Anzeige schließen

Sicherheitsexperten von Google haben insgesamt sechs sogenannte „Zero Interaction“-Schwachstellen im iOS-Betriebssystem entdeckt. Hierbei handelt es sich um Sicherheitslücken, die es potenziellen Angreifern ermöglichen, die Kontrolle über das Gerät zu übernehmen. Es genügt, dass der Benutzer die entsprechende Nachricht akzeptiert und öffnet. Fünf dieser Schwachstellen wurden mit der Ankunft behoben iOS 12.4, aber die letzte davon wurde von Apple noch nicht behoben.

Details zu den Schwachstellen wurden diese Woche zusammen mit dem Code von zwei Elite-Mitgliedern der Bug-Finding-Gruppe Project Zero veröffentlicht. Der Angriff auf das iOS-Betriebssystem könnte über iMessage erfolgen.

"/]

Laut Sicherheitsexperten können vier dieser sechs Schwachstellen zur Ausführung von Schadcode über ein entferntes iOS-Gerät führen, ohne dass eine Benutzerinteraktion erforderlich ist. Ein potenzieller Angreifer muss lediglich eine bestimmte Nachricht an das Telefon des Opfers senden. Sobald die Person die Nachricht öffnet und ansieht, wird der Code automatisch ausgeführt.

Die anderen beiden Schwachstellen ermöglichen es Angreifern, Daten aus dem Speicher des Geräts zu extrahieren und ausgewählte Dateien zu lesen – wiederum von einem entfernten iOS-Gerät. Auch für die Durchführung dieses Angriffs ist keine Benutzerinteraktion erforderlich.

Obwohl Apple laut Experten von Google versucht hat, alle sechs Fehler in iOS 12.4 zu beseitigen, konnte einer davon nicht zu XNUMX % erfolgreich behoben werden. Aufgrund der Umstände bleiben jedoch weitere Einzelheiten zu dem oben genannten nicht korrigierten Fehler vertraulich. Einzelheiten zu den fünf verbleibenden Fehlern werden nächste Woche auf einer Sicherheitskonferenz in Las Vegas bekannt gegeben. Sicherheitsexperten von Google informierten Apple zunächst über die Fehler, bevor diese in den Medien veröffentlicht wurden.

„Zero-Interaction“-Schwachstellen sind relativ gefährlich, da sie nicht erfordern, dass der Benutzer eine bestimmte Anwendung startet oder sensible Daten eingibt. Öffnen Sie beispielsweise einfach eine Nachricht, die als iMessage, SMS, MMS oder E-Mail versendet werden kann.

iOS 12.4 FB 2

Source: 9to5Mac

.