Kritische iOS-7-Lücke legt private Daten offen
Fotos können eingesehen und mit sozialen Netzwerken geteilt werden - Apple verspricht UpdateDer Veröffentlichung von iOS 7 folgt das Auftauchen der ersten schwere Sicherheitslücke in Apples neuer Softwaregeneration: Wie der spanische Sicherheitsexperte Jose Rodriguez herausgefunden hat, lässt sich die Bildschirmsperre von iOS 7 über einen kleinen Trick zumindest teilweise umgehen.
In einem Video demonstriert er den Ablauf: Direkt vom Lock Screen lassen sich - über den Umweg der Schnelleinstellungen diverse Anwendungen aufrufen, etwa die Kamera. Von Haus aus ist diese auch abgesichert, zeigt also keine auf dem Gerät gespeicherten Bilder ab. Öffnet man in Folge aber wahlweise den Wecker oder den Taschenrechner, ruft dort den Abschaltdialog auf, nur um ihn gleich wieder abzulehnen und umgehend (per Doppelklick auf den Home-Button) in den Multitasking-Dialog zu wechseln, scheint Apples Sicherheitssystem durcheinander zu kommen. Können nun doch in der Kameraanwendung sämtliche auf dem Gerät befindlichen Fotos eingesehen werden.
Von dieser Stelle aus ist es wiederum möglich, die Sharing-Funktion von iOS zu verwenden. In Folge können entsprechend Twitter- oder Facebook-Updates erstellt beziehungsweise Mails versendet werden - mit dem Account des jeweiligen Smartphone-Besitzers. Laut dem Sicherheitsdienstleister Lookout ist es zudem möglich auf diesem Weg an die Kontaktliste zu kommen.
via
Kurze URL:
Das könnte Dich auch interessieren:
Die Schwachstelle ermöglicht es Angreifern, beliebige Nutzerpasswörter über eine eigene E-Mail-Adresse zurückzusetzen. Tausende von Gitlab-Instanzen sind gefährdet.
Online-Plattform kommt für drei Jahre unter Aufsicht, nachdem Mitarbeiter des Unternehmens Kritiker regelrecht tyrannisiert hatten
Ähnliche News:
Update empfohlen: Kritische Sicherheitslücken in Android
Exploit für kritische Sharepoint-Schwachstelle aufgetaucht
Mikrotik: Kritische Sicherheitslücke gefährdet über 900.000 Router
Mastodon in Gefahr: Kritische Schwachstelle erlaubt Server-Übernahme
Datenleck bei kritischer Google-Plattform, die bei Hackern beliebt ist
Kritische Zero-Day-Lücke gefährdet iPhones, iPads und Macs
Chinesische Hacker sollen kritische Infrastruktur der USA infiltriert haben
Russland plant angeblich "massive Cyberangriffe" auf kritische Infrastruktur der Ukraine
Erde steht kurz vor 4 kritischen Klima-Kipppunkten
Wieder kritische Sicherheitslücke: Chrome-Browser sofort updaten
Exploit für kritische Sharepoint-Schwachstelle aufgetaucht
Mikrotik: Kritische Sicherheitslücke gefährdet über 900.000 Router
Mastodon in Gefahr: Kritische Schwachstelle erlaubt Server-Übernahme
Datenleck bei kritischer Google-Plattform, die bei Hackern beliebt ist
Kritische Zero-Day-Lücke gefährdet iPhones, iPads und Macs
Chinesische Hacker sollen kritische Infrastruktur der USA infiltriert haben
Russland plant angeblich "massive Cyberangriffe" auf kritische Infrastruktur der Ukraine
Erde steht kurz vor 4 kritischen Klima-Kipppunkten
Wieder kritische Sicherheitslücke: Chrome-Browser sofort updaten
Weitere News:
Nvidia und Mediatek sollen gemeinsames Arm-SoC entwickeln
Nio stellt elektrisches Familienauto für 28.000 Euro vor
Thunderbolt Share: Intel vereinfacht die lokale Dateiübertragung
Breachforums: FBI nimmt berüchtigtes Hackerforum vom Netz
Neuralink hat das Problem mit abgelösten Drähten gekannt
Netflix streicht die Download-Funktion aus Windows-App
Datenleck bei Dr. Ansay: CEO wirft Bing und Duckduckgo kriminelles Verhalten vor
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Kia EV6 mit mehr Reichweite, Ausstattung und größerem Akku
Dell veröffentlicht versehentlich CPU und GPU Roadmaps
Nio stellt elektrisches Familienauto für 28.000 Euro vor
Thunderbolt Share: Intel vereinfacht die lokale Dateiübertragung
Breachforums: FBI nimmt berüchtigtes Hackerforum vom Netz
Neuralink hat das Problem mit abgelösten Drähten gekannt
Netflix streicht die Download-Funktion aus Windows-App
Datenleck bei Dr. Ansay: CEO wirft Bing und Duckduckgo kriminelles Verhalten vor
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Kia EV6 mit mehr Reichweite, Ausstattung und größerem Akku
Dell veröffentlicht versehentlich CPU und GPU Roadmaps
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(2)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024