iOS 5.1: Schwachstelle im Safari-Browser gefunden

Sicherheitslücken Der in Berlin ansässige Sicherheitsexperte David Vieira-Kurz wurde Anfang des Monats auf eine bisher unbekannte Schwachstelle im aktuellen Safari-Browser unter iOS 5.1 aufmerksam. Nun hat er sich öffentlich dazu geäußert.

Auf die angesprochene Sicherheitslücke wurde Vieira-Kurz im Zuge einer genauen Analyse des mobilen Apple-Betriebssystems iOS 5.1 aufmerksam. Ein Angreifer könnte den Angaben des Sicherheitsexperten zufolge unter Umständen mit einfachen Boardmitteln sensible Daten der iOS-Nutzer ausspionieren.


Konkret ist davon der Apple Mobile Safari unter iOS 5.1 betroffen. Das Risiko wird als mittel-hoch bis hoch eingestuft. Wie aus einer über 'Majorsecurity.net' veröffentlichten Beschreibung hervor geht, kann ein Angreifer die angezeigte Adresszeile des Webbrowsers kontrollieren und manipulieren, wenn die Schwachstelle erfolgreich ausgenutzt wird. Die Opfer würden eine Manipulation der Adresszeile mit bloßem Auge nicht erkennen und sich in Wirklichkeit auf einer anderen Seite befinden, heißt es.

Die Ursache für dieses Problem konnte der Sicherheitsexperte ausfindig machen. Offenbar beruht diese auf einer inkorrekten Behandlung der URL wenn die Javascript-Methode "window.open()" benutzt wird. Auf der zugehörigen Webseite findet sich auch ein Proof of Concept, welches diese Behauptungen untermauert. Mit einer harmlosen Demo kann dies jeder iOS-Nutzer wahlweise nachstellen.

David Vieira-Kurz hat die Entwickler aus Cupertino auf diese Schwachstelle aufmerksam gemacht. Wann ein Patch, der diese Problematik aus der Welt schafft, erscheinen wird, ist bisher nicht bekannt.
Mehr zum Thema: Apple
Diese Nachricht empfehlen
 
Hm. Wie erkenne ich jetzt daran ob mein WP7 auch betroffen ist? wenn ich das richtig verstanden habe sollte das ganze die neue seite (im demo fall apple.com) in einem randlosen Vollbild iframe anzeigen, die auf majorsecurity liegt) aber apple.com in der adressleiste stehen haben. Genau das ist nämlich auch auf WP7 der fall
 
@Ludacris: Beim desktop ie passiert das gleiche, allerdings sehe ich das iframe nicht...und soweit ich das richtig interpretiere was da im code steht sollte da überm iframe "This is still hosted on MajorSecurity.net, but the the adressbar is being spoofed and is pointing to another FQDN. scary." stehen...steht aber weder auf wp7 noch aufm aktuellen ie9. Ob ich aber was übersehen hab könnte mir gerne mal einer bestätigen und ob das auf ios so aussieht wie ich annehme. So auch nachm netzwerkmitschnitt konnte ich nichts sehen, ich nehme an der ie macht da einfach apple.com auf anstatt das in nem iframe aufzumachen. Jetzt bin ich mir auch bei wp recht sicher dass (aufm desktop ie hab ich jetzt keine zweifel mehr), das nicht in nem iframe aufgeht sondern die seite aufgerufen wird.
 
@0711: ne, beim Desktop IE kommt ein popup, beim mobilen nicht
 
@Ludacris: ja ich weiss aber bei beiden gehts nach dem was ich gesehen hab nicht in einem frame auf, darum gehts ja
 
Weiterer vorteil von Android. Da kann man sich zwischen 12 Browsern entscheiden, was bei iOs leider nicht möglich ist.


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

Wöchentlicher Newsletter

Apples Aktienkurs in Euro

Apple Aktienkurs -1 Jahr
Zeitraum: 1 Jahr

iPad im Preisvergleich

Beliebt bei Apple-Produkte

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.