Technik News · iOS

Apple verneint, dass Schwachstellen in iPhone Mail großflächig ausgenutzt wurden

Wie stark gefährdet sind Nutzer von iPhone Mail? Laut ZecOps sind sie direkt Ziel von Angriffen - laut Apple besteht keine Gefahr.

A
AppTickerTeam
24.04.20203 Min. Lesezeit
Apple verneint, dass Schwachstellen in iPhone Mail großflächig ausgenutzt wurden
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Die Sicherheitsfirma ZecOps hat vor ein paar Tagen Zeilen geschlagen, als sie verkündete dass sie innerhalb der iPhone Mail App Schwachstellen erkannte, die laut der Firma in Form von Hacker-Angriffen "weit ausgenutzt" worden sind. Der sogenannte Zero-Click Exploit funktioniert, wie der Name schon andeuten lässt, ohne dass der Nutzer überhaupt etwas anwählen muss um angegriffen zu werden und läuft bis heute auf jeder Version der iPhone Mail App, laut dem offiziellen Blog Post von ZecOps. Durch eine sehr RAM-lastige Mail kann so das Gerät in einen Zustand der Ressourcenauslastung gebracht werden und der Exploit kann einbettet werden. Nachdem der Exploit ausgeführt worden ist, kann der Angreifer eigene Codes ausführen, welche die Sicherheitsvorkehrungen von iOS komplett umgehen können. ZecOps detailliert in dem Post ebenfalls, inwiefern dieser Exploit bereits ausgenutzt worden ist:

"Basierend auf die ZecOps Research and Threat Intelligence, kommen wir mit großer Zuversicht zu dem Ergebnis dass diese Schwachstellen - insbesondere der Remote Heap Overflow - weit von fortgeschrittenen Angreifern in der freien Umgebung ausgenutzt worden sind. Vermutete Ziele sind hierbei:

  • Personen einer Fortune 500 Organisation in Nordamerika
  • Ein Beauftragter eines Carriers in Japan
  • Ein VIP aus Deutschland
  • MSSP aus Saudi-Arabien und Israel
  • Ein Journalist aus Europa
  • Vermutet: Ein Beauftragter eines Schweizer Unternehmens"

Apple hat die Schwachstellen der iPhone Mail App bereits in kürzester Zeit wahrgenommen und behoben, was mit dem iOS Update 13.4.5 öffentlich gemacht werden soll. Trotzdem besteht immer noch die Gefahr die älteren Versionen, denn laut ZecOps existieren diese Schwachstellen schon seit iOS 11.2.2, welches im Januar 2018 veröffentlicht worden ist.

Kein Beweis für die Angriffe sei vorhanden

Weiterhin hat Apple in einem Interview mit Bloomberg eine starke Stellung zu diesem Thema bewiesen. Nicht nur scheinen die genannten Persönlichkeiten ohne zurückführende Beweise veröffentlicht worden zu sein, was die Seriosität der Anschuldigungen daher nicht einsichtig macht, sondern die genannten Schwachstellen seien an sich nicht genug, um solche Angriffe ausführen zu können. Hierzu äußerte sich das Unternehmen wie folgt:

"Wir haben dem Bericht der Sicherheitsfirma viel Aufmerksamkeit geschenkt und können, nach der bereitgestellten Information, schlussfolgern, dass diese Schwachstellen kein imminentes Risiko an unsere Nutzer darstellt. Die Firma detailliert drei Probleme mit Mail, welche jedoch alle nicht ausreichend genug sind um die Sicherheitsvorkehrungen von iPhone und iPad zu umgehen, und wir haben ebenfalls keine Beweise dafür gefunden dass jene gegen unsere Kunden angewendet worden sind."

Trotz der Verneinung, dass Angriffe über diese Methode stattgefunden haben, verneint Apple jedoch nicht die Existenz dieser Methode - nur die Folgen jener, und die Macht die sie potentiell über das Gerät des Nutzers haben kann.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Technik News.

Alle Technik News →
Apple gibt Vision Pro auf: Team aufgelöst, Fokus auf Smart Glasses
Apple

Apple gibt Vision Pro auf: Team aufgelöst, Fokus auf Smart Glasses

Apple hat die Vision-Pro-Produktlinie faktisch aufgegeben. Das spezialisierte Team wurde aufgelöst und die Mitarbeiter auf andere Bereiche verteilt — stattdessen setzt das Unternehmen auf kompakte Smart Glasses mit KI-Funktionen.

Vor 12 Std1 Min
Apple patentiert einheitliche Schutzschicht für Unterwasser-Fotografie
Apple

Apple patentiert einheitliche Schutzschicht für Unterwasser-Fotografie

Apple hat ein Patent für eine innovative Unterwasser-Fotografie-Technologie erhalten, das Dome-Ports durch eine einzelne, einheitliche Schutzschicht ersetzen soll. Die Lösung könnte in einem iPhone-Case untergebracht werden.

Gestern1 Min
Apple entwickelt automatischen Diebstahlschutz für das iPhone
Apple

Apple entwickelt automatischen Diebstahlschutz für das iPhone

Apple arbeitet an einer neuen Sicherheitsfunktion, die das iPhone automatisch sperrt, sobald das System erkennt, dass es jemandem aus der Hand gerissen wurde. Die Erkennung stützt sich auf Beschleunigungssensoren und die Distanz zur gekoppelten Apple Watch.

Gestern1 Min
iPhone 18 Pro: Die wichtigsten Features im Überblick
Apple

iPhone 18 Pro: Die wichtigsten Features im Überblick

Apple bringt im September das iPhone 18 Pro mit einer Reihe neuer Features. Von einem 2nm-Chip über eine kleinere Dynamic Island bis hin zu Satellit-5G – ein Überblick über die gerüchteten Innovationen.

Vor 2 Tagen1 Min
Apple veröffentlicht Betas für iOS, watchOS, tvOS und visionOS 26.6
Apple

Apple veröffentlicht Betas für iOS, watchOS, tvOS und visionOS 26.6

Apple hat parallel die ersten Developer-Betas für iOS 26.6, iPadOS 26.6, watchOS 26.6, tvOS 26.6 und visionOS 26.6 freigegeben. Zwei Wochen nach der 26.5-Version dienen die Updates primär der Stabilität und Bugfixes.

Vor 2 Tagen1 Min
MacBook Ultra: Apples neues Top-Notebook mit OLED, Touch und 2nm-Chips
Mac News

MacBook Ultra: Apples neues Top-Notebook mit OLED, Touch und 2nm-Chips

Apple plant ein MacBook Ultra als neue Top-Kategorie oberhalb der MacBook Pro-Modelle — mit OLED-Touchscreen, Dynamic Island und M6-Chips.

Vor 2 Tagen1 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.