{"id":177439,"date":"2021-07-26T08:44:43","date_gmt":"2021-07-26T06:44:43","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=177439"},"modified":"2021-07-28T10:06:01","modified_gmt":"2021-07-28T08:06:01","slug":"pegasus-schwachstelle-sicherheitsforscher-kritisieren-apple","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/pegasus-schwachstelle-sicherheitsforscher-kritisieren-apple-177439\/","title":{"rendered":"Pegasus-Schwachstelle: Sicherheitsforscher kritisieren Apple"},"content":{"rendered":"<p>Apple hat inzwischen detaillierte Informationen zu den mit den letzte Woche ver\u00f6ffentlichten Betriebssystem-Updates gestopften Sicherheitsl\u00fccken ver\u00f6ffentlicht. Die Liste der behobenen Probleme ist au\u00dfergew\u00f6hnlich umfangreich und legt die Installation der verf\u00fcgbaren Aktualisierungen auf allen Ger\u00e4ten nahe.<\/p>\n<p>Auf der Webseite <a href=\"https:\/\/support.apple.com\/de-de\/HT201222\">Apple-Sicherheitsupdates<\/a> findet sich eine \u00dcbersicht der aktuellen Systemversionen und von dort aus sind auch die zugeh\u00f6rigen detaillierten und ger\u00e4tespezifischen Listen der Problembehebungen inklusive Informationen zu den damit verbundenen Gefahren abrufbar. Auch wenn bei keiner der mit den Aktualisierungen gestopften Schwachstellen vermerkt wird, dass deren aktive Ausnutzung bereits bekannt ist, ist ein Update zur Problembehebung sicher empfehlenswert.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/07\/apple-privatsphaere-werbung-berlin.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/07\/apple-privatsphaere-werbung-berlin-700x524.jpg\" alt=\"Apple Privatsphaere Werbung Berlin\" width=\"700\" height=\"524\" class=\"alignnone size-large wp-image-177447\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/07\/apple-privatsphaere-werbung-berlin-700x524.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/07\/apple-privatsphaere-werbung-berlin-500x374.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/07\/apple-privatsphaere-werbung-berlin.jpg 1400w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h2>Zu Pegasus h\u00e4lt sich Apple weiter bedeckt<\/h2>\n<p>Erw\u00e4hnenswert, wenngleich wohl nicht \u00fcberraschend ist die Tatsache, dass sich in den neu von Apple ver\u00f6ffentlichten Dokumenten keine Erw\u00e4hnung der Spyware <a href=\"https:\/\/www.iphone-ticker.de\/pegasus-auf-dem-iphone-oeffneten-apple-music-und-imessage-das-system-177164\/\" title=\"Pegasus: Auf dem iPhone \u00f6ffneten Apple Music und iMessage das System\">Pegasus<\/a> findet. Apple hat bislang auch nicht best\u00e4tigt, dass seine Betriebssysteme keinen Schutz vor der Spionagesoftware bieten, sondern es lediglich bei einem allgemeinen Statement belassen, in dem darauf hingewiesen wird, dass keine Bedrohung f\u00fcr die Allgemeinheit bestehe und man zudem unerm\u00fcdlich gegen solche Schwachstellen ank\u00e4mpfe. Der <a href=\"https:\/\/www.theguardian.com\/technology\/2021\/jul\/21\/why-apples-walled-garden-is-no-match-for-pegasus-spyware\">Guardian<\/a> zitiert Apple wie folgt:<\/p>\n<blockquote>\n<p>Seit mehr als einem Jahrzehnt ist Apple f\u00fchrend in Sachen Sicherheitsinnovationen und als Ergebnis sind sich Sicherheitsforscher einig, dass das iPhone das sicherste mobile Endger\u00e4t auf dem Markt ist. Angriffe wie die beschriebenen sind sehr ausgekl\u00fcgelt, kosten Millionen von Dollar in der Entwicklung, haben oft nur eine kurze Lebensdauer und zielen auf bestimmte Personen ab. Das bedeutet zwar, dass sie keine Bedrohung f\u00fcr die \u00fcberw\u00e4ltigende Mehrheit unserer Benutzer darstellen, dennoch arbeiten wir weiter unerm\u00fcdlich daran, alle unsere Kunden zu sch\u00fctzen, und wir f\u00fcgen st\u00e4ndig neue Schutzma\u00dfnahmen f\u00fcr ihre Ger\u00e4te und Daten hinzu.<\/p>\n<\/blockquote>\n<p>Zumindest ein Teil der von Apple zitierten Sicherheitsforscher reagiert auf dieses Selbstverst\u00e4ndnis jedoch mit <a href=\"https:\/\/www.theguardian.com\/news\/2021\/jul\/19\/how-does-apple-technology-hold-up-against-nso-spyware\">Kritik<\/a>. Das verschlossene System hindere diese daran, Apple bei der Suche nach Schwachstellen zu unterst\u00fctzen. Eine g\u00e4ngige Praxis, von der Unternehmen wie Microsoft l\u00e4ngst Gebrauch machen. Der Windows-Konzern h\u00e4lt das Credo der Zusammenarbeit hoch und lobt die Unterst\u00fctzung der Sicherheitsforscher, mit deren Hilfe man Schwachstellen auffinden und stopfen k\u00f6nne, was letztendlich allen Nutzern zugute k\u00e4me.<\/p>\n<h2>iMessage-L\u00fccke macht Pegasus-Spionage m\u00f6glich<\/h2>\n<p>Auf dem iPhone nutzt Pegasus offenbar eine Schwachstelle in Apples iMessage-System aus. Den Berichten zufolge gen\u00fcgt dabei eine vom Benutzer unbemerkte Nachricht, die auch keinerlei Interaktion erfordere, um auf umfassende private Inhalte der Zielperson zugreifen zu k\u00f6nnen, darunter die pers\u00f6nliche Kommunikation sowie Fotos und Videos bis hin zum Live-Zugriff auf das Mikrofon und die Kamera.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/G7H9uo3j5FQ\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n<p>Als einzig \u201epositive\u201c Nachricht bleibt zu vermelden, dass man die Wahrscheinlichkeit, dass ein &#8222;gew\u00f6hlicher&#8220; iPhone-Nutzer von den Attacken betroffen ist, als au\u00dferordentlich gering einstufen kann. Der damit verbundene hohe Aufwand hat zur Folge, dass die dahinterstehenden Regierungen oder Organisationen ihre Spionageaktivit\u00e4ten gezielt auf ausgew\u00e4hlte Personen ausrichten &#8211; im aktuellen Fall insbesondere Menschenrechtler, politische Aktivisten und Journalisten. F\u00fcr Apple sollte jedoch auch dies schon Grund genug sein, \u00fcber die Verwendung plakativer Spr\u00fcche wie \u201e<a href=\"https:\/\/www.iphone-ticker.de\/apples-privacy-kampagne-stoert-die-ces-135833\/\" title=\"Apples Privacy-Kampagne \u201est\u00f6rt\u201c die CES\">What happens on your iPhone, stays on your iPhone<\/a>\u201c nachzudenken.<\/p>\n<p>Die beteiligten Organisationen haben \u00fcbrigens ein <a href=\"https:\/\/mvt.readthedocs.io\/en\/latest\/\">Pr\u00fcfwerkzeug<\/a> bereitgestellt, mit dessen Hilfe sich Backups eines iOS-Ger\u00e4ts auf das Vorhandensein der Spionagesoftware \u00fcberpr\u00fcfen lassen.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/22a1392ae0304483b0628c38d2dfe824\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/pegasus-schwachstelle-sicherheitsforscher-kritisieren-apple-177439\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2021\/07\/apple-privatsphaere-werbung-berlin-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Apple Privatsphaere Werbung Berlin\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Apple hat inzwischen detaillierte Informationen zu den mit den letzte Woche ver\u00f6ffentlichten Betriebssystem-Updates gestopften Sicherheitsl\u00fccken ver\u00f6ffentlicht. Die Liste der behobenen Probleme ist au\u00dfergew\u00f6hnlich umfangreich und legt die Installation der verf\u00fcgbaren Aktualisierungen auf allen Ger\u00e4ten nahe. Auf der Webseite Apple-Sicherheitsupdates findet sich eine \u00dcbersicht der aktuellen Systemversionen und von dort aus sind auch die zugeh\u00f6rigen detaillierten [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":177447,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14,1975],"tags":[5661,4784,90],"class_list":["post-177439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apple","category-feature","tag-ios","tag-pegasus","tag-sicherheit"],"aioseo_notices":[],"subheadline":["Bedrohung durch Schadsoftware w\u00e4chst"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/10\/privacy-video.jpg"],"rest_api_enabler":{"subheadline":"Bedrohung durch Schadsoftware w\u00e4chst","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/10\/privacy-video.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/177439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=177439"}],"version-history":[{"count":8,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/177439\/revisions"}],"predecessor-version":[{"id":177448,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/177439\/revisions\/177448"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/177447"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=177439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=177439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=177439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}