Apple verneint, dass Schwachstellen in iPhone Mail großflächig ausgenutzt wurden
Wie stark gefährdet sind Nutzer von iPhone Mail? Laut ZecOps sind sie direkt Ziel von Angriffen - laut Apple besteht keine Gefahr.

Die Sicherheitsfirma ZecOps hat vor ein paar Tagen Zeilen geschlagen, als sie verkündete dass sie innerhalb der iPhone Mail App Schwachstellen erkannte, die laut der Firma in Form von Hacker-Angriffen "weit ausgenutzt" worden sind. Der sogenannte Zero-Click Exploit funktioniert, wie der Name schon andeuten lässt, ohne dass der Nutzer überhaupt etwas anwählen muss um angegriffen zu werden und läuft bis heute auf jeder Version der iPhone Mail App, laut dem offiziellen Blog Post von ZecOps. Durch eine sehr RAM-lastige Mail kann so das Gerät in einen Zustand der Ressourcenauslastung gebracht werden und der Exploit kann einbettet werden. Nachdem der Exploit ausgeführt worden ist, kann der Angreifer eigene Codes ausführen, welche die Sicherheitsvorkehrungen von iOS komplett umgehen können. ZecOps detailliert in dem Post ebenfalls, inwiefern dieser Exploit bereits ausgenutzt worden ist:
"Basierend auf die ZecOps Research and Threat Intelligence, kommen wir mit großer Zuversicht zu dem Ergebnis dass diese Schwachstellen - insbesondere der Remote Heap Overflow - weit von fortgeschrittenen Angreifern in der freien Umgebung ausgenutzt worden sind. Vermutete Ziele sind hierbei:
- Personen einer Fortune 500 Organisation in Nordamerika
- Ein Beauftragter eines Carriers in Japan
- Ein VIP aus Deutschland
- MSSP aus Saudi-Arabien und Israel
- Ein Journalist aus Europa
- Vermutet: Ein Beauftragter eines Schweizer Unternehmens"
Apple hat die Schwachstellen der iPhone Mail App bereits in kürzester Zeit wahrgenommen und behoben, was mit dem iOS Update 13.4.5 öffentlich gemacht werden soll. Trotzdem besteht immer noch die Gefahr die älteren Versionen, denn laut ZecOps existieren diese Schwachstellen schon seit iOS 11.2.2, welches im Januar 2018 veröffentlicht worden ist.
Kein Beweis für die Angriffe sei vorhanden
Weiterhin hat Apple in einem Interview mit Bloomberg eine starke Stellung zu diesem Thema bewiesen. Nicht nur scheinen die genannten Persönlichkeiten ohne zurückführende Beweise veröffentlicht worden zu sein, was die Seriosität der Anschuldigungen daher nicht einsichtig macht, sondern die genannten Schwachstellen seien an sich nicht genug, um solche Angriffe ausführen zu können. Hierzu äußerte sich das Unternehmen wie folgt:
"Wir haben dem Bericht der Sicherheitsfirma viel Aufmerksamkeit geschenkt und können, nach der bereitgestellten Information, schlussfolgern, dass diese Schwachstellen kein imminentes Risiko an unsere Nutzer darstellt. Die Firma detailliert drei Probleme mit Mail, welche jedoch alle nicht ausreichend genug sind um die Sicherheitsvorkehrungen von iPhone und iPad zu umgehen, und wir haben ebenfalls keine Beweise dafür gefunden dass jene gegen unsere Kunden angewendet worden sind."
Trotz der Verneinung, dass Angriffe über diese Methode stattgefunden haben, verneint Apple jedoch nicht die Existenz dieser Methode - nur die Folgen jener, und die Macht die sie potentiell über das Gerät des Nutzers haben kann.
Das könnte dich auch interessieren
Weitere Geschichten aus Technik News.

Apple gibt Vision Pro auf: Team aufgelöst, Fokus auf Smart Glasses
Apple hat die Vision-Pro-Produktlinie faktisch aufgegeben. Das spezialisierte Team wurde aufgelöst und die Mitarbeiter auf andere Bereiche verteilt — stattdessen setzt das Unternehmen auf kompakte Smart Glasses mit KI-Funktionen.

Apple patentiert einheitliche Schutzschicht für Unterwasser-Fotografie
Apple hat ein Patent für eine innovative Unterwasser-Fotografie-Technologie erhalten, das Dome-Ports durch eine einzelne, einheitliche Schutzschicht ersetzen soll. Die Lösung könnte in einem iPhone-Case untergebracht werden.

Apple entwickelt automatischen Diebstahlschutz für das iPhone
Apple arbeitet an einer neuen Sicherheitsfunktion, die das iPhone automatisch sperrt, sobald das System erkennt, dass es jemandem aus der Hand gerissen wurde. Die Erkennung stützt sich auf Beschleunigungssensoren und die Distanz zur gekoppelten Apple Watch.

iPhone 18 Pro: Die wichtigsten Features im Überblick
Apple bringt im September das iPhone 18 Pro mit einer Reihe neuer Features. Von einem 2nm-Chip über eine kleinere Dynamic Island bis hin zu Satellit-5G – ein Überblick über die gerüchteten Innovationen.

Apple veröffentlicht Betas für iOS, watchOS, tvOS und visionOS 26.6
Apple hat parallel die ersten Developer-Betas für iOS 26.6, iPadOS 26.6, watchOS 26.6, tvOS 26.6 und visionOS 26.6 freigegeben. Zwei Wochen nach der 26.5-Version dienen die Updates primär der Stabilität und Bugfixes.

MacBook Ultra: Apples neues Top-Notebook mit OLED, Touch und 2nm-Chips
Apple plant ein MacBook Ultra als neue Top-Kategorie oberhalb der MacBook Pro-Modelle — mit OLED-Touchscreen, Dynamic Island und M6-Chips.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.