29. Juli 2009 14:50; Akt.: 29.07.2009 14:50

Gefährliche Sicherheitslücke im iPhone entdeckt

Hat das iPhone Sicherheitslücken? Hat das iPhone Sicherheitslücken? - © AP
Die beiden IT-Security-Forscher Charlie Miller und Colin Mulliner haben ein nach eigenen Angaben gefährliches Sicherheitsleck im iPhone entdeckt.

 (5 Kommentare)

Die beiden wollen den Bug in der SMS-Software des Smartphones am Donnerstag während der Cybersecurity-Konferenz Black Hat http://www.blackhat.com in Las Vegas der Öffentlichkeit präsentieren. Im Detail planen Miller und Mulliner, eine Serie von vorwiegend unsichtbaren SMS-Nachrichten zu versenden, die ein ausführbares Programm in den Speicher des betroffenen Geräts versteckt einschleusen sollen. Mithilfe dieser Software erhält der Angreifer daraufhin vollständigen Zugriff auf sämtliche Funktionen des Geräts, wie etwa telefonieren, Internet surfen oder fotografieren. Möglich macht dies ein Sicherheitsleck in der SMS-Software des iPhones, so die Forscher.


Der Nutzer selbst bekommt von diesem Angriff wenig mit, er erhält nur eine einzige SMS mit einem viereckigen Zeichen. Miller empfiehlt, das Gerät bei Erhalt einer solchen Nachricht umgehend auszuschalten, da ein Hacker ziemlich schnell Überhand über das Gerät gewinnen könnte. “Das Problem ist wirklich ernst. Es bleibt einem wirklich nichts anderes über, als das Gerät abzuschalten”, rät Miller. “Jemand könnte damit ziemlich schnell die Kontrolle über jedes iPhone auf der Welt übernehmen.” Durch den Zugriff auf die Kontaktdaten des Besitzers könnte der “Mega-Hijack”, die Übernahme von fremden Benutzerdaten und -geräten durch Hacker, innerhalb von nur wenigen Minuten auch auf andere iPhones übertragen werden, so Miller.

Obwohl Miller und Mulliner behaupten, den Hersteller Apple über die Sicherheitslücke im System aufgeklärt zu haben, wurde bislang noch kein Patch veröffentlicht. Dabei habe Miller Apple mehr Zeit dafür gegeben, den Bug zu patchen, als je einem Unternehmen zuvor, wird er bei Forbes zitiert. Auf Anfrage von pressetext heißt es in der Apple-Zentrale in Deutschland: “Wir geben dazu momentan kein Statement ab.” Auch in den USA herrscht seitens des Unternehmens Stillschweigen.

Doch Miller und Mulliner geben sich mit einem SMS-Bug noch nicht zufrieden. In ihrem Vortrag in Las Vegas wollen die Forscher noch weitere Sicherheitslücken prominenter Smartphones präsentieren. Ein Texting-Bug im Betriebssystem Windows Mobile soll ebenfalls vollständigen Remote-Zugriff auf Microsoft-basierte Geräte ermöglichen. Außerdem könnte ein weiterer SMS-Bug das iPhone sowie das mobile Betriebssystem von Google, Android, für etwa zehn Sekunden von der Verbindung mit einem Drahtlosnetzwerk abhalten. Der Vorgang könne praktisch unendlich wiederholt werden und dem Nutzer den Zugriff auf das Netzwerk vollständig versperren, so die Forscher. Google hätte dafür mittlerweile einen Patch veröffentlicht, Apple jedoch noch nicht. Auch Microsoft habe bislang noch nicht reagiert. Man darf also gespannt sein, ob die Hersteller bis zur Demonstration von Miller und Mulliner am Donnerstag nicht doch noch einen Patch, der das Sicherheitsleck stopft, zur Verfügung stellen können.


Artikel weiterempfehlen

Ihre Meinung Kommentare filtern  | 
KOMMENTARE FILTERN Optionen ausblenden  X


Please enter a title and content
 

HTML-Version von diesem Artikel

Mehr auf VOL.at
Facebook startet eigene Kamera-App
Facebook macht ernst beim Thema Smartphone-Fotos: Erst fädelte das weltgrößte Online-Netzwerk die Übernahme der [...] mehr »
Case Marine: iPhone erhält wasserfeste Kondom-Hülle
iPhone-Besitzer, die ihr Telefon gerne mit ins kühle Nass nehmen wollen, haben dank des Unternehmens Gooma eine neue [...] mehr »
The Future is mobile
Medienexperten gehen davon aus, dass bereits 2015 der Datenverbrauch pro Person monatlich bis zu 45 Gigabyte betragen [...] mehr »
Diablo 3: Hacker-Angriffe und leergeräumte Charaktere sorgen für Aufregung
Auch eine Woche nach dem Start des Online Rollenspiels Diablo 3 nehmen die Probleme kein Ende. Nach einem [...] mehr »
Das Facebook-Desaster: Schuldiger gesucht
Manche haben es natürlich schon vorher gewusst: Der Facebook-Börsengang musste einfach in die Binsen gehen. mehr »
Mehr Meldungen »
Psst... Box

Anmelden

Facebook-Benutzer?

Sie können Ihren Facebook-Account zum Anmelden verwenden:

Mit Facebook verbinden



Passwort vergessen?
Neuen Nutzer registrieren

Anmelden oder Registrieren
um Profile zu verknüpfen

{username} registrieren Sie sich jetzt neu auf VOL, um Ihr Facebook-Profil mit einem neuen Benutzer zu verknüpfen ODER klicken Sie auf Anmelden wenn Sie bereits einen VOL-Benutzer haben.


muss eine gültige E-Mail-Adresse sein


Bitte max. 32 Zeichen verwenden


Mindestens 6 Zeichen





Sie haben bereits einen VOL-Benutzer? Anmelden

Bestehendes VOL-Profil verknüpfen

melden Sie sich mit Ihrem VOL-Benutzer an ODER klicken Sie auf Neu Registrieren .


Passwort vergessen

Sie haben noch keinen VOL-Benutzer? Neuen Benutzer registrieren