Categories: InnovationWearable

WatchOS 2.0 stopft 36 Sicherheitslöcher

Apple verteilt seit gestern Abend das ursprünglich für den 16. September angekündigte Update auf WatchOS 2.0. Besitzer einer Apple Watch erhalten damit nicht nur verschiedene neue Funktionen, sondern auch Patches für insgesamt 36 Sicherheitslöcher. Ein Angreifer könnte sie benutzen, um einen Absturz auszulösen oder Schadcode einzuschleusen und auszuführen.

Die Schwachstellen stecken unter anderem in den Komponenten Audio, CFNetwork, CoreText, Disk Images, dyld, IOKit, Kernel, PluginKit und tidy. Die Kernellücken erlauben beispielsweise Denial-of-Service-Angriffe und die Deaktivierung des IPv6-Routing. PluginKit wiederum kann benutzt werden, um eine Erweiterung für eine Enterprise-App zu installieren, bevor die Vertrauenswürdigkeit dieser App geprüft wurde.

Darüber hinaus könnte ein Hacker unter Umständen Zahlungsinformationen bei der Nutzung von Apple Pay ausspähen oder einen privaten RSA-Schlüssel erraten. Eine Apple Watch, Apple Watch Sport oder Apple Watch Edition könnte aber auch Daten über die Aktivitäten eines Nutzers verraten oder es einem Hacker erlauben, per SSL/TLS verschlüsselte Verbindungen abzufangen.

HIGHLIGHT

Zwei Wochen unterwegs mit der Apple Watch

Festivalbändchen, Achterbahn und acht Stunden Standdienst überfordern die Apple Watch. Außerdem verlangt sie von Ihrem Besitzer einiges an Akrobatik. Ein Kauf, den man am Ende bereut?

WatchOS 2.0 ist das erste große Software-Update für die Apple Watch. Das Unternehmen aus Cupertino hatte die Verteilung des Release kurz vor dem Start aufgrund eines nicht näher genannten Bugs abgesagt und auf unbestimmte Zeit verschoben. Es beinhaltet unter anderem zusätzliche Ziffernblätter und neue Kommunikationsmöglichkeiten.

Außerdem können Apps nun nativ auf der Smartwatch laufen und direkt auf Hardware-Komponenten der Uhr wie Digital Crown, Taptic Engine, Herzfrequenzsensor, Beschleunigungssensor und Mikrofon zugreifen. Als Beispiele für native Watch-Apps, die kein verbundenes iPhone mehr voraussetzen, zeigte Apple kürzlich Facebook Messenger, eine Fernbedienungsanwendung für GoPro-Kameras und die Gesundheitsmonitor-App AirStrip.

Nutzer von watchOS 2 können nun ihr Lieblingsfoto oder gar ein Fotoalbum in ein Ziffernblatt umwandeln. Eine Time Travel genannte Funktion erlaubt es, durch das Drehen der Krone Ereignisse in der Vergangenheit oder der Zukunft aufzurufen wie Termine, Aktivitäten oder eine Wettervorschau. Die Mail-Anwendung der Apple Watch wurde um eine Diktierfunktion erweitert. Im Weckermodus verwandelt sich die intelligente Armbanduhr in einen Nachttischwecker, der über die Digital Crown und die seitlichen Tasten bedient wird.

HIGHLIGHT

iOS 9 – Mit diesen versteckten Funktionen für Unternehmen sollten Sie planen

Für ZDNet.de hat Cortado-Chef Carsten Mickeleit die Unternehmensfunktionen von iOS 9 unter die Lupe genommen. Die neuen Features betreffen unter anderem Per-App-VPN, Enterprise App Stores und Exchange Active Sync v16.

Darüber hinaus kann die Apple Watch wie auch iOS-9-Geräte künftig Fahrpläne des öffentlichen Nahverkehrs und Richtungsinformationen zu den nächstgelegenen Stationen anzeigen. Diese Funktion steht anfänglich allerdings nur für wenige Großstädte zur Verfügung – hierzulande lediglich für Berlin. Die Sicherheit verbessert Apple mit einer Aktivierungssperre, wie sie auch iPhone und iPad bieten. Die Uhr lässt sich mit der Apple ID des Nutzers davor schützen, dass sie im Falle eines Verlusts oder Diebstahls gelöscht oder gar neu aktiviert wird.

Um WatchOS 2.0 installieren zu können, muss eine Apple Watch mit ihrer drahtlosen Ladestation sowie einem iPhone verbunden sein. Apple verlangt zudem, dass der Akku zu mindestens 50 Prozent geladen ist. Das Update selbst ist rund 517 MByte groß.

[mit Material von Kevin Tofel, ZDNet.com]

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

8 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

10 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

11 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

18 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

19 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago