Categories: Sicherheit

iOS-Lücke erlaubt unbemerkten Lauschangriff auf Apple-Nutzer

Der Sicherheitsanbieter FireEye hat nach eigenen Angaben eine Lücke in Apples Mobilbetriebssystem iOS entdeckt, die es Apps ermöglicht, unbegrenzt im Hintergrund zu laufen und Apples Sicherheitsvorkehrungen zu umgehen. Angreifer könnten sie theoretisch ausnutzen, um ohne Wissen des Nutzers GPS-Daten eines iPhones permanent abzurufen oder über das Mikrofon Gespräche mitzuschneiden.

Laut FireEye wurde die von ihm als „Ins0mnia“ bezeichnete Schwachstelle von Apples Sicherheitsteam bestätigt und mit iOS 8.4.1 beseitigt. Ältere Versionen des Mobilbetriebssystems seien aber nach wie vor anfällig.

Im Normalfall beendet iOS alle im Hintergrund laufenden Programme nach einer bestimmten Zeit, normalerweise nach drei Minuten. Möchten Nutzer die Hintergrundaktivität schneller beenden, steht ihnen dazu der Task-Switcher zu Verfügung.

Apps, die Ins0mnia nutzen, können vom Task-Switcher jedoch nicht beendet werden und dadurch zeitlich unbegrenzt im Hintergrund agieren. Dabei behalten sie weiterhin alle Zugriffsrechte, wie FireEye in einem Blogbeitrag erläutert. Ins0mnia stelle somit eine der wenigen Möglichkeiten für Angreifer dar, iOS-Geräte gezielt mit Malware zu infizieren und ihre Nutzer dauerhaft auszuspähen.

Beispielsweise kann eine Musik-App aus legitimen Gründen nach Berechtigungen zum Zugriff auf GPS-Daten oder das Mikrofon fragen. Solange sie im Vordergrund läuft, ist dies für ihren reibungslosen Betrieb eventuell nötig. Im Hintergrund soll sie jedoch nicht weiterhin die GPS-Position überwachen oder Audiodaten aufzeichnen. Solchen Missbrauch soll das in iOS integrierte Kontrollsystem eigentlich verhindern.

Ins0mnia umgeht diesen Schutzmechanismus, indem es dem System falsche Parameter für die App vorgaukelt. Die Funktionsweise demonstriert FireEye im folgenden Video:

Anders als andere bekannte iOS-Malware läuft potenzielle Schadsoftware, die die Ins0mnia-Lücke ausnutzt, nicht ausschließlich auf Geräten mit Jailbreak. Generell setzt sie nicht voraus, was Apple nicht erlauben würde. FireEye geht davon aus, dass solch ein Programm mit hoher Wahrscheinlichkeit auch Apples App-Store-Prüfung überstehen würde.

Mit iOS 8.4.1 hatte Apple vor knapp zwei Wochen insgesamt 71 Sicherheitslöcher gestopft. Darunter befanden sich auch mehrere Jailbreak-Lücken, die unter anderem Zugriff auf geschützte Bereiche des iOS-Dateisystems ermöglichten. Allein in Apples Browser-Engine WebKit steckten 25 Schwachstellen, von denen wiederum 20 das Einschleusen und Ausführen von Schadcode erlaubten.

[Update 27.8.2015]

Laut den Zugriffsstatistiken von ZDNet.de haben noch nicht alle iPhone-Anwender auf die aktuelle Version von iOS aktualisiert. In der letzten Woche lag der Anteil von iOS 8.4.1 bei 53 Prozent. Aktuell liegt der Anteil bei 61 Prozent. Damit sind knapp 40 Prozent der iPhone-Nutzer durch die Ins0mnia-Schwachstelle gefährdet.

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

HIGHLIGHT

Wie Samsung Knox das S6 und S6 Edge mit My Knox sicherer macht

Android-Smartphones werden immer häufiger auch in Unternehmen genutzt. Das ist auch einer der Gründe, warum Samsung seine Geräte besonders absichern will. Mit der Zusatzumgebung „Knox“ lassen sich Container im Betriebssystem des Smartphones erstellen und die private Daten von geschäftlichen trennen.

ZDNet.de Redaktion

Recent Posts

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

9 Stunden ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

23 Stunden ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

24 Stunden ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

1 Tag ago

Online-Banking: 42 Prozent kehren Filialen den Rücken

Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…

1 Tag ago

Google veröffentlicht neues Sicherheitsupdate für Chrome

Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…

1 Tag ago