News

Project Zero deckt schwere iOS Sicherheitslücke auf

Das Project Zero Sicherheitsteam von Google hat dieser Tage eine schwerwiegende Sicherheitslücke in iOS aufgedeckt. Die Wogen kochten schnell hoch, noch sind die Auswirkungen unklar. Eines ist gewiss: Es handelt sich um einen schweren Fehler der seit Jahren ausgenutzt wird.

Mithilfe einer äußerst komplexen Kette aus Exploits, unter Ausnutzung etlicher Bugs in Safari, im Kernel und mit mehreren Sandbox-Escapes, konnten Angreifer Schadsoftware auf den betroffenen Geräten platzieren. Laut Project Zero-Forscher Ian Beer sollen die Angreifer so nahezu vollständig freie Hand über die Hardware gehabt haben. Es handelt sich um eine sogenannte Drive-By-Attacke, der Exploit wurde über den Besuch infizierter Internetseiten aufgespielt.

Project Zero findet Zero Day

Die dafür verantwortlichen Sicherheitslücken wurden in iOS 10, 11 und 12 gefunden. Apple habe auf Googles Meldung hin mit dem iOS Update 12.1.4 reagiert, Project Zero hatte eine Patch-Deadline von sieben Tagen gestellt.

Was der Exploit bewirken konnte

Nach erfolgreicher Infizierung stand das iOS Gerät komplett offen. So können verschlüsselte Nachrichtendatenbanken, wie jene von iMessage, an externe Server übertragen werden, gleiches gilt für die Kontaktdatenbank. Besonders kritisch: Selbst der Schlüsselbund (und alle darin gespeicherten Passwörter) waren übertragbar. Ein kleiner Lichtblick: Die Schadsoftware soll einen Reboot nicht überleben. Dazu musste eine infizierte Webseite erneut besucht werden.

Via Google Project Zero

 

 

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

WhatsApp veröffentlicht endlich offizielle iPad-Version

Die Warterei hat ein Ende. Meta hat eine offizielle Version der beliebten Messaging-App WhatsApp für das iPad veröffentlicht. Ursprünglich im…

27. Mai 2025

Apple plant jährliche iPhone-Designänderungen bis 2027

Apple steht erneut im Rampenlicht der Technikwelt. Gerüchte besagen, dass der Tech-Gigant plant, das Design des iPhones jährlich bis 2027…

27. Mai 2025

Europas Top-AI-Forscher erhält 13 Millionen Dollar Seed-Finanzierung für 3D-Modelle

In der Welt der künstlichen Intelligenz (KI) gibt es spannende Entwicklungen. Produkte wie OpenAI und Stable Diffusion setzten neue Maßstäbe…

27. Mai 2025

Tim Cook und Apple im Fadenkreuz: Trumps Zölle und der schwindende Einfluss des Apple-Chefs

Apple-CEO Tim Cook galt einst als einer der wenigen Tech-Führungskräfte mit direktem Zugang zu Donald Trump. Nun aber steht er…

27. Mai 2025

WhatsApp: Lang ersehnte iPad-App in Aussicht

WhatsApp, eine der weltweit meistgenutzten Messaging-Apps, gibt Hinweise auf die Veröffentlichung einer lang erwarteten iPad-App. Diese neue Entwicklung könnte in…

27. Mai 2025

AirTag 2: Gerüchte und erwartetes Erscheinungsdatum

Apple könnte schon bald ein Update für seinen beliebten AirTag präsentieren. Diese Nachricht erfreut Technikenthusiast:innen und Apple-Fans gleichermaßen. Obwohl seit…

27. Mai 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen