Bereits behobene Sicherheitslücke in Apples iOS ist wieder da

Eine aktuelle Sicherheitslücke erlaubt einen Jailbreak aktueller iPhones und iPads. Das ist aus mehreren Gründen problematisch. [...]

Ein Jailbreak birgt hohe Sicherheitsrisiken. So können etwa bösartige Apps das Gerät kompromittieren und die Absicherung durch Apple-eigene Prozesse umgehen. (c) Bacho Foto - stock.adobe.com

Eine Sicherheitslücke im Kernel von iOS macht es möglich, nicht-authorisierte Anwendungen auf einem iOS-Gerät laufen zu lassen. Diese Sicherheitslücke ist nicht neu – sie war bereits in der vorigen Version von iOS (12.3) behoben. In der vor kurzem veröffentlichten Version 12.4 ist sie wieder da. Ein Jailbreak macht die Installation von Software auf einem iOS-Gerät möglich, die Apple vorher nicht „abgesegnet“ hat.

Sicherheit auf Abwegen

Experimentierfreudige können so aus dem Apple-Ökosystem ausbrechen und eigene Wege gehen. Ebenso wie das Rooting auf Android-Geräten birgt auch ein Jailbreak hohe Sicherheitsrisiken. So können etwa bösartige Apps das Gerät kompromittieren und die Absicherung durch Apple-eigene Prozesse umgehen. Damit ist dem Missbrauch Tür und Tor geöffnet – Unbefugte könnten das Gerät und gegebenenfalls auf dem Gerät verwaltete Benutzerkonten übernehmen. Das Einschalten des Mikrofons oder der Kamera aus der Ferne wären denkbar.

Unbemerkt auf Sendung

Laut einem Heise-Bericht ist es für Angreifer auch möglich, verschiedenen Schwachstellen zu kombinieren und ein Gerät so aus der Ferne zu „jailbreaken“, ohne das der Nutzer etwas davon merkt.

„Ein Jailbreak beeinträchtigt diese Sicherheit nachhaltig. Wenn jemand bewusst dieses Risiko eingeht, dann ist das erst einmal seine Sache. Spätestens, wenn es aber um Firmengeräte oder um höchst private Daten geht, hätte ein unbemerkter Jailbreak weit reichende Folgen“, warnt Stefan Mutterlose, Mobile Developer bei G DATA. „Aus diesem Grund verfügt unsere iOS-Security-App über eine Funktion, die den Anwender darüber informiert, ob sein Gerät von einem Jailbreak betroffen ist.“


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*