News

Sicherheitslücke in Apples Passwort-App ermöglichte monatelang Phishing-Angriffe

Apple hat im Dezember mit iOS 18.2 eine kritische Sicherheitslücke in der Passwort-App geschlossen. Der Fehler bestand bereits seit der Einführung von iOS 18 und machte Nutzer:innen über Monate hinweg anfällig für Phishing-Angriffe.

Unverschlüsselte Anfragen führten zu Sicherheitsrisiko

Laut einem von 9to5Mac entdeckten Apple-Sicherheitsupdate war die Passwort-App anfällig, weil sie ungenutzte Anfragen für Logos und Symbole gespeicherter Passwörter unverschlüsselt versandte. Dies ermöglichte Angreifern auf demselben WLAN-Netzwerk, Nutzer:innen auf gefälschte Login-Seiten umzuleiten und Anmeldeinformationen abzufangen.

Die Schwachstelle wurde erstmals von den Sicherheitsforschern von Mysk entdeckt und bereits im September an Apple gemeldet. In den offiziellen Sicherheitsnotizen zu iOS 18.2 beschreibt Apple das Problem als Risiko, bei dem ein Angreifer in einer „privilegierten Netzwerkposition“ sensible Daten abfangen konnte.

Apple behebt den Fehler mit iOS 18.2

Mit der Veröffentlichung von iOS 18.2 wurde das Problem behoben. Apple führte eine HTTPS-Verschlüsselung für die betroffenen Netzwerkverbindungen ein, um ungesicherte Anfragen zu verhindern.

Die Schwachstelle betraf nicht nur das iPhone, sondern auch andere Apple-Geräte. Apple listet die Sicherheitskorrektur in den Updates für Mac, iPad und Vision Pro, was darauf hindeutet, dass das Problem systemübergreifend bestand.

Bedeutung für die Sicherheit von Apple-Nutzer:innen

Die Sicherheitslücke zeigt, dass selbst systemeigene Apple-Apps nicht vor Fehlern gefeit sind. Nutzer:innen sollten sicherstellen, dass sie ihre Geräte auf die neueste Version aktualisiert haben, um sich vor bekannten Schwachstellen zu schützen.

Via: Marumors

Michael Reimann

Neueste Artikel

„Resident Evil 3“ jetzt für Apple-Geräte: Kampf gegen Nemesis zum Einführungspreis

Capcom bringt sein gefeiertes Remake von „Resident Evil 3“ auf Apple-Geräte. Ab sofort ist das Spiel optimiert für iPhone, iPad und Mac im App Store…

19. März 2025

„Big Time“: Apple TV+ veröffentlicht Trailer zu neuem Original-Podcast

Apple TV+ erweitert sein Angebot und veröffentlicht mit „Big Time“ einen neuen Original-Podcast. Der Trailer zur 14-teiligen Serie ist jetzt…

19. März 2025

EU zwingt Apple zur Öffnung des iPhone-Ökosystems für Wettbewerber

Die Europäische Union hat Apple offiziell dazu verpflichtet, sein geschlossenes Ökosystem für konkurrierende Hersteller und Entwickler zu öffnen. Die Entscheidung…

19. März 2025

Firmware-Update 2A146 für MagSafe-Ladegerät veröffentlicht

Apple hat ein neues Firmware-Update für sein MagSafe-Ladegerät bereitgestellt. Mit der Version 2A146 ersetzt das Update die im Januar veröffentlichte…

19. März 2025

EU bestätigt: Apple kann ein iPhone ohne USB-C-Anschluss entwickeln

Die Europäische Union hat bestätigt, dass Apple ein vollständig anschlussloses iPhone auf den Markt bringen kann, ohne gegen die Vorschriften…

19. März 2025

Nanoleaf PC Screen Mirror Lightstrip: Immersive Beleuchtung für Gaming und Entertainment

Nanoleaf hat den neuen PC Screen Mirror Lightstrip auf den Markt gebracht. Damit liefert das Unternehmen ein Produkt, das Gaming-…

19. März 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen