iOS ist überhaupt nicht so sicher wie immer behauptet wird, das unterstellt nun der bekannte Sicherheitsforscher Stefan Esser. Apple verhindere nur sehr erfolgreich, dass Sicherheitslücken in seinem Betriebssystem gefunden werden. Tatsächlich aber seien womöglich schon zahlreiche nicht öffentliche Angriffswege in Gebrauch.
Apples iOS gilt gemeinhin als extrem sicheres mobiles Betriebssystem: Im Vergleich zu Android zumindest erscheint iOS als ein durchweg sicherer und beruhigender Ort, doch dieser Eindruck trügt, das zumindest sagt der bekannte deutsche Sicherheitsforscher Stefan Esser.
The simple reality is there are so many 0-day exploits for iOS and the only reason why just a few attacks have been caught in the wild is that iOS phones by design hinder defenders to inspect the phones.
— Stefan Esser (@i0n1c) 14. Mai 2019
Für ihn ist iOS vor allem zwar gut abgeschirmt, dadurch werde es aber nicht automatisch sicherer.
Apple verhindert Entdeckung von Sicherheitslücken
Wie Esser auf Twitter und in Medienberichten zum Thema ausführt, gewinne iOS vor allem durch eine Eigenschaft an Sicherheit: Es ist nach außen extrem stark abgeschirmt. Das führe dazu, dass die Branche kaum eine Chance habe, die Sicherheit von iOS effektiv zu untersuchen. Tatsächlich aber gebe es überraschend viele funktionierende Angriffe auf das System, die nicht dokumentiert sind, die aber dennoch aktiv verwendet werden, so Esser. Wenn man Sicherheitsfirmen nach funktionierenden Angriffen auf iOS frage, argumentieren diese zumeist damit, dass ihnen keine bekannt seien. Das bedeute jedoch nicht, dass es sie nicht gibt.
Tatsächlich könne Apple iOS deutlich transparenter gestalten, sodass Sicherheitsexperten existierende Probleme leichter finden können. solange dies nicht geschehe, werde jeder, der im Besitz einer funktionierenden Angriffsmethode ist, diese für sich behalten und nicht an Apple melden. Ob freilich eine offenere iOS-Entwicklungskultur auch automatisch zu mehr Sicherheit führen würde, steht dahin.
23 Gedanken zu „Die Wahrheit ist: iOS ist gar nicht so sicher; Experte kritisiert Apple“
Die Kommentare sind geschlossen.