Skip to content

Apple schließt mit iOS 9.3.5 Sicherheitslücken zur Geräteübernahme durch Pegasus-Angriff

Ein wenig überraschend kam die gestrige Veröffentlichung von iOS 9.3.5 schon. Inzwischen ist aber auch klar, um was für eine kritische Sicherheitslücke es sich handelte, die Apple mit dem Zwischenupdate behoben hat. Das Stichwort über das man heute auch evtl. schon in der normalen Presse gestolpert ist, nennt sich "Pegasus". Hierbei handelt es sich um eine Spionage-Software der israelischen NSO Group, die drei Schwachstellen in iOS dahingehend ausgenutzt hat, dass sie beim Besuch einer manipulierten Webseite die Kontrolle über das komplette Gerät übernehmen konnte. Diese Lücke wurde in der Vergangenheit bereits erfolgreich ausgenutzt und unter anderem gegen den Menschnrechtler Ahmed Mansoor eingesetzt. Dieser erhielt per iMessage einen Link der ihn auf die manipulierte Seite geführt hätte. Allerdings klickte er diesen nicht an, sondern leitete die Nachricht an die Sicherheitsforscher von Citizen Lab weiter, die die Pegasus-Software entdeckten. Nachdem der Angreifer das Gerät übernommen hat, besteht nicht nur die volle Kontrolle über das System, sondern auch Zugriff auf dessen Geoposition, die darauf gespeicherten Kontakte, Nachrichten und Tastatureingaben. Sogar Telfongespräche ließen sich hiermit rückverfolgen.

Die gestern veröffentlichte iOS-Version 9.3.5 behebt die angesprochenen Schwachstellen, so dass jedem Nutzer nur dringend empfohlen werden kann das Update schnellstmöglich zu instellieren. Probleme mit der neuen Version sind bislang nicht bekannt. Bereits am Freitag vergangene Woche hatte Apple das Problem in der ebenfalls überraschend veröffentlichten siebten Beta von iOS 10 behoben. Erfreulich: Nach Bekanntwerden des Problems brauchte Apple laut Citizen Lab lediglich zehn Tage, um es nun per Update zu beheben.

Trackbacks

Flo's Weblog | Apple News and more... Alles über Apple und Gadgets am : [iOS] AppStore Perlen 36/16

Vorschau anzeigen
Vor einigen Tagen hatte Apple angekündigt, dass man den AppStore aufräumen und dabei diverse Zombie- und Nachahmungs-Apps aus dem virtuellen Kaufhaus verbannen wird. Eine der dazu angekündigten Maßnahmen betrifft auch den App-Namen. Dieser wird künftig au

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

waal am :

Es stellt sich nur die Frage was ist, wenn ich mir das Ding schon eingefangen habe!? Kann ich das \374berpr\374fen oder unterbricht das Update die Kommunikation nach au\337en?

phpART am :

Das ist nun wirklich eine krasse Sicherheitsl\374cke gewesen. Was war denn mit dem Sandbox-System? Gibt es das nicht mehr?

Tom am :

Genau da d\374rfte eine der angesprochenen Schwachstellen gelegen haben.

Freepeewee am :

@waal. Ja, kannst Du (angeblich) mit Lookout-App kontrollieren. Die Frage, wer hinter Lookout steckt :-)

Fexxel am :

iOS 10 Beta 8 ist f\374r Developer drau\337en.

J\374rgen am :

Wie im Heise Artikel mal gut und richtig beschrieben. Ist diese Software nur gegen hochwert Ziele eingesetzt worden, da der Produzent die Software sehr teuer an Regierungen verkauft. Der Otto Normalverbraucher und Hans Wurst ist hier gar nicht das Ziel.

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen