News

Project Zero deckt schwere iOS Sicherheitslücke auf

Das Project Zero Sicherheitsteam von Google hat dieser Tage eine schwerwiegende Sicherheitslücke in iOS aufgedeckt. Die Wogen kochten schnell hoch, noch sind die Auswirkungen unklar. Eines ist gewiss: Es handelt sich um einen schweren Fehler der seit Jahren ausgenutzt wird.

Mithilfe einer äußerst komplexen Kette aus Exploits, unter Ausnutzung etlicher Bugs in Safari, im Kernel und mit mehreren Sandbox-Escapes, konnten Angreifer Schadsoftware auf den betroffenen Geräten platzieren. Laut Project Zero-Forscher Ian Beer sollen die Angreifer so nahezu vollständig freie Hand über die Hardware gehabt haben. Es handelt sich um eine sogenannte Drive-By-Attacke, der Exploit wurde über den Besuch infizierter Internetseiten aufgespielt.

Project Zero findet Zero Day

Die dafür verantwortlichen Sicherheitslücken wurden in iOS 10, 11 und 12 gefunden. Apple habe auf Googles Meldung hin mit dem iOS Update 12.1.4 reagiert, Project Zero hatte eine Patch-Deadline von sieben Tagen gestellt.

Was der Exploit bewirken konnte

Nach erfolgreicher Infizierung stand das iOS Gerät komplett offen. So können verschlüsselte Nachrichtendatenbanken, wie jene von iMessage, an externe Server übertragen werden, gleiches gilt für die Kontaktdatenbank. Besonders kritisch: Selbst der Schlüsselbund (und alle darin gespeicherten Passwörter) waren übertragbar. Ein kleiner Lichtblick: Die Schadsoftware soll einen Reboot nicht überleben. Dazu musste eine infizierte Webseite erneut besucht werden.

Via Google Project Zero

 

 

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

iPhone 16: Neue Größen und vertikales Kamera-Design enthüllt durch Dummy-Modelle

Nur wenige Monate vor der offiziellen Enthüllung des iPhone 16 zeigen geleakte Dummy-Modelle interessante Designänderungen, die auf spannende Neuerungen hindeuten.…

1. Mai 2024

iPhone 16: Fortführung der farbigen Glasrückseite erwartet

Aktuelle Gerüchte deuten darauf hin, dass Apple das Designelement der farbigen Glasrückseite, das erstmals bei den iPhone 15 Modellen eingeführt…

1. Mai 2024

Was bringt der Apple Silicon M4? – Das Nanometer Märchen!

Was bringt der kommende Apple Silicon M4? In einem neuen YouTube Video klären wir auch das Nanometer Märchen! (mehr …)

1. Mai 2024

Fortnite kehrt über den Epic Games Store auf das iPad zurück

Das ging schnell. Nach der Einstufung von iPadOS als digitaler Gatekeeper durch die Europäische Kommission, kündigt Epic Games an, Fortnite…

1. Mai 2024

iOS 17.5 bringt “Reparaturstatus” – “Wo ist?”-Funktion auch während Reparaturen aktiv

Apple führte in der neuesten Beta von iOS 17.5 eine Neuerung ein: den "Reparaturstatus". Diese Option ermöglicht es, iPhones zur…

1. Mai 2024

Beats Solo 4 und Beats Solo Buds runderneuert

Beats Solo 4 und Beats Solo Buds wurden runderneuert. Der Einstieg ist günstiger geworden. Bei rund 90 Euro geht's nun…

1. Mai 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen