Unglaublicher iPhone-Exploit hätte komplette Übernahme ermöglicht
Ein Sicherheitsforscher, der bei Googles Project Zero tätig ist, hat einen iPhone-Exploit entdeckt und aufgedeckt, der wie aus einem schlechten Film klingt. Denn bis Mai dieses Jahres war es theoretisch möglich, ein iPhone aus der Nähe zu übernehmen, ohne es zu berühren.
In vielen Hollywood-Filmen (Serien wie Mr. Robot sind die große Ausnahme) funktioniert Hacken zumeist so: Jemand tippt ein wenig auf seinem Laptop herum oder drückt einen großen Knopf auf seinem Smartphone und hat sofort die vollständige Kontrolle über das Gerät des Opfers oder Schurken. Das ist natürlich Unsinn, zumindest normalerweise.
Beer schreibt in einem Blogbeitrag, dass der Exploit bis Mai dieses Jahres möglich war oder gewesen wäre und eine Reihe an iPhones und anderer iOS-Geräte betraf. Dabei fand der Sicherheitsforscher eine Methode, mit der ein Angreifer aus der Ferne ein iPhone neustarten und komplette Kontrolle erhalten konnte - mit Zugriff auf Mails, Nachrichten, Fotos und auch Kamera und Mikrofon.
Auf YouTube ansehen
Die gute Nachricht: Laut Beer gibt es derzeit keine Hinweise darauf, dass dieser Exploit in freier Wildbahn ausgenutzt wurde. Das liegt auch daran, dass er ein halbes Jahr damit verbracht hat, diesen Hack zu finden, zu verifizieren und zu demonstrieren.
Beer warnt aber, seinen Hack auf die leichte Schulter zu nehmen. Denn er schreibt, dass man sich nicht darauf verlassen sollte, dass niemand sechs Monate seines Lebens damit verbringen wird, ein iPhone zu hacken. Vielmehr sollte man sich bewusst sein, dass "eine Person, die alleine im Schlafzimmer gearbeitet hat, eine Fähigkeit aufbauen konnte, die es ihr ermöglichen würde, iPhone-Benutzer, mit denen sie in engen Kontakt gekommen war, ernsthaft zu gefährden".
"Atemberaubender" Exploit
Denn nun hat ein Google Project Zero- Sicherheitsforscher namens Ian Beer eine Schwachstelle bzw. Kombination mehrerer Lücken ent- und aufgedeckt, die ziemlich genau so hollywoodreif funktioniert. Ars Technica bezeichnet die Methode als "atemberaubendsten Zero-Klick-Exploit aller Zeiten".Beer schreibt in einem Blogbeitrag, dass der Exploit bis Mai dieses Jahres möglich war oder gewesen wäre und eine Reihe an iPhones und anderer iOS-Geräte betraf. Dabei fand der Sicherheitsforscher eine Methode, mit der ein Angreifer aus der Ferne ein iPhone neustarten und komplette Kontrolle erhalten konnte - mit Zugriff auf Mails, Nachrichten, Fotos und auch Kamera und Mikrofon.
Auf YouTube ansehenApple Wireless Direct Link
Möglich wurde das durch ein Protokoll namens Apple Wireless Direct Link (AWDL). Dieses wird verwendet, Mesh-Netzwerke wie AirDrop zu schaffen. Beer fand einen Weg, wie er AWDL ausnutzen und es sogar von sich aus aktivieren kann, wenn es zuvor ausgeschaltet war.Die gute Nachricht: Laut Beer gibt es derzeit keine Hinweise darauf, dass dieser Exploit in freier Wildbahn ausgenutzt wurde. Das liegt auch daran, dass er ein halbes Jahr damit verbracht hat, diesen Hack zu finden, zu verifizieren und zu demonstrieren.
Beer warnt aber, seinen Hack auf die leichte Schulter zu nehmen. Denn er schreibt, dass man sich nicht darauf verlassen sollte, dass niemand sechs Monate seines Lebens damit verbringen wird, ein iPhone zu hacken. Vielmehr sollte man sich bewusst sein, dass "eine Person, die alleine im Schlafzimmer gearbeitet hat, eine Fähigkeit aufbauen konnte, die es ihr ermöglichen würde, iPhone-Benutzer, mit denen sie in engen Kontakt gekommen war, ernsthaft zu gefährden".
Thema:
Videos zum iPhone
- iPhone 17 vs. iPhone 17e: Lohnt sich der Aufpreis von 250 Euro?
- iPhone 17: Mit diesem Zubehör steigert ihr den Nutzen enorm
- Handgemachte Magie: Weihnachtliche Tierwelt entdeckt das iPhone 17
- OnePlus 15 im Test: Ist es wirklich stärker als das neue iPhone?
- iPhone, Pixel & Galaxy: Aktuelle Smartphone-Flaggschiffe im Vergleich
Apples Aktienkurs
Beliebte Downloads
Beiträge aus dem Forum
Weiterführende Links
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Neue Nachrichten
- Großer Juni-Sale: Neue Weekend-Deals jetzt bei Media Markt & Saturn
- Unreal Engine 6: Epic enthüllt das Release-Jahr und neue Features
- Epic Games Store 2.0: Launcher bekommt riesiges 'Rettungs'-Update
- Gutachten: Reiches neues Heizungsgesetz ist verfassungswidrig
- Geld-Glitch in Forza Horizon 6: Studio bestrafte Exploit-Nutzer
- Dann geh doch zu DuckDuckGo! Googles eigene KI empfiehlt Konkurrenz
- Valve Steam Controller: Lieferung bei Bestellung heute erst 2027
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Die allerneueste Version, TrueNAS 26.0.0-BETA.2
d-hubs - vor 58 Minuten -
Wie kann ich die Untertitel einem Video hinzufügen?
Rizo - Heute 11:14 Uhr -
Datenträgerverwaltung
micro300 - Heute 08:52 Uhr -
KDE kommt mit Plasma 6.7
d-hubs - Gestern 20:26 Uhr -
Neue Tools für die Serveradministration
d-hubs - Gestern 15:43 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen