iOS · iOS

Sicherheitslücke in iOS bestand jahrelang, ein Websitebesuch reichte für die Infizierung

Das Sicherheitsteam von Google hat eine Malware-Kampagne von bisher unbekannten Ausmaß entdeckt. Für die Infizierung der iOS-Geräte reichte es bereits eine vorher präparierte Website aufzurufen.

A
AppTickerTeam
30.08.20192 Min. Lesezeit
Sicherheitslücke in iOS bestand jahrelang, ein Websitebesuch reichte für die Infizierung
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Bei einem Besuch der vorher präparierten Website wurden mehrere Exploit hintereinander angewendet um Bugs in Safari, im Kernel sowie mehrere Sandbox-Escapes ausnutzten. So wurde anschließend eine Malware installiert, welche nahezu vollständigen Zugriff auf das Gerät hatte.

Derartige Drive-by-Angriffe, bei denen der Besuch infizierter Websites bereits ausreicht, um die Geräte zu infizieren sind bislang in der iOS-Welt nicht bekannt gewesen. Da die Lücken jahrelang nicht veröffentlicht und eher geheim genutzt wurden, geht man davon aus, dass dahinter Geheimdienste stecken könnten. Anderweitig würden die Hacker die Gelegenheit nutzen und die Exploits verkaufen, was insbesondere im iOS-Segment mehrere Hunderttausend, bis Millionen Euro einspielen könnte.


Sicherheislücken existierten seit 2016

Laut dem Sicherheitsteam existierten die Lücken bereits seit 2016 und zwar in iOS 10, iOS 11 und iOS 12. Erst mit dem Update auf iOS 12.1.4 am 7-ten Februar 2019 schloss Apple die Lücke. Insgesamt fünf unterschiedliche Exploit-Chains haben die Google-Sicherheitsforscher identifiziert, ein Zeichen dafür, dass diese jeweils an die aktuellen iOS-Updates angepasst wurden.

Funktionsumfang der iOS-Malware

Sobald die Malware auf dem iPhone installiert war, begann diese diverse Datenbanken innerhalb von iOS und Apps abzugreifen. So konnten verschlüsselte Chats von WhatsApp, Nachrichten aus der Messages-App von Apple und von diversen weiteren Messengern und Mail-Apps abgegriffen und an fremde Server übertragen werden.

Auch die aktuelle GPS-Position konnte ausgelesen und übertragen werden.

Das einzig weniger Negative an der Malware war, dass diese nur solange auf dem iPhone Unwesen treiben konnte, solange das Gerät nicht neugestartet wurde. Nach dem Neustart war die Malware nicht mehr vorhanden, konnte jedoch bei einem erneuten Besuch der präparierten Website entsprechend neu aufgespielt werden.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus iOS.

Alle iOS →
Apple patentiert einheitliche Schutzschicht für Unterwasser-Fotografie
Apple

Apple patentiert einheitliche Schutzschicht für Unterwasser-Fotografie

Apple hat ein Patent für eine innovative Unterwasser-Fotografie-Technologie erhalten, das Dome-Ports durch eine einzelne, einheitliche Schutzschicht ersetzen soll. Die Lösung könnte in einem iPhone-Case untergebracht werden.

Gestern1 Min
Apple entwickelt automatischen Diebstahlschutz für das iPhone
Apple

Apple entwickelt automatischen Diebstahlschutz für das iPhone

Apple arbeitet an einer neuen Sicherheitsfunktion, die das iPhone automatisch sperrt, sobald das System erkennt, dass es jemandem aus der Hand gerissen wurde. Die Erkennung stützt sich auf Beschleunigungssensoren und die Distanz zur gekoppelten Apple Watch.

Gestern1 Min
MagSafe-Ringhalter: Flaches Design und robuster Halt für 7,99 Euro
Schnäppchen

MagSafe-Ringhalter: Flaches Design und robuster Halt für 7,99 Euro

Ein magnetischer Ringhalter für Smartphones überzeugt durch extrem flache Bauform, langlebige Scharniere und starken MagSafe-Halt — und das alles für nur 7,99 Euro. Ein Schnäppchen, das sich definitiv lohnt.

Vor 5 Tagen1 Min
iPhone 19 Pro: Radikales Design zum 20. Jubiläum
Smartphone

iPhone 19 Pro: Radikales Design zum 20. Jubiläum

Leaker bestätigen ein radikales neues Design für die iPhone 19 Pro Modelle: Quad-curved Display und Under-Display Face ID sollen zum 20. iPhone-Jubiläum im Jahr 2027 eingeführt werden.

Vor 5 Tagen1 Min
iOS 26.5.1: Apple testet bereits das nächste Minor Update vor WWDC
iOS

iOS 26.5.1: Apple testet bereits das nächste Minor Update vor WWDC

Apple testet iOS 26.5.1 — ein typisches Minor Update mit Bugfixes und Sicherheitspatches, das bereits nächste Woche erscheinen könnte. Kurz vor der WWDC 2026 bringt Apple damit einen zeitnahen Pflichttermin für iPhone-Nutzer.

Vor 5 Tagen1 Min
So funktioniert NameDrop: So tauscht du Kontakte per iPhone und Apple Watch
Anleitungen

So funktioniert NameDrop: So tauscht du Kontakte per iPhone und Apple Watch

NameDrop macht das Weitergeben von Kontaktdaten zum Kinderspiel: Zwei iPhones zusammenhalten, fertig. Wir zeigen, wie die Funktion funktioniert, sich anpassen lässt und was bei Problemen zu tun ist.

Vor 6 Tagen1 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.