Apple: Unverschlüsselter Systemkern bei iOS 10 Beta Absicht
Seit Mitte dieses Monats oder genauer gesagt seit dem Abend der WWDC-Keynote läuft bekanntlich die Betaphase von iOS 10 und eine Überraschung ist dabei, dass der Systemkern des Betriebssystems zum ersten Mal unverschlüsselt ausgeteilt wurde.Das kann im Rahmen einer Betaphase sowohl Vor- als auch Nachteile haben, und daher wurde auch spekuliert, ob die fehlende Verschlüsselung Absicht ist oder nicht.
Mittlerweile hat sich auch Apple selbst zu dem Thema geäußert und die Sache klargestellt. So gibt Apple gegenüber Dave Mark von The Loop an, dass die Verschlüsselung bewusst weggelassen wurde und keinerlei Nutzerdaten bekannt werden, sodass keine Sicherheitslücke entstanden ist. Stattdessen soll es dabei helfen das Betriebssystem während der Betaphase zu optimieren.
Von Sicherheitsexperten wurde dabei befürchtet, dass die unverschlüsselten Kernel-Dateien auch Cyberkriminellen helfen könnten, während andere dagegen halten, dass so etwaige Sicherheitslücken schon in der Betaphase bekannt werden. Ein Nebeneffekt des unverschlüsselten Systemskerns ist dabei wohl auch das schnelle Erscheinen des Jailbreaks für iSO 10 nur 4 Tage nach der Veröffentlichung der ersten Betaversion am 13. Juni.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.

Apple schließt iCloud-Lücke bei „Hide My Email“
Apple hat eine langjährige Sicherheitslücke in der iCloud+-Funktion „Hide My Email“ behoben. Der Fehler erlaubte es jedem, die echten E-Mail-Adressen der Nutzer preiszugeben.

Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips
Die Forschergruppe Paradigm Shift hat usbliter8 vorgestellt, eine Hardware-Schwachstelle, die den Startprozess bei mehreren Apple-Modellen angreift. Da der Fehler im Chipsatz liegt, gibt es keinen Software-Patch.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.