Categories: InnovationWearable

WatchOS 2.0 stopft 36 Sicherheitslöcher

Apple verteilt seit gestern Abend das ursprünglich für den 16. September angekündigte Update auf WatchOS 2.0. Besitzer einer Apple Watch erhalten damit nicht nur verschiedene neue Funktionen, sondern auch Patches für insgesamt 36 Sicherheitslöcher. Ein Angreifer könnte sie benutzen, um einen Absturz auszulösen oder Schadcode einzuschleusen und auszuführen.

Die Schwachstellen stecken unter anderem in den Komponenten Audio, CFNetwork, CoreText, Disk Images, dyld, IOKit, Kernel, PluginKit und tidy. Die Kernellücken erlauben beispielsweise Denial-of-Service-Angriffe und die Deaktivierung des IPv6-Routing. PluginKit wiederum kann benutzt werden, um eine Erweiterung für eine Enterprise-App zu installieren, bevor die Vertrauenswürdigkeit dieser App geprüft wurde.

Darüber hinaus könnte ein Hacker unter Umständen Zahlungsinformationen bei der Nutzung von Apple Pay ausspähen oder einen privaten RSA-Schlüssel erraten. Eine Apple Watch, Apple Watch Sport oder Apple Watch Edition könnte aber auch Daten über die Aktivitäten eines Nutzers verraten oder es einem Hacker erlauben, per SSL/TLS verschlüsselte Verbindungen abzufangen.

HIGHLIGHT

Zwei Wochen unterwegs mit der Apple Watch

Festivalbändchen, Achterbahn und acht Stunden Standdienst überfordern die Apple Watch. Außerdem verlangt sie von Ihrem Besitzer einiges an Akrobatik. Ein Kauf, den man am Ende bereut?

WatchOS 2.0 ist das erste große Software-Update für die Apple Watch. Das Unternehmen aus Cupertino hatte die Verteilung des Release kurz vor dem Start aufgrund eines nicht näher genannten Bugs abgesagt und auf unbestimmte Zeit verschoben. Es beinhaltet unter anderem zusätzliche Ziffernblätter und neue Kommunikationsmöglichkeiten.

Außerdem können Apps nun nativ auf der Smartwatch laufen und direkt auf Hardware-Komponenten der Uhr wie Digital Crown, Taptic Engine, Herzfrequenzsensor, Beschleunigungssensor und Mikrofon zugreifen. Als Beispiele für native Watch-Apps, die kein verbundenes iPhone mehr voraussetzen, zeigte Apple kürzlich Facebook Messenger, eine Fernbedienungsanwendung für GoPro-Kameras und die Gesundheitsmonitor-App AirStrip.

Nutzer von watchOS 2 können nun ihr Lieblingsfoto oder gar ein Fotoalbum in ein Ziffernblatt umwandeln. Eine Time Travel genannte Funktion erlaubt es, durch das Drehen der Krone Ereignisse in der Vergangenheit oder der Zukunft aufzurufen wie Termine, Aktivitäten oder eine Wettervorschau. Die Mail-Anwendung der Apple Watch wurde um eine Diktierfunktion erweitert. Im Weckermodus verwandelt sich die intelligente Armbanduhr in einen Nachttischwecker, der über die Digital Crown und die seitlichen Tasten bedient wird.

HIGHLIGHT

iOS 9 – Mit diesen versteckten Funktionen für Unternehmen sollten Sie planen

Für ZDNet.de hat Cortado-Chef Carsten Mickeleit die Unternehmensfunktionen von iOS 9 unter die Lupe genommen. Die neuen Features betreffen unter anderem Per-App-VPN, Enterprise App Stores und Exchange Active Sync v16.

Darüber hinaus kann die Apple Watch wie auch iOS-9-Geräte künftig Fahrpläne des öffentlichen Nahverkehrs und Richtungsinformationen zu den nächstgelegenen Stationen anzeigen. Diese Funktion steht anfänglich allerdings nur für wenige Großstädte zur Verfügung – hierzulande lediglich für Berlin. Die Sicherheit verbessert Apple mit einer Aktivierungssperre, wie sie auch iPhone und iPad bieten. Die Uhr lässt sich mit der Apple ID des Nutzers davor schützen, dass sie im Falle eines Verlusts oder Diebstahls gelöscht oder gar neu aktiviert wird.

Um WatchOS 2.0 installieren zu können, muss eine Apple Watch mit ihrer drahtlosen Ladestation sowie einem iPhone verbunden sein. Apple verlangt zudem, dass der Akku zu mindestens 50 Prozent geladen ist. Das Update selbst ist rund 517 MByte groß.

[mit Material von Kevin Tofel, ZDNet.com]

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

19 Stunden ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

1 Tag ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

2 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

3 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

3 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

3 Tagen ago