Aufregung um vermeintliche Hintertür in Apple-Chips für iPhones und Macs


Neue Antwort erstellen
Erstellt
Jan. '24
letzte Antwort
4
Antworten
36
Aufrufe
5
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15412
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragSo 07. Januar, 2024 15:14


Bild: Pexels

Ein Detail in dem bisher ausgeklügeltsten Angriff gegen iPhones sorgt nun für schwere Vorwürfe gegen Apple. Geheime Register erlaubten die Umschiffung zentraler Sicherheitsfunktionen

Schon der ursprüngliche Bericht sorgte für einiges Aufsehen: Unter dem Namen "Operation Triangulation" hatten die Sicherheitsforscher von Kaspersky im Juni 2023 eine ausgeklügelte Attacke gegen iPhones öffentlich gemacht. Über eine simple iMessage-Nachricht konnten iPhones vollständig übernommen und die Nutzer in der Folge umfassend ausspioniert werden. Vor allem aber: Das wurden sie auch, die Angriffe sollen zuvor vier Jahre lang unbemerkt geblieben sein.

Im Rahmen des 37. Chaos Communication Congress präsentierten drei Mitarbeiter von Kaspersky vor wenigen Tagen ihre neuesten Erkenntnisse, und was da in recht nüchternem Ton vorgetragen wurde, ist nicht nur in seiner Gesamtheit fast schon atemberaubend, ein Detail bringt nun auch Apple schwere Vorwürfe ein.

In insgesamt 14 Stufen gliedert sich der vollständige Angriff im Rahmen der "Operation Triangulation", nicht weniger als sechs zuvor unbekannte Sicherheitslücken wurden dabei verwendet. Ein Großteil davon wurde nur dafür verwendet, um die folgenden Stufen zu verschleiern und die besonders wertvollen Lücken vor dem Auffliegen zu bewahren.

Bild: Kaspersky

Was aber für noch mehr Aufregung im Nachhinein sorgt: Das Mysterium rund um die Sicherheitslücke CVE-2023-38606. Oder wie man es auch nennen könnte: bisher unbekannte Hardwarefunktionen in Apple-Chips, über die zentrale Sicherheitsmaßnahmen komplett ausgehebelt werden können. Und zwar Funktionen, die in sämtlichen Arm-Chips des Unternehmens zu finden sind, von der A-Reihe für iPhones bis zu den M-Chips am Mac.

Kaspersky war bei der Analyse der Schadsoftware aufgefallen, dass diese auf einzelne Register der Apple-Chips zugreift, von denen man noch nie gehört hatte. Doch nicht nur das, auch in der Dokumentation von Apple fand sich keinerlei Hinweis darauf, vor allem aber: Das offizielle iOS-System selbst greift ebenfalls nicht darauf zu. Dazu kommt, dass diese Register nur reagieren, wenn sie mit einem ganz spezifischen und geheimen Code angesprochen werden.

Bild: Kaspersky

Wer diesen Weg kennt, kann damit mit dem Page Protection Layer (PPL) einen zentralen Schutz der Apple-Chips umschiffen. Dieser soll eigentlich sicherstellen, dass auf einem Apple-Geräte, selbst wenn der Kernel übernommen wurde, nicht einfach alles gemacht werden kann. Also eben nur solange man diesen Umweg nicht kennt.



Nicht so gefährlich wie auf den ersten Blick scheint und mit Update regelbar

Dieses Sicherheitsproblem lässt sich mit Software gut in den Griff bekommen, der Kernel kann nämlich entscheiden, auf welche Bereiche Programme zugreifen können. Mit einem Update hat Apple denn auch schon vor einigen Monaten den Zugriff auf die umstrittenen Register mittlerweile blockiert. Die schlechte: Eigentlich weiß niemand, wie viele solcher bisher unbekannten Register noch in den Apple-Chips versteckt sind und noch nicht entdeckt wurden, formuliert es Martin.

Der Asahi-Linux Entwickler geht allerdings nicht davon aus, dass es sich bei all dem um gezielte Hintertüren handelt, sondern einfach um mangelhafte geschützter Debugging-Funktionen, so wie es eben auch Kaspersky vermutet. Darauf weise auch hin, dass es sich bei dem erwähnten "geheimen Code" in Wirklichkeit, um einen Fehlerkorrekturcode (ECC) handle.






C&M News: https://ress.at/-news07012024162155.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24853
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragSo 07. Januar, 2024 20:50
Antworten mit Zitat


...

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #2

Kefir
FAQ-Schreiber
FAQ-Schreiber


Anm. Datum: 01.01.2001
Beiträge: 14372
Wohnort: Belgien
Handy: Alle Möglichen zum Testen
BeitragSo 07. Januar, 2024 20:55
Antworten mit Zitat


Genau das über das wir schon oft gesprochen haben @aleX *gg*

Warum willst Du den Post von Kefir melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #3

aleX
Admin
Admin


Anm. Datum: 01.01.2001
Beiträge: 24853
Wohnort: Österreich
Handy: Samsung Note 9

Slogan:
Wer glaubt etwas zu sein, hat aufgehört etwas zu werden!
BeitragSo 07. Januar, 2024 20:56
Antworten mit Zitat


Kefir hat Folgendes geschrieben:
Genau das über das wir schon oft gesprochen haben @aleX *gg*


Ja .. Aber hatten nicht die Zeit und die Mitteln mehr in die Materie zu gehen *gg* Aber so tief wie diese 3 Jungs hätten wir eh niemals gebohrt *gg*

Warum willst Du den Post von aleX melden?






Der Mensch ist ein naiver Tourist mit einem abgelaufenem Visum für den Planeten Erde ..
Benutzer-Profile anzeigen Private Nachricht senden Senden Website dieses Benutzers besuchen

 Post #4

Kefir
FAQ-Schreiber
FAQ-Schreiber


Anm. Datum: 01.01.2001
Beiträge: 14372
Wohnort: Belgien
Handy: Alle Möglichen zum Testen
BeitragSo 07. Januar, 2024 21:00
Antworten mit Zitat


aleX hat Folgendes geschrieben:
Ja .. Aber hatten nicht die Zeit und die Mitteln mehr in die Materie zu gehen *gg* Aber so tief wie diese 3 Jungs hätten wir eh niemals gebohrt *gg*


Ja auch keinen Fall ... Hätte zwar ein paar iPhones hier ... Aber NAJA *gg*

Warum willst Du den Post von Kefir melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #5

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Auch Hühner erröten bei Aufregung
Apple will völlig neue Art von Chips bauen
Apple entfernt KI-Nudify-Apps aus dem App Store
Kongo beschuldigt Apple der Nutzung von Konfliktmineralien
Apple veröffentlicht mehrere On-Device-LLMs als Open Source
Aufregung um tote Tauben in Graz
China sichert sich KI-Chips durch die Hintertür
Apple steht mit FIFA kurz vor Einigung für Übertragungsrechte
Apple muss WhatsApp aus chinesischem App Store löschen

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top