{"id":78132,"date":"2015-06-17T14:18:59","date_gmt":"2015-06-17T12:18:59","guid":{"rendered":"http:\/\/www.ifun.de\/?p=78132"},"modified":"2015-06-17T18:32:54","modified_gmt":"2015-06-17T16:32:54","slug":"ios-und-mac-modifizierte-app-kann-offenbar-kennwoerter-und-persoenliche-daten-auslesen","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/ios-und-mac-modifizierte-app-kann-offenbar-kennwoerter-und-persoenliche-daten-auslesen-78132\/","title":{"rendered":"iOS und Mac: Modifizierte App kann offenbar Kennw\u00f6rter und pers\u00f6nliche Daten auslesen"},"content":{"rendered":"<p>Den Aussagen von sechs Sicherheitsforschern an der Indiana University zufolge finden sich in OS X und iOS schwere Sicherheitsl\u00fccken im Zusammenhang mit der internen Kommunikation von Apps untereinander. Es sei gelungen, manipulierte Apps an Apples Eingangskontrolle f\u00fcr die App Stores vorbeizuschmuggeln und dar\u00fcber sensible Daten aus anderen Apps auszulesen. <\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/09\/sicherheit-schloss-shutterstock.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/09\/sicherheit-schloss-shutterstock.jpg\" alt=\"sicherheit-schloss-shutterstock\" width=\"500\" height=\"325\" class=\"alignnone size-full wp-image-65869\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/09\/sicherheit-schloss-shutterstock.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/09\/sicherheit-schloss-shutterstock-300x195.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<h6>(Bild: <a href=\"http:\/\/www.shutterstock.com\/\">Shutterstock<\/a>)<\/h6>\n<blockquote>\n<p>Our research leads to the discovery of a series of high-impact security weaknesses, which enable a sandboxed malicious app, approved by the Apple Stores, to gain unauthorized access to other apps\u2019 sensitive data. <\/p>\n<\/blockquote>\n<p>Im Detail beschreiben die Sicherheitsforscher die M\u00f6glichkeit, mittels einer speziell pr\u00e4parierten App an die Zugangsdaten f\u00fcr iCloud oder E-Mail-Konten ebenso wie an vertrauliche Informationen in Drittanbieter-Apps zu gelangen. Hier werden kennwortgesch\u00fctzte Dokumente aus Evernote oder Fotos aus WeChat als Beispiel genannt.<\/p>\n<p>Die Entdecker der Sicherheitsl\u00fccke haben eine umfassende Dokumentation diesbez\u00fcglich <a href=\"https:\/\/drive.google.com\/file\/d\/0BxxXk1d3yyuZOFlsdkNMSGswSGs\/view?usp=sharing\" title=\"Unauthorized Cross-App Resource Access on MAC OS X and iOS\">offen gelegt<\/a>. Dieses Vorgehen soll offenbar den Druck auf Apple erh\u00f6hen. Angeblich wurde Apple bereits vor l\u00e4ngerer auf die Probleme hingewiesen und die Sicherheitsforscher haben wie in solchen F\u00e4llen \u00fcblich keine Details nach au\u00dfen gegeben. Apple habe in der Folge um weitere Details und um sechsmonatiges Stillschweigen gebeten, diese Frist scheint nun abgelaufen, die L\u00fccke st\u00fcnde aber weiterhin offen<\/p>\n<p>Eine Stellungnahme Apples zu diesem Thema steht bislang aus. Sollten sich die Behauptungen bewahrheiten, w\u00e4re mit Blick auf die nun f\u00fcr jedermann verf\u00fcgbare Anleitung zum Ausnutzen der Schwachstelle nun eine schnelle Reaktion des Herstellers erforderlich. (via <a href=\"http:\/\/www.theregister.co.uk\/2015\/06\/17\/apple_hosed_boffins_drop_0day_mac_ios_research_blitzkrieg\/\">The Register<\/a>)<\/p>\n<h2>Demo: Gestohlene iCloud-Anmeldung<\/h2>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"394\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/S1tDqSQDngE?rel=0\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n<h2>Mac-Demo mit Google Chrome als Ziel<\/h2>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"394\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/IYZkAIIzsIo?rel=0\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/ios-und-mac-modifizierte-app-kann-offenbar-kennwoerter-und-persoenliche-daten-auslesen-78132\/\"><img decoding=\"async\" width=\"150\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/09\/sicherheit-schloss-shutterstock.jpg\" class=\"alignright wp-post-image tfe\" alt=\"sicherheit-schloss-shutterstock\" title=\"\" \/><\/a><p>Den Aussagen von sechs Sicherheitsforschern an der Indiana University zufolge finden sich in OS X und iOS schwere Sicherheitsl\u00fccken im Zusammenhang mit der internen Kommunikation von Apps untereinander. Es sei gelungen, manipulierte Apps an Apples Eingangskontrolle f\u00fcr die App Stores vorbeizuschmuggeln und dar\u00fcber sensible Daten aus anderen Apps auszulesen. (Bild: Shutterstock) Our research leads to [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,1783],"tags":[4739,293,92],"class_list":["post-78132","post","type-post","status-publish","format-standard","hentry","category-mac","category-feature","tag-ios","tag-os-x","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/12\/sicherheit-header.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/12\/sicherheit-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/78132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=78132"}],"version-history":[{"count":5,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/78132\/revisions"}],"predecessor-version":[{"id":78137,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/78132\/revisions\/78137"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=78132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=78132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=78132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}