{"id":100869,"date":"2016-08-26T08:37:39","date_gmt":"2016-08-26T06:37:39","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=100869"},"modified":"2016-08-26T09:53:47","modified_gmt":"2016-08-26T07:53:47","slug":"pegasus-knackt-ios-hintergruende-zur-massiven-iphone-schwachstelle","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/pegasus-knackt-ios-hintergruende-zur-massiven-iphone-schwachstelle-100869\/","title":{"rendered":"Pegasus knackt iOS: Hintergr\u00fcnde zur beispiellosen iPhone-Schwachstelle"},"content":{"rendered":"<p>Inzwischen steht fest: Die <a href=\"http:\/\/www.iphone-ticker.de\/sicherheitsupdate-apple-veroeffentlicht-ios-9-3-5-100860\/\">gestern Abend<\/a> ausgegeben iOS-Aktualisierung auf Version 9.3.5 sichert eure Mobilger\u00e4te nicht etwa gegen amoklaufende Reklamebanner oder m\u00f6gliche Abst\u00fcrze eures Safari-Browsers &#8211; mit dem System-Update schlie\u00dft Apple drei aktiv ausgenutzte System-Schwachstellen, die allein durch den Besuch einer entsprechend vorbereiteten Webseite eine komplette Ger\u00e4te-\u00dcbernahme erm\u00f6glichten.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/pegasus.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-100872\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/pegasus.jpg\" alt=\"Pegasus\" width=\"500\" height=\"303\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/pegasus.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/pegasus-300x182.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<h6>Spionage-Software Pegasus<\/h6>\n<p>Noch schlimmer: Nach <a href=\"https:\/\/blog.lookout.com\/blog\/2016\/08\/25\/lookout-trident-pegasus-enterprise-discovery\/\">Recherchen<\/a> der Security-Forscher von &#8222;Lookout&#8220; wurden die Schwachstellen bereits ausgenutzt um gegen Menschenrechtler und Journalisten vorzugehen.<\/p>\n<p>Jetzt gibt es erg\u00e4nzende Informationen zur Funktionsweise des Hacks, der unter anderem von der israelischen Firma NSO Group in kommerziellen Spionage-Produkten angeboten wurde. So hat nicht nur Apple <a href=\"https:\/\/support.apple.com\/en-us\/HT207107\">seine \u00dcbersicht<\/a> auf die nun abgedichteten Angriffsvektoren im Kernel und im Webkit-Framework ver\u00f6ffentlicht, auch das auf &#8222;Mobile Security&#8220; spezialisierte IT-Unternehmen Lookout widmet sich dem Spionage-Werkzeug &#8222;Pegasus&#8220;, das die drei L\u00fccken (wohl schon seit iOS 7) zur \u00dcbernahme kompletter Ger\u00e4te einsetzte.<\/p>\n<h2>Die wichtigsten Links zum Thema<\/h2>\n<ul>\n<li><a href=\"https:\/\/support.apple.com\/en-us\/HT207107\">iOS 9.3.5: Apples CVE-\u00dcbersicht<\/a><\/li>\n<li><a href=\"https:\/\/blog.lookout.com\/blog\/2016\/08\/25\/lookout-trident-pegasus-enterprise-discovery\">Die Security-Forscher von &#8222;Lookout&#8220; analysieren &#8222;Pegasus&#8220;<\/a><\/li>\n<li><a href=\"https:\/\/info.lookout.com\/rs\/051-ESQ-475\/images\/lookout-pegasus-technical-analysis.pdf\">PDF: Technical Analysis of Pegasus Spyware<\/a><\/li>\n<li><a href=\"https:\/\/motherboard.vice.com\/read\/government-hackers-iphone-hacking-jailbreak-nso-group\">Motherboard beschreibt den Angriff auf Ahmed Mansoor<\/a><\/li>\n<li><a href=\"https:\/\/citizenlab.org\/2016\/08\/million-dollar-dissident-iphone-zero-day-nso-group-uae\/\">B\u00fcrgerrechtler von CitizenLab erkl\u00e4ren das Ausma\u00df des Exploits<\/a><\/li>\n<\/ul>\n<h2>iPhone-\u00dcbernahme mit Web-Link<\/h2>\n<p>Um es kurz zu machen: Die Pegasus-Software der israelischen NSO Group wurde unter anderem gezielt auf <a href=\"https:\/\/www.amnesty.org\/en\/latest\/news\/2015\/10\/ahmed-mansoor-selected-as-the-2015-laureate-martin-ennals-award-for-human-rights-defenders\/\">Ahmed Mansoor<\/a> angesetzt. Dieser erhielt einen Web-Link per iMessage (mit gef\u00e4lschter Nummer), der die Ger\u00e4te-\u00dcbernahme nach dem Klick in Gang gesetzt h\u00e4tte. Anstatt den Link zu aktivieren leitete der die Kurznachricht jedoch an das CitizenLab weiter und erm\u00f6glichte so die Analyse der Spionage-Software:<\/p>\n<blockquote><p>Instead of clicking, Mansoor sent the messages to Citizen Lab researchers. We recognized the links as belonging to an exploit infrastructure connected to NSO Group, an Israel-based \u201ccyber war\u201d company that sells Pegasus, a government-exclusive \u201clawful intercept\u201d spyware product. NSO Group is reportedly owned by an American venture capital firm, Francisco Partners Management.<\/p>\n<p>The ensuing investigation, a collaboration between researchers from Citizen Lab and from Lookout Security, determined that the links led to a chain of zero-day exploits (\u201czero-days\u201d) that would have remotely jailbroken Mansoor\u2019s stock iPhone 6 and installed sophisticated spyware. We are calling this exploit chain Trident. Once infected, Mansoor\u2019s phone would have become a digital spy in his pocket, capable of employing his iPhone\u2019s camera and microphone to snoop on activity in the vicinity of the device, recording his WhatsApp and Viber calls, logging messages sent in mobile chat apps, and tracking his movements.<\/p><\/blockquote>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/umfang.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-100871\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/umfang.jpg\" alt=\"Umfang\" width=\"700\" height=\"564\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/umfang.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/umfang-300x242.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Funktionsumfang der Pegasus-Software<\/h6>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/pegasus-knackt-ios-hintergruende-zur-massiven-iphone-schwachstelle-100869\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/hacks-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Hacks\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Inzwischen steht fest: Die gestern Abend ausgegeben iOS-Aktualisierung auf Version 9.3.5 sichert eure Mobilger\u00e4te nicht etwa gegen amoklaufende Reklamebanner oder m\u00f6gliche Abst\u00fcrze eures Safari-Browsers &#8211; mit dem System-Update schlie\u00dft Apple drei aktiv ausgenutzte System-Schwachstellen, die allein durch den Besuch einer entsprechend vorbereiteten Webseite eine komplette Ger\u00e4te-\u00dcbernahme erm\u00f6glichten. Spionage-Software Pegasus Noch schlimmer: Nach Recherchen der Security-Forscher [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":100873,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[639,1975],"tags":[43,5661,238],"class_list":["post-100869","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ios","category-feature","tag-hacks","tag-ios","tag-security"],"aioseo_notices":[],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/hacks.jpg"],"rest_api_enabler":{"featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/08\/hacks.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/100869","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=100869"}],"version-history":[{"count":5,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/100869\/revisions"}],"predecessor-version":[{"id":100883,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/100869\/revisions\/100883"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/100873"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=100869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=100869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=100869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}