22. April 2020

Roman van Genabith

Mail-App am iPhone als Einfallstor für Angreifer: Aktuelle Beta ist sicher

Unter iOS ist die Mail-App von Apple aktuell von einer Sicherheitslücke betroffen. Diese erlaubt einem Angreifer sowohl Zugriff auf die Mail-App, wie möglicherweise auch auf den Rest des Systems. Alle aktuellen iOS-Versionen sind verwundbar, die letzte Beta aber nicht. Apple weiß bescheid und arbeitet an der Reparatur.

Skeptische Seelen sollten nun vielleicht für eine Weile Abstand von der Mail-App unter iOS nehmen – die weist nämlich eine Schwachstelle auf, die es einem Angreifer ermöglicht, Code einzuschleusen und so nicht nur Zugriff auf Apple Mail, sondern auch den Rest des iOS-Systems zu nehmen, das entdeckten Forscher der Sicherheitsfirma ZecOps. Aktuelle iOS 13-Versionen bis einschließlich der derzeitigen Version 13.4.1 sind betroffen.

Der Nutzer bemerkt von dieser Attacke in der Regel nichts, schreiben die Forscher, bis auf die Tatsache, dass die Mail-App etwas langsam reagieren oder beim Anzeigen einer Nachricht eine Fehlermeldung erscheinen könne, bleibt der Vorgang unbemerkt.

Aktuelle iOS 13.4.5 Beta ist sicher

Apple weiß bereits über diese Schwachstelle bescheid, das Unternehmen wurde vor geraumer Zeit über das Problem informiert. Allerdings wird die Lücke im Augenblick bereits aktiv ausgenutzt, etwa zum Ausspähen von Medienvertretern oder Prominenten. Da auch die Angreifer mit einer baldigen Schließung der Lücke rechnen, könnte die Aktivität der Angriffe noch steigen, warnen die Experten.

Die aktuelle Beta von iOS 13.4.5 ist sicher, hier wurde die Lücke geschlossen, das gilt auch für die Public Beta für freiwillige Tester. Das Update wird aber in der finalen Version erst in einigen Wochen für alle Nutzer verfügbar werden.

11 Gedanken zu „Mail-App am iPhone als Einfallstor für Angreifer: Aktuelle Beta ist sicher“

  1. Offtopic: Hat jemand auch Probleme mit Netflix auf dem Apple 4K? Neustart von App und Apple TV hilft nicht. In der IPhonApp treten keine Probleme auf. Weiß dazu jemand was?
  2. Besteht denn eine Möglichkeit die App Mail nicht zu verwenden? Ich nutze Standardmäßig die Outlook-App. Wenn ich bspw. über Siri eine E-Mail versende, wird immer Mail verwendet.
    • Tja… die Möglichkeit besteht darin, eben nicht über Siri eine Mail zu versenden, sondern beispielsweise über Outlook – manuell
      • Nun, das individuelle Risiko, von so einem Angriff betroffen zu sein, ist natürlich relativ gering. Jeder selbst muss entscheiden, auf wie Nummer sicher er gehen möchte, solange die Lücke nicht geschlossen ist.

Die Kommentare sind geschlossen.