Categories: MobileUnternehmen

Das erste Sicherheitsleck im iPhone

Das Unternehmen Errata Security hat in einem Blog über den ersten Bug im iPhone berichtet. “Nachdem wir einen Tag gewartet haben, um das Ding zu aktivieren, haben wir in ein paar Minuten bereits den ersten Fehler gefunden”, sagen die Experten von Errata. Doch Spaß beiseite, so die Experten von Errata weiter.

Es handle sich bei dem fraglichen Fehler um ein bereits bekanntes Leck im Browser Safari. Über das Leck lasse sich die Voice-Mail abhören, weil es so einfach sei, die Caller-ID zu fälschen, wenn der Dienst über AT&T bereitgestellt wird. Zudem habe ein Bluetooth-Fuzzer das Telefon abstürzen lassen, was auch “interessante sei”, wie Robert Graham von Errata salopp mitteilt.

Nun müsse das Unternehmen die Ursache auswerten, die zum Absturz des Telefons geführt habe. Dabei rechnen die Sicherheitsexperten Graham und Dave Maynor damit, auf weitere Lecks zu stoßen. Maynor hatte die Fehler in der Windows-Version des Safari-Browser bereits wenige Stunden nach der ersten Veröffentlichung der Software entdeckt.

Die beiden Sicherheitsexperten erklärten zudem, dass keine detaillierten Informationen an Apple übergeben würden, solange Apple nicht “annehmbare Richtlinien für die Behebung von Verwundbarkeiten” ausgibt.

Nun wünschen sich die Experten von Errata einige Informationen von Apple, die die Sicherheit des Telefons betreffen. So zum Beispiel welche Ports in dem Telefon geöffnet sind, welche Dienste sich automatisch Verbinden, auf welchem Prozessor das Gerät läuft und neben weiteren, ob alle Prozesse als Root laufen.

Dennoch halten die Sicherheitsexperten das Telefon für weitaus sicherer als konkurrierende Smartphones auf Symbian oder Windows Mobile. Doch scheinen die Hacker mit Mac OS, der Grundlage für das mobile Betriebssystem auf dem iPhone, besser vertraut zu sein, als etwa mit Windows Mobile, daher könnten künftig weitere Bugs auf dem Trendsetter von Apple bekannt werden.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

4 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

4 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

6 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

7 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago