Sicherheit
Hier findet ihr alle Infos und News bezüglich. Sicherheit
iMessage-Lücke: Angreifer konnten iPhones unbenutzbar machen
iMessage hatte bis vor kurzem ein drastisches Problem mit der Sicherheit: Wer es ausnutzte, konnte ein iPhone dauerhaft unbenutzbar machen. Apple hat die Lücke zwar inzwischen geschlossen, es jedoch zunächst versäumt, das auch zu kommunizieren. Apples iMessage wies bis vor kurzem noch ein großes Sicherheitsproblem auf: Ein Angreifer konnte diese Schwachstelle dazu ausnutzen, iOS-Geräte permanent unbrauchbar zu machen. dies gelang mit Hilfe einer speziellen Zeichenfolge. Solche Anfälligkeiten sind nicht unüblich und wurden schon wiederholt beobachtet, neben iMessage waren auch Messenger anderer Unternehmen und diverse Browser von diesen Problemen betroffen. Die
MEHR„Wir können jdes iPhone hacken“: Sicherheitsspezialist wirbt mit verbessertem Hacking-Tool
Die Geschichte um gehackte iPhones setzt sich fort. Der israelische Sicherheitsspezialist Cellebrite machte Ende letzter Woche mit einer beunruhigenden Meldung auf sich aufmerksam: Danach könne man jede iOS-Version hacken. Apples iOS gilt als vergleichsweise sicher und Angreifer bekommen nur schwer Zugang. Dennoch werden immer wieder Lücken im System entdeckt. Oft werden diese umgehend von Apple beseitigt, oft werden sie auch von Sicherheitsexperten entdeckt und an Apple gemeldet, doch nicht alle Experten handeln so verantwortungsvoll. Einige nutzen ihr Wissen auch, um Angriffe auf iOS zu entwickeln und diese teuer zu verkaufen.
MEHRCraig Federighi: Nutzerdaten gehören nicht in die iCloud
Private Daten der Nutzer gehören nicht in die Cloud, sondern auf die Smartphones der Nutzer: Mit dieser Forderung fiel nun Apples ^ in einem Zeitungsinterview auf. sie ist bemerkenswert, schließlich betreibt Apple selbst mit der iCloud einen der größten Datensilos für private Nutzerdaten, doch das soll sich ändern. Apple ist bereits seit Jahren als Streiter für die Privatsphäre und den Datenschutz unterwegs: immer wieder betonen führende Apple-Vertreter – allen voran CEO Tim Cook – wie fundamental die Bedeutung des Datenschutzes für Apple und seine Geschäftspolitik ist. Kürzlich erst setzte Google
MEHRAirDrop war unsicher: iPhones konnten ausgeschaltet und mit Fake-Dateien beschickt werden
AirDrop wies bis vor kurzem gravierende Sicherheitslücken auf. Apple hat diese Schwachstellen zwar beseitigt, doch es bleibt die Frage nach der generellen Sicherheit des undokumentierten Protokolls. Apples Dateiaustausch namens AirDrop hatte bis vor kurzem ein erhebliches Sicherheitsproblem. ‚Einem Angreifer war es so unter anderem möglich, Dateien zu manipulieren, die an ein iPhone oder einen Mac gesendet wurden. Wie Sicherheitsforscher der TU Darmstadt herausfanden, konnte ein Angreifer eine Datei während der Übertragung abfangen und durch eine andere Datei ersetzen. Dies gelang durch Ausnutzung einer Sicherheitslücke im Protokoll AWDL, der technischen Grundlage
MEHRWieso ihr updaten solltet: iOS 12.3 und macOS 10.14.5 schließen über 50 Sicherheitslöcher
Mit den letzten Updates für iOS und macOS hat Apple Wieder zahlreiche Sicherheitslücken geschlossen. Viele davon steckten im Browserunterbau und nicht wenige waren schwerwiegend. Erneut wurden viele der Schwachstellen von Google-Personal entdeckt. Apple hat mit den jüngst veröffentlichten Updates für alle Nutzer auf iOS 12.3 und macOS Mojave 10.14.5 erneut zahlreiche Sicherheitslücken beseitigt. Nahezu jedes Update erscheint mit einigen entdeckten Schwachstellen weniger, dies gilt für so gut wie jede App, jede Software und jedes Betriebssystem. Apple hat mit iOS 12.3 mehr als 40 Schwachstellen beseitigen können, wie das Unternehmen in
MEHRWhatsApp updaten: Schwere Sicherheitslücke erlaubte Einschleusen von Spyware
WhatsApp wies bis gestern eine nicht eben kleine Sicherheitslücke auf. Diese erlaubte es Angreifern, Spyware in die App einzuschleusen und die Geräte der Nutzer auszuspionieren. Eine israelische Sicherheitsfirma, die sich auf die Entwicklung eben solcher Spionagetools spezialisiert hat, steht im Verdacht, genau das getan zu haben. Nutzer sollten die App und auch ihr Betriebssystem schnellstens aktualisieren. Der Messenger WhatsApp, der zu Facebook gehört, hat bis vor kurzem eine erhebliche Sicherheitslücke aufgewiesen. Sie erlaubte es, in die Geräte von WhatsApp-Nutzern einzudringen und dort Spyware zu platzieren. Das Problem war sowohl unter
MEHRSchutz vor versehentlichen Abos: Apple führt zusätzliche Sicherheitsabfrage bei In-App-Käufen ein
Apple bringt eine zusätzliche Abfrage beim Abschluss von In-App-Abonnements. Diese soll dabei helfen, versehentlich abgeschlossene kostenpflichtige Abos verhindern. Insbesondere bei Touch ID sind diese in der Vergangenheit häufiger aufgetreten. Apple hat ein zusätzliches Sicherheitsselement in seinen App Store eingefügt. Ab sofort wird Nutzern eine weitere Abfrage angezeigt, wenn sie ein Abo aus einer App heraus abschließen möchten. Diese müssen sie bestätigen, nachdem sie sich per Face ID, Touch ID oder Code authentifiziert haben, das entdeckte ein Entwickler unlängst und berichtete darüber auf Twitter. Whoa! Apple added an additional confirmation step
MEHRFacebook hatte erneut zahlreiche Nutzerdaten frei auf Cloud-Server abgelegt
Facebook hat das nächste Problem mit dem Datenschutz: Tausende Datensätze von Nutzern des Netzwerks lagen ungeschützt und frei zugänglich auf Servern bei Amazon. Das Unternehmen hat das Problem inzwischen abgestellt. Facebook wird erneut von einer Datenpanne heimgesucht, nachdem das Unternehmen schon wiederholt schwere Versäumnisse im Datenschutz einräumen musste. Das Unternehmen hat offenbar zahlreiche Datensätze auf Servern
MEHRFacebook speicherte seit Jahren hunderte Millionen Passwörter unverschlüsselt auf seinen Servern
Facebook hat hunderte Millionen Passwörter von Nutzern frei zugänglich auf Unternehmensservern gelagert. Zwar konnte nicht das ganze Internet darauf zugreifen, der neuerliche Vertrauensverlust dürfte aber auch so groß genug ausfallen. Facebook wird von einem neuerlichen kleinen Datenskandal heimgesucht, der ganz so klein eigentlich Garr nicht ist. Das Unternehmen musste unlängst einräumen, die Passwörter zahlreicher Nutzer auf seinen Servern unverschlüsselt und im Klartext gespeichert zu haben. Dies sei, wie es weiter heißt bereits seit 2012 der Fall und war zuletzt nur im Rahmen einer Routineüberprüfung entdeckt worden. Hunderte Millionen Nutzer waren
MEHRmacOS-Sicherheitslücke im Schlüsselbund: Apple nun doch informiert
Apple wurde nun doch über die Natur der Schwachstelle informiert, die nach wie vor im Schlüsselbund von macOS vorhanden ist. Mit viel Glück könnte diese bereits mit dem Update auf macOS Mojave 10.14.4 beseitigt werden, das sich aktuell noch in der Beta befindet. Linus Henze hat durchaus geteilte Reaktionen mit seiner anfänglichen Weigerung ausgelöst, die genaue Natur einer gravierenden Schwachstelle für sich zu behalten. Sie befindet sich in Apples Schlüsselbund, der die iCloud nutzt und geräteübergreifend nutzbar ist und zwar auf dem Mac. Der Schlüsselbund verwaltet Nutzernamen und Passwörter und
MEHRiPhone-Hacking-Tool auf eBay: Einstiegspreis bei 100 Dollar
iPhone-Hacker lassen sich inzwischen für kleines Geld auf eBay kaufen. Die Geräte können mittlerweile auch aktuelle Geräte und iOS-Versionen knacken und lassen sich kinderleicht bedienen. Apple ist aber ständig bestrebt, bestehende Lücken zu schließen. Apples iPhones galten und gelten auch weiterhin als relativ sicher, allerdings tauchten im letzten Jahr vermehrt Tools auf, mit denen sich der Passcode-Schutz recht leicht umgehen lässt. Diese Geräte werden von verschiedenen Herstellern angeboten und an Strafverfolgungsbehörden weltweit verkauft, Apfellike.com berichtete.. einer dieser Anbieter ist das amerikanische Sicherheitsunternehmen GrayShift, ein anderes die israelische Soft- und Hardwareschmiede
MEHRRaubkopien im App Store: Apple geht gegen Softwarepiraten vor
Apple geht gegen Softwarepiraten vor, die Entwicklerzertifikate ausnutzen, um Raubkopien von Apps und Malware in Umlauf zu bringen. Allerdings dürfte es ein Kampf gegen Windmühlen sein. Apples App Store ist der einzige von Apple vorgesehene Weg, Apps an Privatkunden zu liefern. Daneben gibt es aber noch verschiedene andere Wege, Anwendungen auf iOS-Geräte zu bringen. Einer davon besteht in der Nutzung von Enterprise-Zertifikaten. Diese werden an Firmenkunden ausgestellt, damit man dort interne Entwicklungsversionen eigener Apps und firmeninterne Arbeitsmittel auf iPhones und iPads nutzen kann. Allerdings werden diese Zertifikate in falschen Händen
MEHR