Sidestepper: Sicherheitslücke hebelt iOS Gatekeeper aus

Mitarbeiter des Sicherheitsanbieters Check Point haben auf der Konferenz Black Hat Asia 2016 in Singapur Details zu einer neuen Sicherheitslücke im Device-Management-Protokoll von iOS präsentiert. Sidestepper erlaubt es, die Sicherheitsfunktion Gatekeeper zu umgehen, die Nutzer eigentlich vor der Installation bösartiger Unternehmens-Apps schützen soll.

Sidestepper macht den Forschern zufolge die Kommunikation zwischen einem iOS-Gerät und einer Mobile-Device-Management-Lösung (MDM) anfällig für Man-in-the-Middle-Angriffe. Ein Hacker könnte unter Umständen vertrauenswürdige MDM-Befehle oder auch Over-the-Air-Installationen kapern und imitieren, die mit Enterprise-Entwicklerzertifikaten signiert sind. Dadurch werden die von Apple in iOS 9 integrierten Sicherheitstools ausgehebelt.

Zuvor muss ein Angreifer einen Nutzer jedoch zur Installation eines bösartigen Konfigurationsprofils verleiten. Dies werde meist über Links in vertrauten Messaging-Anwendungen wie SMS, Instant Messaging oder E-Mail verteilt, teilt Check Point mit. Das Profil installiert indes ein gefälschtes Root-Zertifikat und konfiguriert einen Proxy-Server für die Internetverbindung. Dadurch wird der gesamte Datenverkehr über einen vom Angreifer kontrollieren Server umgeleitet.

„Ist das bösartige Profil installiert, kann ein Angreifer einen Man-in-the-Middle-Angriff starten und die Kommunikation zwischen dem Gerät und der MDM-Lösung manipulieren. Der Angreifer hat außerdem die Fähigkeit, Unternehmens-Apps over-the-Air zu installieren“, so Check Point weiter. „Dies ist möglich, da iOS diesen Befehlen vertraut und sie nicht weiter prüft.“

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Ein Nutzer kann die Manipulationen indes nicht erkennen. Selbst wenn er den Bestätigungsdialog für die Installation der schädlichen App abbricht, kann der Angreifer die Anfrage immer wieder neu verschicken. Das führt dazu, dass das Gerät erst wieder benutzt werden kann, nachdem der Anwender die Installation genehmigt hat.

Eine auf diese Art eingeschleuste bösartige App kann indes Screenshots erfassen, Tastatureingaben aufzeichnen und damit Anmeldedaten für private und geschäftliche Apps und Dienste ausspähen, sowie persönliche Informationen wie Dokumente und Bilder abfangen und an einen Server des Angreifers weiterleiten. Auch eine Fernsteuerung von Komponenten wie Kamera und Mikrofon und damit die Überwachung des Opfers sowie seiner direkten Umgebung ist möglich.

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

3 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

4 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

4 Tagen ago