In Apples Mobilbetriebssystem iOS 7 steckt ein Fehler, der verhindert, dass E-Mail-Anhänge verschlüsselt werden. Das hat der deutsche Sicherheitsforscher Andreas Kurtz entdeckt. Demnach kann die E-Mail-Anwendung in iOS 7 unter bestimmten Umständen Dateianhänge nicht verschlüsseln, obwohl die Datenschutzfunktion aktiviert ist. Mittlerweile hat Apple die Sicherheitslücke bestätigt.
In seinem Blog schreibt Kurtz, er habe infolgedessen Kontakt mit Apple aufgenommen. Der Konzern habe ihm bestätigt, dass es sich um ein bekanntes Problem handle. Allerdings nannte ihm Apple keinen Zeitplan für die Veröffentlichung eines Patches.
“Angesichts der langen Zeit, die iOS 7 schon verfügbar ist, und der Vertraulichkeit von E-Mail-Anhängen, die viele Unternehmen auf ihren Geräten speichern (und sich dabei auf die Datenschutzfunktion verlassen), hatte ich mit einem kurzfristigen Patch gerechnet”, heißt es weiter in dem Blog. Allerdings enthielt noch nicht einmal das Ende April bereitgestellte Update auf iOS 7.1.1 die Schwachstelle.
Wie ein Apple-Sprecher erklärte, sei die Sicherheitslücke bekannt und man arbeite an einem Patch. Dieser komme mit einem künftigen Software-Update.
Damit ein Angreifer die Schwachstelle ausnutzen könne, müsse er direkten Zugriff auf ein iOS-Gerät haben. Das teilten die Sicherheitsforscher Adam Engst und Richard Mogull mit. Darüber hinaus müsste er sich das Passwort aneignen, da sich die Datenschutzfunktion nur aktivieren lässt. Wenn eine Codesperre eingerichtet wurde. Er könne aber auch einen Jailbreak nutzen, der ohne Passwort funktioniert.
“Unklar ist, wie er den Fehler auf einem iPhone 5S und iPad 2 mit iOS 7.0.4 reproduzieren konnte, da jüngere Geräte mit iOS 7 nicht anfällig für einen Jailbreak ohne Passwort sind”, so die beiden Forscher. Sie gehen davon aus, dass Kurtz das iPhone 5S und das iPad 2 per Jailbreak freigeschaltet hat. Dadurch reduziert sich Apples Schutzfunktionen.
[mit Material von Stefan Beiersmann, ZDNet.de]
Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…
LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…
Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…
Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…
Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…
Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.