Gänzlich deaktivieren lässt sich AirDrop unter den iOS-Einstellungen > Allgemein > Einschränkungen. Dort muss zuerst ein vierstelliger Code zur Aktivierung der Einschränkungen vergeben werden (Code merken!), anschließend kann AirDrop abgeschaltet werden. Die Funktion ist über das Kontrollzentrum dann nicht mehr erreichbar.

Unter OS X ist AirDrop nur aktiv, wenn im Finder die entsprechende Funktion aufgerufen wird. Mit OS X El Capitan, das am 30. September erscheint, gehört das Problem aber auch am Mac der Vergangenheit an. Dowd erklärt, dass Apple die Sicherheitslücke in iOS 9 eigentlich nicht komplett geschlossen habe. AirDrop arbeite künftig aber in einer Sandbox, wodurch Schadcode das System nicht mehr beeinträchtigen kann.

Vielen Dank an speckrippchen für den Hinweis!

Via Forbes

Martin Wendel

Neueste Artikel

Apple kürt Gewinner der Swift Student Challenge 2024

Apple hat kürzlich die Gewinner der Swift Student Challenge 2024 bekannt gegeben. Diese jährliche Veranstaltung fordert Studenten weltweit heraus, innovative…

3. Mai 2024

Apple öffnet iPadOS für Drittanbieter-App-Stores nach EU-Vorgaben

Nach einer jüngsten Entscheidung, die iPadOS als digitalen "Gatekeeper" unter das Gesetz über digitale Märkte (DMA) einstuft, hat Apple bestätigt,…

3. Mai 2024

Microsoft erweitert Passkey-Unterstützung

Microsoft hat angekündigt, dass die Passkey-Unterstützung nun für alle Nutzerkonten auf Plattformen wie Apple, Windows und Google verfügbar ist. (mehr …)

3. Mai 2024

Tim Cook hebt Apples Vorteile im Bereich generative KI hervor

Nach der Veröffentlichung der Quartalszahlen für das zweite Quartal 2024 betonte Apple CEO Tim Cook in einem Conference Call die…

3. Mai 2024

Conference Call Q2/2024: Wichtigste Fakten zu den Apple Quartalszahlen

Apple hat die Geschäftszahlen für das zweite Quartal 2024 veröffentlicht, die von Januar bis März laufen. In diesem Beitrag möchten…

3. Mai 2024

Apple Q2/2024: Solides Quartalsergebnis trotz Umsatzrückgang

Apple hat die Finanzergebnisse für Q2/2024 bekannt gegeben. Das Unternehmen erzielte einen Umsatz von 90,75 Milliarden Dollar und einen Gewinn…

3. Mai 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen