Apples Ortungsdienst ermöglicht wohl Datenklau
Bild: Screenshot
Eigentlich soll der Dienst Apple-Nutzern dabei helfen, verlorene Dinge wiederzufinden. Angreifer können darüber aber auch Daten exfiltrieren.
Der Ortungsdienst "Wo ist?", der Anwendern dabei helfen soll, verloren gegangene Apple-Geräte wieder zu finden, kann offenbar missbraucht werden, um sensible Daten abzugreifen und an ein von einem Angreifer kontrolliertes System zu übermitteln. Demonstriert hat dies kürzlich der IT-Sicherheitsexperte Fabian Bräunlein anhand einer speziellen Keylogger-Tastatur, wie aus einem Bericht von Heise Online hervorgeht.
Der Dienst macht sich ein globales Netz bestehend aus unzähligen Apple-Geräten wie iPhones, iPads und Macs zunutze. Zunächst erfolgt die Übertragung der jeweiligen Standortdaten via Bluetooth an andere in der Nähe befindliche Apple-Geräte, bis schließlich ein mit dem Internet verbundenes Gerät die Daten an die Apple-Cloud übermitteln kann.
Dieses Ortungssystem lässt sich aber offenbar auch ausnutzen, um beispielsweise mit einem Hardware-Keylogger erfasste Eingabedaten wie eingetippte Anmeldeinformationen oder andere, beispielsweise in ein E-Mail-Programm eingegebene sensible Daten zu übertragen, sodass der Angreifer sie einsehen kann. Die Daten werden dabei zunächst als Bluetooth-Low-Energy-Pakete an vernetzte Apple-Geräte unbeteiligter Personen übertragen und gelangen von dort aus anschließend in die Cloud.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Die Reparatur-Plattform iFixit hat das neue iPad Pro mit M4-Chip auseinandergenommen und eine überraschende Neuerung entdeckt.
Bisher soll kein großer App-Anbieter die alternative Abrechnungsmethode für den App Store benutzt haben. Vor Gericht erntet Apple dafür Kritik.
Ähnliche News:
ChatGPT könnte Apples bevorzugter Chatbot für das iPhone werden
Apples M4-Chip soll noch dieses Jahr kommen, mit Fokus auf KI
Apples WWDC 2024 findet am 10. Juni statt
Die USA wollen Apples goldenen iPhone-Käfig auch aufbrechen
Qualcomms ARM-Prozessor rückt an Apples M3 heran
Abonnenten riskieren dauerhaften Verlust ihres Netflix-Abos wenn sie Apples Zahlungssystem verwenden
EU prüft Apples Web-Apps-Entscheidung
Weitere Hinweise auf Apples faltbares iPhone
Mark Zuckerberg testet Apples Vision Pro, hält eigene Quest 3 für besser
Apples Vision Pro kann keine VR-Pornos darstellen: Kunden sind enttäuscht
Apples M4-Chip soll noch dieses Jahr kommen, mit Fokus auf KI
Apples WWDC 2024 findet am 10. Juni statt
Die USA wollen Apples goldenen iPhone-Käfig auch aufbrechen
Qualcomms ARM-Prozessor rückt an Apples M3 heran
Abonnenten riskieren dauerhaften Verlust ihres Netflix-Abos wenn sie Apples Zahlungssystem verwenden
EU prüft Apples Web-Apps-Entscheidung
Weitere Hinweise auf Apples faltbares iPhone
Mark Zuckerberg testet Apples Vision Pro, hält eigene Quest 3 für besser
Apples Vision Pro kann keine VR-Pornos darstellen: Kunden sind enttäuscht
Weitere News:
Große Teile vom Internet verschwinden langsam
Neuralink-Implantat hat sich zu 85 Prozent vom Gehirn des Patienten gelöst
Aus für ORF TVthek: ORF ON löst Plattform endgültig ab
Neuer Telefon-Betrug: "PayPal-Konto wurde mit 999 Euro belastet"
Microsoft baut Geothermie-Rechenzentrum in Kenia
Europäischer Marsrover erhält plutoniumfreie Nukleartechnik
Nach KI-Hardware-Flop: Humane sucht nach Käufer
Walser Krypto-Unternehmer wird Sponsor von Red Bull Salzburg
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Ubisoft: Call-of-Duty-Konkurrent Xdefiant startet mit Serverproblemen
Neuralink-Implantat hat sich zu 85 Prozent vom Gehirn des Patienten gelöst
Aus für ORF TVthek: ORF ON löst Plattform endgültig ab
Neuer Telefon-Betrug: "PayPal-Konto wurde mit 999 Euro belastet"
Microsoft baut Geothermie-Rechenzentrum in Kenia
Europäischer Marsrover erhält plutoniumfreie Nukleartechnik
Nach KI-Hardware-Flop: Humane sucht nach Käufer
Walser Krypto-Unternehmer wird Sponsor von Red Bull Salzburg
Ein Albtraum für Windows mit Ansage? Microsoft will künftig Bildschirminhalte "mitlesen"
Ubisoft: Call-of-Duty-Konkurrent Xdefiant startet mit Serverproblemen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024