4. April 2017

Robert Tusch

Sicherheitsupdate: iOS 10.3.1 behebt schwere WLAN-Lücke

Shortnews: Die gestern Abend überraschend und ohne Testphase ausgelieferte iOS-Version 10.3.1 behebt offenbar eine Sicherheitslücke im System. Laut Apple sei es Angreifern in iOS 10.3 möglich gewesen, direkt auf dem WLAN-Chip selbst Codes auszuführen – so etwas birgt in der Regel großes Schadpotenzial.

Wie Apple auf seiner Webseite beschreibt könnte es demnach zu einem „Stack Buffer Overflow“ kommen. Was konkret ein Angreifer damit hätte anfangen können, ist aber noch unklar. Details dazu werden in den kommenden Tagen erwartet:

Impact: An attacker within range may be able to execute arbitrary code on the Wi-Fi chip
Description: A stack buffer overflow was addressed through improved input validation.

Entdeckt wurde die Sicherheitslücke interessanterweise von Googles Project Zero, der Sicherheitsinitiative des Konzerns. Der Bug ist mindestens ab iPhone 5, iPad 4 sowie iPod touch 6G vorhanden, könnte aber auch in älteren iOS-Versionen stecken.

46 Gedanken zu „Sicherheitsupdate: iOS 10.3.1 behebt schwere WLAN-Lücke“

  1. wenn apple seit monaten den leuten weis macht, dass ios 10.3 ach so revolutionär wird, ist es umso lächerlicher, dass eine woche später ein verbesserungsupdate kommt. ich wünschte einfach man könnte downgraden und mein iphone 6 wäre wie damals bei ios 8, wo alles noch problemloser war.
    • Was ist denn so schlimm seit iOS 8? Ich habe bisher alle Updates ohne Probleme aufspielen können. Auch das updaten an sich ist doch kaum Aufwand. Man muss doch nur auf Update drücken und der Rest geht von alleine. Am Ende muss man sich neu anmelden und das war es dann auch schon..
      • Gratuliere, Siglinde – dann hatte Dich ja noch nicht einmal das IOS 9.3.2-Update erschüttern können – welches u. a. mein iPad Pro 9.7“ bis fast zur Unbenutzbarkeit destabilisiert hatte. Bist wohl ein echter Freak. …
    • Das ist naiv! Ein Betriebssystem ist viel zu komplex, es gibt kein Unternehmen welches ohne Bugs eine Software veröffentlicht! iOS 8 oha!
      • Du bist naiv. Es gibt viele (Software-) Unternehmen, welche die Endkontrolle nicht dem Kunden überlassen. Ich kann nicht, gibts nicht: Just DO it!! …
    • 12 Jähriger Opa @ genau so ist es. Das hatten wir ja schon mal wenn ich mich recht erinnere war es vorheriges Jahr oder ein Jahr zuvor wo Apple gleich wenige Tage nach dem Update ein Update rausbrachte. Man muss kein Hellseher zu sein oder bei Apple zu arbeiten um zu wissen das da die Zugriffszahlen eher Bescheid ausgefallen sind. Die Leute die sich gleich auf das Update gestürzt haben dürften sich doch in Grenzen gehalten haben sind eher im harten bastlerkreis anzusehen. Um von Seiten Apple dem Nachdruck zu verleihen ist man auch damals mit der Sichherheits Schiene gekommen. Mir ist es mittlerweile egal weil Zeitmässig einfach nicht machbar jede Woche alle Geräte neu abzudaten.
      • Kleiner Tipp: Die Geräte lassen sich via OTA auch parallel aktualisieren und man muss während des Updates nicht gebannt auf das Display starren! Ein lächerlicheres Argument, als aus Zeitgründen nicht zu aktualisieren, habe ich selten gehört. Selbst über iTunes aktualisierte Geräte brauchen keine Aufsicht und lassen sich nacheinander durchaktualisieren.
    • IOS 10.3 ist sicherlich schnell(er). Aber die An-/Abmeldung zur iCloud/zum AppStore klappt nur mit WLAN reibungslos. Habe heute morgen geschlagene zwei Stunden! zusammen mit dem technischen Supportberater von Apple (senior advisor!) versucht, mit einer UMTS-Verbindung zunächst Zugang zur AppleID via Einstellungsmenü/iCloud-Server zu bekommen – klappte noch mit einer Menge Umwege via Safari und Desktop-Mode; aber leider, leider, leider! war dann das Abmelden vom iCloud-Server, bzw. von meiner iCloud-Sitzung ums Verrecken nicht mehr möglich, ebenso wie das Ausschalten der iPad-Suche – mein korrektes AppleID-Pawo wurde nicht akzeptiert, bzw. Fehlermeldungen àla „Beim Verbinden mit dem iCloud-Server ist ein Fehler aufgetreten“; „keine Verbindung zum Internet“ (Bullshit – alle Browser und sonstigen internetlastigen Dinge funktionierten nach wie vor grandios), usw. . Auch zum AppStore anmelden ging nur noch indirekt, indem ich entweder eine Aktualisierung einer App startete, bzw. eine kostenlose App zog – ansonsten kam die Meldung „Verbindung zum AppStore nicht möglich“. Gerät zigmal kaltgestartet, Netzwerkeinstellungen zurückgesetzt, Geräteeinstellungen ohne Inhalte zurückgesetzt (Jubel, meine wunderschönen Home- und Sperrbildschirmphotos erschienen nicht mehr als Hintergrund, ganz, ganz toll aber auch) – und das iPad lachte mich nur aus. Erst eine Verbindung via WLAN -da war das Support-Telephonat schon beendet- beendete die Odyssee, ermöglichte das Abschalten der iPhone-Suchfunktion und das Abmelden von der iCloud. Unter IOS 9.3.5 gab es keine derartigen Probleme. Werde nun das Sicherheitsupdate 10.3.1 erst recht mit größter Vorsicht genießen, bzw. zunächst mal Eure Erfahrungen abwarten. …
  2. Sehr viele iOS Sicherheitslücken werden von Project Zero gefunden. Die verdienen damit ja auch viel Geld, ich glaube Apple zahlt 1 Million pro Sicherheitslücke.
  3. Glaube mit iOS 10.3.1 ist ein kritischer Nofitication Bug gekommen. Eure Benachrichtigungen kommen wieder zehntausendfach rein :p
    • Sehr schnell – und in bezug auf die Handhabung mit der iCloud (bzw. ihrer Entschärfung) problematisch. Note: 3- (gerade noch ausreichend).
  4. Jedes Update erfordert bei meinem iPhone und iPad das komplette Entfernen aller synchronisierten Fotos (ca. 6000) inkl. einiger Videos. Warum? Weil Apple nach wie vor dem großen Fehler nicht behoben hat, der schon einigen iPhone und iPad Generationen auftritt, sobald man ein System aktualisiert: Alle synchronisierten Fotoalben sind plötzlich doppelt und dreifach und völlig durcheinander gewürfelt vorhanden. Da hilft nur das Löschen durch Synchronisation und erneutes Aufspielen der Bilder und Videos. Und ja, das ist kein Einzelfall, sondern tritt massenhaft bei Anwendern auf. Hier sollte Apple lieber ENDLICH mal das Problem beheben.
      • Wo habe ich behauptet, die iCloud für Fotos zu benutzen? Nutze ich nicht, habe ich nie genutzt, ich verwende iTunes Sync zum Synchronisieren meiner Fotos – ganz normal. Und wie oben beschrieben gibt es durch Updates ausnahmslos und reproduzierbar Probleme. Und das weiss Apple seit Jahren.
    • Wozu brauchst du alle 6.000 Fotos der vergangenen 10 Jahre auf all deine Geräten? Mit etwas Ordnung in der Fotosammlung spart man auch die Zeit des Synchronisierens!
      • Ich könnte mir durchaus vorstellen, daß manche Leute nicht gerne auf (Photo-) Erinnerungen verzichten … … …
      • ??? Ich verwende keine Cloud für Fotos, sondern die normale iTunes Sync. Nirgends habe ich irgendwas von der Cloud erwähnt!
    • Genau so, wie Du jetzt, hatte ich letztes Jahr beim Update auf IOS 9.3.2 auch gedacht. Ergebnis war ein bis fast zur völligen Unbenutzbarkeit destabilisiertes iPad, und das für die nächsten acht Wochen. Wünsch Dir aber dennoch, oder gerade deswegen, Waidmannsheil – jedem das Seine, Johnny. …

Die Kommentare sind geschlossen.