iOS 5.1: Schwachstelle im Safari-Browser gefunden
Der in Berlin ansässige Sicherheitsexperte David Vieira-Kurz wurde Anfang des Monats auf eine bisher unbekannte Schwachstelle im aktuellen Safari-Browser unter iOS 5.1 aufmerksam. Nun hat er sich öffentlich dazu geäußert.
Auf die angesprochene Sicherheitslücke wurde Vieira-Kurz im Zuge einer genauen Analyse des mobilen Apple-Betriebssystems iOS 5.1 aufmerksam. Ein Angreifer könnte den Angaben des Sicherheitsexperten zufolge unter Umständen mit einfachen Boardmitteln sensible Daten der iOS-Nutzer ausspionieren.
Konkret ist davon der Apple Mobile Safari unter iOS 5.1 betroffen. Das Risiko wird als mittel-hoch bis hoch eingestuft. Wie aus einer über 'Majorsecurity.net' veröffentlichten Beschreibung hervor geht, kann ein Angreifer die angezeigte Adresszeile des Webbrowsers kontrollieren und manipulieren, wenn die Schwachstelle erfolgreich ausgenutzt wird. Die Opfer würden eine Manipulation der Adresszeile mit bloßem Auge nicht erkennen und sich in Wirklichkeit auf einer anderen Seite befinden, heißt es.
Die Ursache für dieses Problem konnte der Sicherheitsexperte ausfindig machen. Offenbar beruht diese auf einer inkorrekten Behandlung der URL wenn die Javascript-Methode "window.open()" benutzt wird. Auf der zugehörigen Webseite findet sich auch ein Proof of Concept, welches diese Behauptungen untermauert. Mit einer harmlosen Demo kann dies jeder iOS-Nutzer wahlweise nachstellen.
David Vieira-Kurz hat die Entwickler aus Cupertino auf diese Schwachstelle aufmerksam gemacht. Wann ein Patch, der diese Problematik aus der Welt schafft, erscheinen wird, ist bisher nicht bekannt.
Konkret ist davon der Apple Mobile Safari unter iOS 5.1 betroffen. Das Risiko wird als mittel-hoch bis hoch eingestuft. Wie aus einer über 'Majorsecurity.net' veröffentlichten Beschreibung hervor geht, kann ein Angreifer die angezeigte Adresszeile des Webbrowsers kontrollieren und manipulieren, wenn die Schwachstelle erfolgreich ausgenutzt wird. Die Opfer würden eine Manipulation der Adresszeile mit bloßem Auge nicht erkennen und sich in Wirklichkeit auf einer anderen Seite befinden, heißt es.
Die Ursache für dieses Problem konnte der Sicherheitsexperte ausfindig machen. Offenbar beruht diese auf einer inkorrekten Behandlung der URL wenn die Javascript-Methode "window.open()" benutzt wird. Auf der zugehörigen Webseite findet sich auch ein Proof of Concept, welches diese Behauptungen untermauert. Mit einer harmlosen Demo kann dies jeder iOS-Nutzer wahlweise nachstellen.
David Vieira-Kurz hat die Entwickler aus Cupertino auf diese Schwachstelle aufmerksam gemacht. Wann ein Patch, der diese Problematik aus der Welt schafft, erscheinen wird, ist bisher nicht bekannt.
Thema:
Apples Aktienkurs in Euro
Videos von und über Apple
- Tipps zum Tablet: Nützliches Zubehör für iPad 10 und iPad 11 im Test
- Getestet: Wie stark unterscheiden sich MacBook Neo und MacBook Pro?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Ted Lasso: Apple TV zeigt ersten Teaser zu Staffel 4, Start im August
- Star City: Trailer zum For-All-Mankind-Ableger von Apple TV erschienen
Neue Downloads zum Thema Apple
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
AppleTV
MiezMau -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
iPhone 13 + Smartwatch (keine Apple Watch)
Bilaltore -
Win-Viren am Mac prüfen?
mondayand0 -
IPhone Ortung verhindern.
PC.Nutzer -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
Windows Computer vergleichbar Apple M1 Mini
Lewio82
Weiterführende Links
Neue Nachrichten
- Surface Laptop 8 mit Snapdragon X2: Leak liefert Details & Bilder vorab
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Notebooksbilliger: Angebote der Woche stark reduziert
- Windows-Sicherheit: Microsoft schränkt NTLM-Nutzung stark ein
- Neue GitHub Copilot-Preise: Die Token-Abrechnung wird zur Kostenfalle
- 19% MwSt. geschenkt: Geniale Ninja & Shark Deals bei Media Markt
- Nur jetzt: Media Markt und Saturn starten 19%-MwSt.-Rabatt für alle
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen