iOS 8.4: FireEye beschreibt drei Sicherheitslücken der Vorgängerversionen

Die Sicherheitsfirma FireEye hat Details zu drei Schwachstellen in Apples Mobilbetriebssystem veröffentlicht. Sie erlauben es Hackern, beliebige iOS-Apps wie Health und Pay zu manipulieren, auf Daten anderer Apps zuzugreifen und den VPN-Datenverkehr abzufangen. Die VPN-Lücke hat Apple einem Eintrag FireEye-Blog zufolge schon mit iOS 8.1.3 geschlossen, die anderen beiden Fehler wurden zumindest teilweise mit iOS 8.4 behoben.

Die Plug-in Masque genannte VPN-Lücke versetzt Unbefugte in die Lage, ein vorhandenes VPN-Plug-in austauschen. Das gibt ihnen nicht nur die Möglichkeit, jeglichen VPN-Datenverkehr mitzuhören, sie können auch den Neustart eines Geräts verhindern und Sicherheitsabfragen umgehen. Plug-in Masque ermöglicht es aber auch, weitere Kernel-Lücken auszunutzen.

Die anderen beiden Löcher sind FireEye zufolge Abwandlungen des im November 2014 entdeckten Masque-Attack-Bugs. Manifest Masque beschreibt das Unternehmen als eine Methode, andere Apps während der Installation Over-the-Air zu verändern. Allerdings funktioniert dieser Angriff nicht über den App Store, sondern nur mit von Unternehmen bereitgestellten Apps. Davon betroffen sind Nutzer von iOS 7.x und 8.x bis einschließlich iOS 8.3.

Extension Masque wiederum ist eine Schwachstelle im App-Container, wodurch Apps unerlaubt Zugriff auf Daten anderer Anwendungen erhalten. Die Lücke kann aber auch benutzt werden, um einer legitimen App den Zugang zu ihre eigenen Daten zu verweigern. Laut FireEye entspricht sie einer vor zwei Wochen bekannt gewordenen Xara-Lücken in OS X. Entgegen der Aussage der Forscher stecke der Fehler auch in iOS 8.0 bis 8.3.

Der Sicherheitsexperte Graham Cluley weist in seinem Blog darauf hin, dass sich alle drei Fehler auch ohne Jailbreak ausnutzen lassen. Zudem seien alle Nutzer angreifbar, deren iPhones und iPads das Enterprise-Provisioning-Feature für die Verteilung von Unternehmens-Apps nutzen. FireEye und Cluley raten allen Betroffenen, schnellstmöglich auf iOS 8.4 umzusteigen. FireEye schätzt, dass noch rund ein Drittel der iPhone- und iPad-Nutzer eine OS-Version vor iOS 8.1.2 einsetzen.

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

NiPoGi AM06 PRO Mini PC: Perfekte Kombination aus Leistung, Flexibilität und Portabilität

Kostengünstiger Mini-PC mit AMD Ryzen 7 5825U-Prozessor, 16 GB Arbeitsspeicher (RAM) und 512 GB SSD.

4 Stunden ago

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

3 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

3 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

3 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

4 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

4 Tagen ago