iOS 9: Update schließt neu entdeckte Sicherheitslücke nur zum Teil

Das System iOS 9 und einige Vorversionen sind offenbar angreifbar: Ein Sicherheitsexperte hat herausgefunden, dass Hacker über die Funk-Schnittstelle Air Drop Schadsoftware in iPhones und iPads einschleusen können, um so teilweise die Kontrolle über das System zu übernehmen. Allerdings könnt Ihr Euch auf einfache Weise schützen und auch Apple hat erste Schritte zum Stopfen des Lecks unternommen.

Laut dem australischen Sicherheitsexperten Mark Dowd lassen sich über die Lücke mithilfe eines Entwickler-Zertifikats unbemerkt Apps in das iPhone einschleusen, wie Forbes berichtet. In einem Video demonstriert der Spezialist, wie er zunächst über Air Drop Code einbringt, der nach einem Neustart sogar die Telefon-App des iPhone ersetzen kann. Wie Dowd berichtet, sind auch OS X-Geräte wie das neue MacBook (2015) und iMacs betroffen, weil auch sie Air Drop nutzen. Normalerweise ist Air Drop dafür gedacht, Fotos, Videos und andere Dateien per Funk zwischen Apple-Geräten auszutauschen.

Leck unter iOS 9 schon zum großen Teil geschlossen

Bei dem Hacking-Verfahren handelt es sich um eine bekannte Methode, die "Directory Traversal" genannt wird: Dabei versuchen Hacker durch direkte Ansteuerung von Verzeichnissen, sensible Informationen auszulesen – oder wie in diesem Fall – das System mit eigenen Code-Schnipseln zu infiltrieren. In hinreichend sicheren Betriebssystemen sollte es normalerweise nicht möglich sein, durch direkte Pfadangaben an die dort hinterlegten Informationen zu gelangen – oder neue zu Speichern.

In iOS 9 hat Apple den größten Teil des Lecks geschlossen, sodass ein Angriff, wie er von Mark Dowd beschrieben wird, nicht mehr so ohne Weiteres möglich ist. Dennoch behauptet der Sicherheitsexperte, dass die Lücke noch nicht vollständig geschlossen ist. Bei OS X wird der Fehler sogar erst mit der neuen Version El Capitan behoben sein. Wollt Ihr auf Nummer sicher gehen, könnt Ihr Air Drop unter iOS auch abschalten: Wischt dazu mit Eurem Finger vom unteren Rand nach oben, um das Kontrollzentrum zu öffnen. Danach tippt Ihr auf Air Drop und könnt die Funktion abschalten.


Weitere Artikel zum Thema
Samsung macht sich erneut über iPhone X lustig
Francis Lido
Schnell aufladen lässt sich das iPhone X nur mit dem richtigen Zubehör
Das Galaxy S9 bietet gegenüber dem iPhone X einige Vorteile: Das ist die Aussage der neuen Samsung-Werbespots.
Apple Watch: Kommende Modelle könn­ten euch vor Sonnen­brän­den schüt­zen
zGuido_Karsten
Der Nachfolger der Apple Watch Series 3 warnt Nutzer vielleicht schon vor Sonnenbrand.
Kann die Apple Watch künftig den Sonnenschutz eurer Haut überprüfen? Tatsächlich scheint Apple an einer solchen Technologie zu arbeiten.
Apple Music zeigt bald exklu­siv Ed-Sheeran-Doku "Song­wri­ter"
Francis Lido
Apple Music veröffentlicht eine Ed-Sheeran-Doku
Apple Music bietet euch bald einen Einblick in das Leben und die Arbeit von Ed Sheeran: Die Doku "Songwriter" steht ab Ende August zum Abruf bereit.

Diese Website verwendet Cookies, um die Nutzerfreundlichkeit zu verbessern. Durch die weitere Nutzung der Website stimmen Sie dem zu. Um mehr über die von uns verwendeten Cookies zu erfahren und wie man sie deaktiviert, können Sie unsere Cookie-Richtlinie aufrufen.