{"id":151557,"date":"2019-12-30T13:33:21","date_gmt":"2019-12-30T12:33:21","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=151557"},"modified":"2019-12-30T13:47:08","modified_gmt":"2019-12-30T12:47:08","slug":"36c3-vortrag-google-sicherheitsforscher-erlaeutert-imessage-schwachstelle","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/36c3-vortrag-google-sicherheitsforscher-erlaeutert-imessage-schwachstelle-151557\/","title":{"rendered":"36C3-Vortrag: Google-Sicherheitsforscher erl\u00e4utert iMessage-Schwachstelle"},"content":{"rendered":"<p>Ihr erinnert euch vielleicht noch an die mit iOS 12.4 behobene <a href=\"https:\/\/www.iphone-ticker.de\/google-entdeckt-iphone-schwachstellen-fuer-interaktionslosen-angriff-144586\/\">iMessage-Sicherheitsl\u00fccke<\/a>, auf deren Basis ein Angreifer Schadsoftware auf einem iPhone oder anderen mit iMessage kompatiblen Ger\u00e4ten ausf\u00fchren konnte. Die Schwachstelle wurde von Google-Sicherheitsforschern entdeckt und an Apple gemeldet und soweit bekannt davor auch nicht aktiv ausgenutzt. Auf dem Jahreskongress des Chaos Computer Club hat mit Samuel Gro\u00df einer der Entdecker der Schwachstelle nun <a href=\"https:\/\/media.ccc.de\/v\/36c3-10497-messenger_hacking_remotely_compromising_an_iphone_through_imessage\">Details dazu erl\u00e4utert<\/a> und Apple zudem aufgefordert, iOS besser gegen derartige Angriffsszenarien zu sch\u00fctzen.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/imessage-schwachstelle-samuel-gross.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/imessage-schwachstelle-samuel-gross-700x373.jpg\" alt=\"Imessage Schwachstelle Samuel Gross\" width=\"700\" height=\"373\" class=\"alignnone size-large wp-image-151562\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/imessage-schwachstelle-samuel-gross-700x373.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/imessage-schwachstelle-samuel-gross-500x267.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/imessage-schwachstelle-samuel-gross.jpg 1135w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<p>Zun\u00e4chst einmal kritisiert Gro\u00df, dass iMessage mit dem Einrichten eines neuen iOS-Ger\u00e4ts mehr oder weniger automatisch aktiviert wird und es nicht m\u00f6glich ist, Nachrichten von unbekannten Absendern generell zu unterdr\u00fccken. Die standardm\u00e4\u00dfige Zustellung auch von Nachrichten unbekannter Herkunft \u00f6ffne derartigen Angriffen \u00fcberhaupt erstmal T\u00fcr und Tor.<\/p>\n<p>Apple selbst hat laut Gro\u00df keinerlei M\u00f6glichkeit, Angriffe wie den in seinem Vortrag beschriebenen zu filtern oder serverseitig zu blockieren. Hier komme Apple die iMessage-Verschl\u00fcsselung in die Quere &#8211; die zweifellos positive Tatsache, dass Apple die Inhalte der \u00fcber iMessage verschickten Nachrichten nicht kennt, bedeutet eben auch, dass auf diesem Weg verschickte Schadsoftware nicht erkannt werden kann. Gro\u00df zufolge sei der von seinem Team aufgedeckte Fehler zwar korrigiert, grunds\u00e4tzlich bestehe jedoch jederzeit die Gefahr, dass vergleichbare Schwachstellen neues Angriffspotenzial bieten.<\/p>\n<p>Der 60 Minuten lange, <a href=\"https:\/\/youtu.be\/kR32QLHnKBk\">im Original<\/a> englischsprachige Vortrag gew\u00e4hrt auch ein wenig Einblick in die Arbeitsweise von Googles Sicherheitsteam. Nicht nur mit Blick auf die Herangehensweise bei der Suche nach solchen Schwachstellen, sondern auch die grundlegende Philosophie betreffend. So erz\u00e4hlt Gro\u00df, dass Apple selbstverst\u00e4ndlich sofort und umfassend \u00fcber die Entdeckungen informiert wurde, w\u00e4hrend die Details f\u00fcr sonst niemand zug\u00e4nglich gemacht wurden. Auf Nachfrage best\u00e4tigte Gro\u00df, dass sein Team von Apple keine Entsch\u00e4digung oder Pr\u00e4mie erhalten, allerdings auch nicht verlangt habe.<\/p>\n<p>Apple wurde in der Vergangenheit oft daf\u00fcr kritisiert, keine oder nur geringe Belohnungen f\u00fcr aufgedeckte Schwachstellen bezahlen. Erst kurz vor Weihnachten wurden diese Pr\u00e4mien nun <a href=\"https:\/\/www.iphone-ticker.de\/apple-zahlt-bis-zu-15-millionen-dollar-fuer-entdeckte-sicherheitsluecken-151363\/\" title=\"Apple zahlt bis zu 1,5 Millionen Dollar f\u00fcr entdeckte Sicherheitsl\u00fccken\">deutlich aufgestockt<\/a>.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/kR32QLHnKBk\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n<p>Alternativ zu dem auch <a href=\"https:\/\/media.ccc.de\/v\/36c3-10497-messenger_hacking_remotely_compromising_an_iphone_through_imessage\">hier abrufbaren Video<\/a> ist der Mitschnitt des Vortrags auch <a href=\"https:\/\/cdn.media.ccc.de\/congress\/2019\/mp3\/36c3-10497-eng-Messenger_Hacking_Remotely_Compromising_an_iPhone_through_iMessage_mp3.mp3\">als MP3<\/a> verf\u00fcgbar.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/22fff43005934712930460fb75ca0432\" width=\"1\" height=\"1\" class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/36c3-vortrag-google-sicherheitsforscher-erlaeutert-imessage-schwachstelle-151557\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/imessage-schwachstelle-samuel-gross-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Imessage Schwachstelle Samuel Gross\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Ihr erinnert euch vielleicht noch an die mit iOS 12.4 behobene iMessage-Sicherheitsl\u00fccke, auf deren Basis ein Angreifer Schadsoftware auf einem iPhone oder anderen mit iMessage kompatiblen Ger\u00e4ten ausf\u00fchren konnte. Die Schwachstelle wurde von Google-Sicherheitsforschern entdeckt und an Apple gemeldet und soweit bekannt davor auch nicht aktiv ausgenutzt. Auf dem Jahreskongress des Chaos Computer Club hat [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":151562,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[850,4783,90],"class_list":["post-151557","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-imessage","tag-schwachstelle","tag-sicherheit"],"aioseo_notices":[],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/imessage-exploit-samuel-gross.jpg"],"subheadline":["Bessere Vorkehrungen gefordert"],"rest_api_enabler":{"featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/imessage-exploit-samuel-gross.jpg","subheadline":"Bessere Vorkehrungen gefordert"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/151557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=151557"}],"version-history":[{"count":8,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/151557\/revisions"}],"predecessor-version":[{"id":151567,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/151557\/revisions\/151567"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/151562"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=151557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=151557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=151557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}