You are not logged in.

Welcome dear visitor! To be able to use »ApfelBoard.de« completely and with all its functions, you have to be registerted. To register yourself, please use the registration form. If you have already registered yourself at a prior visit you can login here.

Sebastian

Administrator

  • "Sebastian" is male
  • "Sebastian" started this thread

Occupation: Student

iPhone: iPhone 4

iPad: -

iOS version: 4.3.2

  • Send private message

1

Friday, August 6th 2010, 12:14pm

BSI warnt: Sicherheitslücke im iOS

Laut dem BSI (Bundesamt für Sicherheit in der Informationstechnik) gibt es eine Schwachstelle im Betriebssystem für iPhone, iPod Touch und iPad. Da die Schwachstellen öffentlich bekannt sind, besteht besonders große Gefahr.

Quoted

Bereits das Öffnen einer manipulierten Internetseite beim mobilen Surfen oder das Anklicken eines präparierten PDF-Dokuments reicht aus, um das mobile Gerät mit Schadsoftware zu infizieren. Potenziellen Angreifern ist damit der Zugriff auf das komplette System mit Administratorrechten möglich.

Von den Schwachstellen betroffen sind die folgenden Apple-iOS-Versionen für das iPhone in der Version 3.1.2 bis 4.0.1, iOS für das iPad in der Version 3.2 bis 3.2.1 und iOS für den iPod Touch in der Version 3.1.2 bis 4.0. Es ist nicht auszuschließen, dass auch ältere Versionen des iOS bzw. iPhone OS von der Schwachstelle betroffen sind.
(...)
BSI-Empfehlungen zum Schutz der persönlichen Daten:
  1. Bis zur Veröffentlichung eines Softwareupdates des Herstellers wird empfohlen, PDF-Dokumente nicht auf mobilen iOS-Geräten zu öffnen. Dies gilt sowohl für Webseiten als auch für E-Mails und andere Applikationen.
  2. Die Nutzung des mobilen Browsers auf dem Endgerät sollte auf vertrauenswürdige Webseiten beschränkt werden. Hyperlinks in E-Mails oder auf Webseiten, sollten nur geöffnet werden, wenn diese aus vertrauenswürdigen Quellen stammen. Bei der Nutzung von Suchmaschinen sollte man bei den Ergebnissen in der Trefferliste darauf achten, nicht ein PDF-Dokument anzuklicken.
Diese Lücke wird wohl auch vom Jailbreak benutzt, über den beispielsweise heise.de berichtet.
Mit dieser Sicherheitslücke ist es möglich beliebigen (Schad-) Code einzuschleusen und auf den Geräten auszuführen. Sobald ein Update veröffentlicht ist, wird die zeitnahe Installation dringed empfohlen.

Legend:

Forum contains no new posts
Forum contains new posts
Forum is closed
Forum is an external link