Den Sicherheitsexperten von FireEye ist es gelungen, auf ein non-jailbroken iPhone oder iPad, laufend unter der neusten iOS 7.0.6, eine Schadsoftware zu installieren. Diese trackt jeden einzelnen Fingertipp oder Tastendruck auf dem Gerät und gibt die Daten auf einer externen Seite wieder. Auch unter iOS 6.1.x soll der Hack funktionieren, wie Arstechnica anmerkt.
In ihrem Blog berichten die Experten:
We have created a proof-of-concept „monitoring“ app on non-jailbroken iOS 7.0.x devices. This “monitoring” app can record all the user touch/press events in the background, including, touches on the screen, home button press, volume button press and TouchID press, and then this app can send all user events to any remote server, […] attackers can use such information to reconstruct every character the victim inputs.
Kurz zuvor veröffentlichte FireEye einen Blogeintrag, der suggeriert, man hat eine App, die das Verhalten aufzeichnet, sogar in den App Store schleusen können. Der Beitrag wurde indes aber wieder gelöscht.
33 Gedanken zu „Jeder Fingertipp wird aufgezeichnet: Hacker entdecken neue iOS-Sicherheitslücke“
Die Kommentare sind geschlossen.