Unglaublicher iPhone-Exploit hätte komplette Übernahme ermöglicht
Ein Sicherheitsforscher, der bei Googles Project Zero tätig ist, hat einen iPhone-Exploit entdeckt und aufgedeckt, der wie aus einem schlechten Film klingt. Denn bis Mai dieses Jahres war es theoretisch möglich, ein iPhone aus der Nähe zu übernehmen, ohne es zu berühren.
In vielen Hollywood-Filmen (Serien wie Mr. Robot sind die große Ausnahme) funktioniert Hacken zumeist so: Jemand tippt ein wenig auf seinem Laptop herum oder drückt einen großen Knopf auf seinem Smartphone und hat sofort die vollständige Kontrolle über das Gerät des Opfers oder Schurken. Das ist natürlich Unsinn, zumindest normalerweise.
Beer schreibt in einem Blogbeitrag, dass der Exploit bis Mai dieses Jahres möglich war oder gewesen wäre und eine Reihe an iPhones und anderer iOS-Geräte betraf. Dabei fand der Sicherheitsforscher eine Methode, mit der ein Angreifer aus der Ferne ein iPhone neustarten und komplette Kontrolle erhalten konnte - mit Zugriff auf Mails, Nachrichten, Fotos und auch Kamera und Mikrofon.
Auf YouTube ansehen
Die gute Nachricht: Laut Beer gibt es derzeit keine Hinweise darauf, dass dieser Exploit in freier Wildbahn ausgenutzt wurde. Das liegt auch daran, dass er ein halbes Jahr damit verbracht hat, diesen Hack zu finden, zu verifizieren und zu demonstrieren.
Beer warnt aber, seinen Hack auf die leichte Schulter zu nehmen. Denn er schreibt, dass man sich nicht darauf verlassen sollte, dass niemand sechs Monate seines Lebens damit verbringen wird, ein iPhone zu hacken. Vielmehr sollte man sich bewusst sein, dass "eine Person, die alleine im Schlafzimmer gearbeitet hat, eine Fähigkeit aufbauen konnte, die es ihr ermöglichen würde, iPhone-Benutzer, mit denen sie in engen Kontakt gekommen war, ernsthaft zu gefährden".
"Atemberaubender" Exploit
Denn nun hat ein Google Project Zero- Sicherheitsforscher namens Ian Beer eine Schwachstelle bzw. Kombination mehrerer Lücken ent- und aufgedeckt, die ziemlich genau so hollywoodreif funktioniert. Ars Technica bezeichnet die Methode als "atemberaubendsten Zero-Klick-Exploit aller Zeiten".Beer schreibt in einem Blogbeitrag, dass der Exploit bis Mai dieses Jahres möglich war oder gewesen wäre und eine Reihe an iPhones und anderer iOS-Geräte betraf. Dabei fand der Sicherheitsforscher eine Methode, mit der ein Angreifer aus der Ferne ein iPhone neustarten und komplette Kontrolle erhalten konnte - mit Zugriff auf Mails, Nachrichten, Fotos und auch Kamera und Mikrofon.
Auf YouTube ansehenApple Wireless Direct Link
Möglich wurde das durch ein Protokoll namens Apple Wireless Direct Link (AWDL). Dieses wird verwendet, Mesh-Netzwerke wie AirDrop zu schaffen. Beer fand einen Weg, wie er AWDL ausnutzen und es sogar von sich aus aktivieren kann, wenn es zuvor ausgeschaltet war.Die gute Nachricht: Laut Beer gibt es derzeit keine Hinweise darauf, dass dieser Exploit in freier Wildbahn ausgenutzt wurde. Das liegt auch daran, dass er ein halbes Jahr damit verbracht hat, diesen Hack zu finden, zu verifizieren und zu demonstrieren.
Beer warnt aber, seinen Hack auf die leichte Schulter zu nehmen. Denn er schreibt, dass man sich nicht darauf verlassen sollte, dass niemand sechs Monate seines Lebens damit verbringen wird, ein iPhone zu hacken. Vielmehr sollte man sich bewusst sein, dass "eine Person, die alleine im Schlafzimmer gearbeitet hat, eine Fähigkeit aufbauen konnte, die es ihr ermöglichen würde, iPhone-Benutzer, mit denen sie in engen Kontakt gekommen war, ernsthaft zu gefährden".
Thema:
Videos zum iPhone
- MacBook Neo: So schlägt sich Apples Einsteiger-Notebook im Test
- iPhone Ultra: Leaks zeigen erste Dummies des Klapp-Smartphones
- Pixel 10 vs. iPhone 17e: Die beiden Budget-Premiumgeräte im Vergleich
- iPhone 17 vs. iPhone 17e: Lohnt sich der Aufpreis von 250 Euro?
- iPhone 17: Mit diesem Zubehör steigert ihr den Nutzen enorm
Apples Aktienkurs
Beliebte Downloads
Beiträge aus dem Forum
Weiterführende Links
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Chang'e-6-Proben von der Mondrückseite widerlegen bekannte Theorien
- Nun auch BMW in der Krise: Was hinter dem massiven Stellenabbau steckt
- Allnet-Flat: Sennheiser Momentum 4 im Telekom-Tarif fast geschenkt
- Xbox auf der gamescom 2026: Microsoft enthüllt großes Spiele-Line-up
- Produktivitäts-Boost: Outlook bekommt praktische Kalender-Neuerung
- Amazon Prime: Lineares TV-Experiment vor dem plötzlichen Aus
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Neues aus der Selfhosting-Community:
d-hubs - Gestern 12:39 Uhr -
Die Device Database von Home Assistant ist jetzt verfügbar:
d-hubs - Vorgestern 00:27 Uhr -
die FreeCAD Version 1.1.3 ist da
d-hubs - 26.07. 23:19 Uhr -
LibreOffice 26.2.5 ist ein Wartungsupdate
d-hubs - 24.07. 15:16 Uhr -
aus der Reihe wichtige Tools für die Werkzeugkiste
d-hubs - 22.07. 19:57 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen