{"id":227382,"date":"2023-12-27T18:29:00","date_gmt":"2023-12-27T17:29:00","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=227382"},"modified":"2023-12-27T18:29:00","modified_gmt":"2023-12-27T17:29:00","slug":"triangulation-schwachstelle-angreifer-kannten-versteckte-funktion-in-apple-chips","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/triangulation-schwachstelle-angreifer-kannten-versteckte-funktion-in-apple-chips-227382\/","title":{"rendered":"&#8222;Triangulation-Schwachstelle&#8220;: Angreifer kannten versteckte Funktion in Apple-Chips"},"content":{"rendered":"<p>Unter der Bezeichnung \u201e<a href=\"https:\/\/www.iphone-ticker.de\/ios-15-7-iphone-malware-kam-als-unsichtbare-imessage-213917\/\">Operation Triangulation<\/a>\u201c hat im Sommer eine gravierende iPhone-Schwachstelle Schlagzeilen gemacht, die bereits aktiv ausgenutzt wurde und mit deren Hilfe Angreifer die Kontrolle \u00fcber das Zielger\u00e4t erreichen und auf Nutzerdaten zugreifen konnten. Dabei war insbesondere die Art und Weise des Angriffs zugleich beeindruckend. Die Angreifer schickten einen b\u00f6sartigen iMessage-Anhang an ihre Opfer, der von der App ge\u00f6ffnet wurde, ohne dass der Besitzer des iPhone etwas davon mitbekommen hat.<\/p>\n<p>Ziel der auf dieser Basis ausgef\u00fchrten Angriffe waren unter anderem Sicherheitsforscher von Kaspersky. Diese haben in diesem Zusammenhang dann gleich vier Zero-Day-Schwachstellen ausgemacht und an Apple gemeldet. Apple hat die Sicherheitsl\u00fccken, die wohl in zahlreichen Apple-Produkten vorhanden waren, darunter iPhones, iPods, iPads, Mac-Computer, Apple TV und Apple Watch, zeitnah gestopft.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/12\/operation-triangulation-kaspersky.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/12\/operation-triangulation-kaspersky-700x394.jpg\" alt=\"Operation Triangulation Kaspersky\" width=\"700\" height=\"394\" class=\"alignnone size-large wp-image-227385\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/12\/operation-triangulation-kaspersky-700x394.jpg 700w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/12\/operation-triangulation-kaspersky-500x281.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/12\/operation-triangulation-kaspersky.jpg 1400w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Bilder: Kaspersky<\/h6>\n<p>Im Rahmen ihrer Untersuchung sind die Kaspersky-Forscher allerdings auch auf eine bislang unbekannte Hardware-Funktion gesto\u00dfen, deren Herkunft und geplanter Verwendungszweck den Sicherheitsexperten ein R\u00e4tsel aufgibt. Im Rahmen des heute angelaufenen <a href=\"https:\/\/www.iphone-ticker.de\/hacker-kongress-37c3-iphone-themen-und-neue-app-226915\/\" title=\"Hacker-Kongress 37C3: iPhone-Themen und neue App\">37C3-Kongresses des Chaos Computer Club<\/a> wurde die Entdeckung nun erstmals <a href=\"https:\/\/securelist.com\/operation-triangulation-the-last-hardware-mystery\/111669\/\">\u00f6ffentlich pr\u00e4sentiert<\/a>. Ziel der Ver\u00f6ffentlichung ist es auch, Informationen zum Sinn und Zweck der nicht dokumentierten Funktion der Apple-Prozessoren zu sammeln.<\/p>\n<h2>Vorhandensein der Sicherheitsl\u00fccke wirft Fragen auf<\/h2>\n<p>Bislang k\u00f6nnen die Kaspersky-Forscher nur raten, dass es sich hierbei um die \u00dcberreste einer von Apple oder Apples Auftragsfertigern intern genutzten Funktion handelt, die f\u00fcr Tests und Fehlerbehebungen genutzt wurde. M\u00f6glicherweise habe man diese Option schlicht vergessen oder versehentlich integriert. Ein R\u00e4tsel sei es allerdings, wie die Angreifer davon erfahren und die Sicherheitsl\u00fccke zudem auch ausnutzen konnten.<\/p>\n<p>Kaspersky ruft interessierte Sicherheitsforscher dazu auf, die Erkenntnisse unabh\u00e4ngig zu best\u00e4tigen und im besten Fall auch eine vern\u00fcnftige Erkl\u00e4rung f\u00fcr das Vorhandensein der Schwachstelle zu finden. Ausf\u00fchrliche technische Details wurden <a href=\"https:\/\/securelist.com\/operation-triangulation-the-last-hardware-mystery\/111669\/\">in diesem Blog-Artikel<\/a> ver\u00f6ffentlicht.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/f91f9490e1624731831d963977fd24f9\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/triangulation-schwachstelle-angreifer-kannten-versteckte-funktion-in-apple-chips-227382\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/12\/operation-triangulation-kaspersky-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Operation Triangulation Kaspersky\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Unter der Bezeichnung \u201eOperation Triangulation\u201c hat im Sommer eine gravierende iPhone-Schwachstelle Schlagzeilen gemacht, die bereits aktiv ausgenutzt wurde und mit deren Hilfe Angreifer die Kontrolle \u00fcber das Zielger\u00e4t erreichen und auf Nutzerdaten zugreifen konnten. Dabei war insbesondere die Art und Weise des Angriffs zugleich beeindruckend. Die Angreifer schickten einen b\u00f6sartigen iMessage-Anhang an ihre Opfer, der [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":227385,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[749],"tags":[43,344,6445,1555],"class_list":["post-227382","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iphone-2","tag-hacks","tag-iphone","tag-kaspersky","tag-malware"],"aioseo_notices":[],"subheadline":["Doku auf Hacker-Kongress ver\u00f6ffentlicht"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/12\/operation-triangulation-kaspersky-feature.jpg"],"rest_api_enabler":{"subheadline":"Doku auf Hacker-Kongress ver\u00f6ffentlicht","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/12\/operation-triangulation-kaspersky-feature.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/227382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=227382"}],"version-history":[{"count":3,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/227382\/revisions"}],"predecessor-version":[{"id":227388,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/227382\/revisions\/227388"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/227385"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=227382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=227382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=227382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}