In Apples Mobilbetriebssystem iOS 7 steckt ein Fehler, der verhindert, dass E-Mail-Anhänge verschlüsselt werden. Das hat der deutsche Sicherheitsforscher Andreas Kurtz entdeckt. Demnach kann die E-Mail-Anwendung in iOS 7 unter bestimmten Umständen Dateianhänge nicht verschlüsseln, obwohl die Datenschutzfunktion aktiviert ist. Mittlerweile hat Apple die Sicherheitslücke bestätigt.
In seinem Blog schreibt Kurtz, er habe infolgedessen Kontakt mit Apple aufgenommen. Der Konzern habe ihm bestätigt, dass es sich um ein bekanntes Problem handle. Allerdings nannte ihm Apple keinen Zeitplan für die Veröffentlichung eines Patches.
“Angesichts der langen Zeit, die iOS 7 schon verfügbar ist, und der Vertraulichkeit von E-Mail-Anhängen, die viele Unternehmen auf ihren Geräten speichern (und sich dabei auf die Datenschutzfunktion verlassen), hatte ich mit einem kurzfristigen Patch gerechnet”, heißt es weiter in dem Blog. Allerdings enthielt noch nicht einmal das Ende April bereitgestellte Update auf iOS 7.1.1 die Schwachstelle.
Wie ein Apple-Sprecher erklärte, sei die Sicherheitslücke bekannt und man arbeite an einem Patch. Dieser komme mit einem künftigen Software-Update.
Damit ein Angreifer die Schwachstelle ausnutzen könne, müsse er direkten Zugriff auf ein iOS-Gerät haben. Das teilten die Sicherheitsforscher Adam Engst und Richard Mogull mit. Darüber hinaus müsste er sich das Passwort aneignen, da sich die Datenschutzfunktion nur aktivieren lässt. Wenn eine Codesperre eingerichtet wurde. Er könne aber auch einen Jailbreak nutzen, der ohne Passwort funktioniert.
“Unklar ist, wie er den Fehler auf einem iPhone 5S und iPad 2 mit iOS 7.0.4 reproduzieren konnte, da jüngere Geräte mit iOS 7 nicht anfällig für einen Jailbreak ohne Passwort sind”, so die beiden Forscher. Sie gehen davon aus, dass Kurtz das iPhone 5S und das iPad 2 per Jailbreak freigeschaltet hat. Dadurch reduziert sich Apples Schutzfunktionen.
[mit Material von Stefan Beiersmann, ZDNet.de]
Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.
IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.
IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…