Categories: Cloud

Zero-Day-Lücke in iMessage für NSO-Spyware Pegasus benutzt

Die Cybersicherheitsfirma Citizen Lab hat einen sogenannten Zero-Click-Exploit für iOS 14 entdeckt, der offenbar seit Februar benutzt wird, um über Apples Nachrichten-App iMessage die Pegasus-Spyware des israelischen Anbieters NSO Group einzuschleusen. Die von den Forschern aufgedeckte Kampagne richtet sich gegen politische Aktivisten in Bahrain – dahinter soll die Regierung des Landes stecken.

Der Zero-Click-Exploit erlaubt es, über eine bisher ungepatchte Sicherheitslücke in iMessage ohne Interaktion mit einem Nutzer eine Schadsoftware wie Pegasus auf einem iOS-Gerät zu installieren. Wie BleepingComputer berichtet, wird für einen erfolgreichen Angriff die neue Anfälligkeit mit dem bereits seit 2020 bekannten Zero-Click-Exploit namens Kismet kombiniert.

Dem neuen Exploit gaben die Forscher den Namen ForcedEntry. Er umgeht dem Bericht zufolge eine BlastDoor genannte Funktion von iOS, die eigentlich derartige Zero-Click-Exploits verhindern soll. Laut Citizien Lab wurde ForcedEntry erfolgreich gegen iOS 14.4 und 14.6 eingesetzt.

Die Forscher übermittelten nach eigenen Angaben mit Zustimmung der Opfer verschiedene Log-Dateien der gehackten iPhones an Apple. Der iPhone-Hersteller bestätigte ihnen gegenüber, dass er die Angriffe untersuche.

Derzeit bleibt möglichen Zielen einer Überwachung mit NSO-Spyware nur die Option, iMessage und Facetime zu deaktivieren. BleepingComputer weist darauf hin, die NSO Group in der Vergangenheit auch andere Apps wie WhatsApp benutzt hat, um Spyware unterzuschieben.

Die NSO Group vermarktet seine Pegasus-Spyware nach eigenen Angaben nur an “legitime Regierungen”, mit dem Zweck, “Verbrechen und Terrorismus” zu bekämpfen. Was den jetzt in Bahrain ausspionierten Personen, die unter anderem dem Bahrain Center for Human Rights angehören, vorgeworfen wird, ist nicht bekannt.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago