Die Sicherheitsspezialisten von SPI Labs warnen Iphone-Besitzer davor, eine Funktion zu nutzen, die Telefonate übers Web mit dem integrierten Safari-Browser erlaubt. Angreifer könnten das Feature verwenden, um die ausgehenden Telefonate des Anwenders zu verfolgen, berichtet die Information Week. Schlimmer noch – die Anrufe könnten die ahnungslosen Iphone-User mit einer vom Betrüger ausgesuchten 900er-Rufnummer verbinden.
Durch die fehlerhafte Funktion könnten Telefonate außerdem in einer Endlosschleife münden, die erst beendet wird, wenn der Besitzer das Iphone ausschaltet. Schlimmstenfalls würden Telefonate gänzlich unterbunden, so Billy Hoffman, Chef der Forschungsabteilung bei SPI Labs. „Diese Attacken können beispielsweise von einer verseuchten Webseite erfolgen oder von einer Site, die Schwachstellen beim Cross-Site-Scripting aufweist.“
SPI Labs hat Apple bereits über den Bug informiert. Ein Patch soll das Problem beheben. Wann dieser veröffentlicht wird, steht allerdings noch nicht fest.
Neueste Kommentare
6 Kommentare zu Neue Iphone-Sicherheitslücke gemeldet
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.
Hysteriemache
Welche Lücken gab’s denn noch, wenn hier von neue Lücke geschrieben wird.
AW: Hysteriemache
Das ist das eigentliche Problem:
http://cgi.zdnet.de/c/?s=45&t=http%3A%2F%2Fwww.zdnet.de%2Fsecurity%2Fnews%2F0%2C39029460%2C39156383%2C00.htm
Mann kennt was nicht, muss aber trotzdem ausprobiert werden… Selber schuld!
AW: AW: Hysteriemache
Man sehe auch andere Hersteller sind nicht Fehlerfrei.
Was heißt das eigentlich Hysteriemache? Ach ja es ist ja Apple und deswegen alles sicher erstunken und erlogen weil ja Apple nie Fehler macht. Und nein bitte sagt den Users bloß nicht dass sie evtl. ihr heißgeliebtes Applephone kaputt machen könnten oder gar Unsummen bei Gesprächen vertelefonieren die sie gar nicht geführt haben…..
Kommt mal runter von eurem hohen Ross! Seid lieber froh wenn man solche Probleme aufführt!
AW: Hysteriemache
Man merke, jede schlechte Nachricht lässt sich mit genügend Willen noch pro-Apple umdichten…
Der Fehler ist ja nun wirklich nicht ohne und Berichterstattung darüber fernab von Hysterie, egal, wieviele Lücken das Ding bisher hatte (http://www.silicon.de/enid/mobile_wireless/28149 enthält frühere Informationen zu kleineren Lecks).
AW: AW: AW: Hysteriemache
Auch wenn Major-X augenscheinlich kein Freund vom angebissenen Apfel ist und er ganz schön frustriert wirkt, muß ich ihm hier Recht geben. Seid froh, wenn Lücken aufgedeckt werden.
Und manche Mac-User kommen wirklich auf einem zu hohen Roß daher. Ich war auch mal so einer ;-) Was nicht heißt, das ich keinen Mac mehr habe. Nur erwachsener geworden. ;-)
AW: Hysteriemache
Wer beantwortet mal die Frage und macht nicht nur bla bla.