Feature

Google-Mitarbeiter entdecken schwere iOS-Sicherheitslücken

Unter dem Namen „Project Zero“ suchen bei Google Sicherheitsforscher nach Sicherheitslücken. Kürzlich wurden zwei Mitarbeiter fündig – bei Apple. Insgesamt sechs schwere Schwachstellen haben sie im iOS-Betriebssystem entdeckt. Fünf davon hat Apple mit dem erst letzte Woche veröffentlichten Update auf iOS 12.4 behoben. An der Behebung der letzten Sicherheitslücke wird offenbar noch gearbeitet. Der Verkaufswert der Sicherheitslücken auf dem Schwarzmarkt soll zwischen 5 und 10 Millionen US-Dollar betragen.

Schadhafte SMS/iMessage-Nachrichten

Die gefundenen Sicherheitslücken sind wohl als besonders schwerwiegend zu bewerten und treten im Zusammenhang mit der Nachrichten-App auf. Vier der Sicherheitslücken ermöglichen die Ausführung von Schadcode auf dem iPhone – alleine durch das Lesen einer schadhaften Textnachricht. In den beiden weiteren Sicherheitslücken ist es Angreifern möglich, den Speicher des iPhones auszulesen – offenbar ebenfalls alleine durch das Öffnen einer schadhaften Nachricht.

Eine der Sicherheitslücken noch offen

Apple wurde von Project Zero auf die Lücken aufmerksam gemacht und hat, wie erwähnt, fünf der Schwachstelen mit iOS 12.4 beseitigt. Die letzte Lücke scheint Apple mit dem jüngsten iOS-Update aber nicht komplett geschlossen zu haben. Project Zero hält Details zur letzten Sicherheitslücke daher noch unter Verschluss. Weitere Details zu den fünf geschlossenen Sicherheitslücken möchten die Google-Mitarbeiter auf der Black-Hat-Security-Konferenz in Las Vegas kommende Woche bekannt geben.

Via 9to5Mac

Martin Wendel

Neueste Artikel

Microsoft Majorana 1: Neuer Quantenchip für die Zukunft

Microsoft hat mit dem Majorana 1 einen neuen Quantenchip präsentiert, der die Entwicklung von Quantencomputern maßgeblich vorantreiben soll. (mehr …)

22. Februar 2025

iPhone 16e: Verkaufsstart mit sofortigem iOS-Update

Apple bringt das neue Apple, iPhone 16e, iOS 18.3.1, Apple C1, A18-Chip, Fusion-Kamera, Satelliten-Features, Datenschutz, Verkaufsstart auf den Markt –…

22. Februar 2025

HP übernimmt Humane: Das Ende des Ai Pin

Die Übernahme des KI-Start-ups Humane durch HP sorgt für Schlagzeilen. Gleichzeitig markiert sie das endgültige Aus für den ambitionierten, aber…

22. Februar 2025

iOS 18.4 Beta 1 ist da – mit Apple Intelligence in der EU

Apple hat ungewöhnlicherweise am Freitagabend iOS 18.4 Beta 1, macOS 15.4 und weitere veröffentlicht. Die Betas enthalten das erste mal…

21. Februar 2025

Apple: C1-Modem nicht verantwortlich für das Fehlen von MagSafe im iPhone 16e

Das kürzlich veröffentlichte iPhone 16e hat einige beeindruckende Neuerungen zu bieten – nicht zuletzt das selbst entwickelte C1-Modem für 5G. Allerdings sorgte das Fehlen von…

21. Februar 2025

Visual Intelligence: Apples KI-Feature kommt aufs iPhone 15 Pro

Apple bringt mit einem kommenden Update die Visual Intelligence-Funktion – bisher exklusiv für die iPhone 16-Serie – nun auch auf das ältere iPhone 15…

21. Februar 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen