{"id":121345,"date":"2018-04-20T12:16:42","date_gmt":"2018-04-20T10:16:42","guid":{"rendered":"https:\/\/www.ifun.de\/?p=121345"},"modified":"2018-04-20T12:16:51","modified_gmt":"2018-04-20T10:16:51","slug":"trustjacking-symantec-warnt-vor-dem-vertrauens-klick","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/trustjacking-symantec-warnt-vor-dem-vertrauens-klick-121345\/","title":{"rendered":"Trustjacking: Symantec warnt vor dem Vertrauens-Klick"},"content":{"rendered":"<p>Mac-Anwender kennen die Warnmeldung auf ihren iOS-Ger\u00e4ten inzwischen bereits auswendig. Verbindet ihr eurer iPhone bzw. das eigene iPad zum ersten Mal mit einem Rechner, stellen euch die Mobilger\u00e4te Apples eine Vertrauensfrage.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/vertrauen-klein.jpg\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-121348\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/vertrauen-klein.jpg\" alt=\"Vertrauen Klein\" width=\"500\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/vertrauen-klein.jpg 1000w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/vertrauen-klein-300x210.jpg 300w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/vertrauen-klein-768x538.jpg 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/a><\/p>\n<p>Die Pop-Up-Meldung ist dabei relativ verst\u00e4ndlich formuliert. Apple fragt: &#8222;Diesem Computer vertrauen? Auf Einstellungen und Daten kann bei Verbindung zugegriffen werden.&#8220; und bietet mit &#8222;Vertrauen&#8220; und &#8222;Nicht vertrauen&#8220; anschlie\u00dfend eine bin\u00e4re Auswahl an.<\/p>\n<p>Eine Vorsichtsma\u00dfnahme, die euch davor besch\u00fctzen soll, dass unbekannte USB-Buchsen in Flugh\u00e4fen, Restaurants und Z\u00fcgen auf eure Daten zugreifen. Was viele Nutzer nicht wissen: Aufladen lassen sich die Ger\u00e4te auch, wenn man sich vorsichtshalber f\u00fcr die konservative &#8222;Nicht vertrauen&#8220;-Option entscheidet.<\/p>\n<p>Vertraut man dem verbundenen Rechner hingegen, dann sind m\u00f6glichen Lauschangriffen auf das eigene Ger\u00e4t T\u00fcr und Tor ge\u00f6ffnet.<\/p>\n<h2>Bildschirmaufnahme auch ohne Kabelverbindung<\/h2>\n<p>Dies unterstreichen die Sicherheitsforscher der Antivirus-Firma Symantec jetzt unter der \u00dcberschrift &#8222;<a href=\"https:\/\/www.symantec.com\/blogs\/feature-stories\/ios-trustjacking-dangerous-new-ios-vulnerability\">Trustjacking<\/a>&#8222;. Sobald dem verbundenen Rechner vertraut wurde, ist dieser in der Lage die WLAN-Synchronisation des verbundenen iOS-Ger\u00e4tes (g\u00e4nzlich unbemerkt) zu aktivieren und kann anschlie\u00dfend etwa den kompletten Bildschirminhalt und so auch alle eingegebenen Passw\u00f6rter ohne Kabelverbindung auslesen.<\/p>\n<p><video width=\"700\" height=\"390\" poster=\"https:\/\/ce70e1713c6d8fc9cdd0-27f5abc5a0ea24152d882b2f1ce8ed03.ssl.cf1.rackcdn.com\/IZ8CqPoiRtoY-Az9vHtNAlLaX-50.0722443333s.jpg\" controls=\"controls\" src=\"https:\/\/ustudio-bg.global.ssl.fastly.net\/ustudio\/app\/transcodes\/TTXEvuIVPuQQ.mp4\"><\/p>\n<p><\/video><\/p>\n<p>Eine Tatsache, die auch am privaten Rechner problematisch werden k\u00f6nnte, etwa wenn Schadprogramme die iTunes-Schnittstelle nutzen, um auf eure iOS-Ger\u00e4te zuzugreifen.<\/p>\n<p>Symantecs Sicherheits-Team geht <a href=\"https:\/\/www.symantec.com\/blogs\/feature-stories\/ios-trustjacking-dangerous-new-ios-vulnerability\">in seinem Blogeintrag<\/a> ausf\u00fchrlich auf die m\u00f6glichen Angriffszenarien ein und demonstriert die Gef\u00e4hrdungslage in mehreren Videos.<\/p>\n<h2>Vertrauen zur\u00fccksetzen<\/h2>\n<p>Bis Apple hier zus\u00e4tzliche Sicherheitswarnungen implementiert empfehlen die Security-Experten die Vertrauens-Einstellungen zur\u00fcckzusetzen &#8211; dies k\u00f6nnt ihr im Bereich &#8222;Einstellungen&#8220; &gt; &#8222;Allgemein&#8220; &gt; &#8222;Zur\u00fccksetzen&#8220; &gt; Sicherheit und Datenschutz machen &#8211; und bei zuk\u00fcnftigen Entscheidungen besondere Sorgfalt walten zu lassen.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/zuruecksetzen.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/zuruecksetzen.jpg\" alt=\"Zuruecksetzen\" width=\"1800\" height=\"807\" class=\"aligncenter size-full wp-image-121349\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/zuruecksetzen.jpg 1800w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/zuruecksetzen-300x135.jpg 300w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/zuruecksetzen-768x344.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/zuruecksetzen-1024x459.jpg 1024w\" sizes=\"auto, (max-width: 1800px) 100vw, 1800px\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/trustjacking-symantec-warnt-vor-dem-vertrauens-klick-121345\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/zuruecksetzen-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Zuruecksetzen\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Mac-Anwender kennen die Warnmeldung auf ihren iOS-Ger\u00e4ten inzwischen bereits auswendig. Verbindet ihr eurer iPhone bzw. das eigene iPad zum ersten Mal mit einem Rechner, stellen euch die Mobilger\u00e4te Apples eine Vertrauensfrage. Die Pop-Up-Meldung ist dabei relativ verst\u00e4ndlich formuliert. Apple fragt: &#8222;Diesem Computer vertrauen? Auf Einstellungen und Daten kann bei Verbindung zugegriffen werden.&#8220; und bietet mit [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":121349,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[4739,6321,88,92,52,31],"class_list":["post-121345","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ios","tag-ios","tag-mac","tag-security","tag-sicherheit","tag-software","tag-video"],"acf":[],"aioseo_notices":[],"subheadline":["Bildschirmaufnahmen ohne Kabelverbindung"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/vertrauen.jpg"],"rest_api_enabler":{"subheadline":"Bildschirmaufnahmen ohne Kabelverbindung","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2018\/04\/vertrauen.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/121345","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=121345"}],"version-history":[{"count":2,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/121345\/revisions"}],"predecessor-version":[{"id":121350,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/121345\/revisions\/121350"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/121349"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=121345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=121345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=121345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}