Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

  • gulli
  • Nachrichten
  • Apple iPhone: Kritische Zero-Day Sicherheitslücke wird durch Update behoben

Apple iPhone: Kritische Zero-Day Sicherheitslücke wird durch Update behoben

Den Experten des Fraunhofer-Instituts für sichere Informationstechnologie (SIT) in Darmstadt war es möglich eine Zero-Day Lücke im iPhone aufzuspüren. Einem Bericht zufolge soll dadurch das Anwählen eines beliebigen Telefonanschlusses ermöglicht werden. Um das zu bewerkstelligen, ist es erforderlich, dass der iPhone-Besitzer auf einen Link zu einer manipulierten Webseite klickt. Dadurch kann die Fernsteuerung und letztlich der Wahlvorgang ausgelöst werden.

Zum Ausnutzen dieser Schwachstelle sollen bereits geringfügige Programmierfähigkeiten ausreichen. Entsprechend simpel gestaltet sich auch der dreizeilige Programmcode. Von der Problematik sollen alle bisher verkaufen iPhones betroffen sein. Ein denkbares Szenario wäre, den Link zu einer entsprechend präparierten Webseite via E-Mail oder SMS an die Besitzer der Apple-Smartphones zu verschicken. Sobald sich die Webseite aufgebaut hat, soll der Besitzer sofort die Kontrolle über das Gerät verlieren. Im Hintergrund wird dann bereits der Wählvorgang der hinterlegten Telefonnummer gestartet.

Deutliches Erkennungszeichen dafür ist der weiße Bildschirm des iPhones und dass das Smartphone auf keine Eingaben des Besitzers mehr anspricht. Der Bildschirm wird erst wieder freigegeben, nachdem der Anruf erfolgreich zustande gekommen ist. Der Meinung einiger Experten nach zu urteilen, könnte dies unter Umständen sehr teuer werden. Das SIT warnt davor, dass auch teure 0900-Nummern angewählt werden können.

Im Weiteren teilten die Experten mit, dass die hauseigenen Sicherheitsforscher von Apple bereits vor mehr als einem Monat über diese Schwachstelle informiert haben. Am gestrigen Donnerstag wurde unter anderem aus diesem Grund das Software-Update in der Version 2.2 für das iPhone und den iPod-Touch freigegeben. Neben dem vom Fraunhofer-Institut entdeckten Bug konnten auch diverse andere Lücken, die in den Kernkomponenten des Betriebssystems vorhanden waren, geschlossen werden.

Alle Anwender, die ihr iPhone mittels Pwnage-Tool gejailbreaked haben, empfiehlt sich das Update auf die neuste Version vorerst noch nicht. Es kann aktuell nicht garantiert werden, dass nach dem Update auf die neuste Variante der Software ein Freischalten des Geräts glückt. Das Update kann auf üblichem Wege über die Update-Funktion von iTunes bezogen werden. (gS-)

(via tuaw.com, thx!)

News Redaktion am Freitag, 21.11.2008 15:12 Uhr

tagsTags: iphone software ipod touch sicherheitslücke smartphone zero-day apple sicherheitsupdate update

Bookmark and Share
 
Weitere interessante News
0 Reaktionen zu dieser Nachricht

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang