{"id":81818,"date":"2015-05-19T17:58:32","date_gmt":"2015-05-19T15:58:32","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=81818"},"modified":"2015-05-20T08:55:52","modified_gmt":"2015-05-20T06:55:52","slug":"safari-adressleiste-laesst-sich-manipulieren","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/safari-adressleiste-laesst-sich-manipulieren-81818\/","title":{"rendered":"Safari: Adressleiste l\u00e4sst sich manipulieren"},"content":{"rendered":"<p>Oh hat, mit herk\u00f6mmlichen Spoofing-Angriffen hat Apples iPhone-Betriebssystem schon seit <a href=\"http:\/\/www.iphone-ticker.de\/identitats-schwindel-einfacher-browser-trick-tauscht-iphone-nutzer-16080\/\">November 2010<\/a> nicht mehr zu k\u00e4mpfen. Jetzt ist es mal wieder so weit. Wie die auf IT-Sicherheit spezialisierte Webseite heiseSecurity heute <a href=\"http:\/\/www.heise.de\/security\/meldung\/l-f-Adressleiste-von-Apples-Safari-leicht-manipulierbar-2652578.html\">meldet<\/a>, kann die Adresszeile des iPhone-Browsers Safari mit einem schadhaften Javascrip-Schnipsel manipuliert werden.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/05\/mail.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-81819\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/05\/mail.jpg\" alt=\"mail\" width=\"500\" height=\"137\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/05\/mail.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/05\/mail-300x82.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Zwar l\u00e4uft der Angriff alles andere als butterweich &#8211; besucht man die <a href=\"http:\/\/www.deusen.co.uk\/items\/iwhere.9500182225526788\/\">Demo-Seite<\/a> mit iOS 8.3 flackert die Safari-Adressleise deutlich &#8211; ist aber in der Lage, arglosen iPhone-Besitzern den Besuch einer fremden Web-Adresse vorzugaukeln.<\/p>\n<p>Interessierte Leser k\u00f6nnen sich den vorgestern ver\u00f6ffentlichten <a href=\"https:\/\/de.wikipedia.org\/wiki\/Proof_of_Concept\">Proof of Concept<\/a> der Security-Spezialisten von deusen.co.uk auf dieser <a href=\"http:\/\/www.deusen.co.uk\/items\/iwhere.9500182225526788\/\">Testseite<\/a> anschauen. Klickt ihr auf den &#8222;Go&#8220;-Link, blendet Safari die Web-Adresse der englischen Zeitung &#8222;Daily Mail&#8220; ein, leitet euch aber auf eine Webseite der Sicherheitsforscher.<\/p>\n<p>Der demonstrierte Effekt k\u00f6nnte f\u00fcr <a href=\"http:\/\/de.wikipedia.org\/wiki\/Phishing\">Phishing<\/a>-Angriffe gegen iPhone-Nutzer eingesetzt werden, d\u00fcrfte aber sp\u00e4testens mit dem n\u00e4chsten iOS-Update aus der Welt geschafft werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/safari-adressleiste-laesst-sich-manipulieren-81818\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/04\/safari-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Oh hat, mit herk\u00f6mmlichen Spoofing-Angriffen hat Apples iPhone-Betriebssystem schon seit November 2010 nicht mehr zu k\u00e4mpfen. Jetzt ist es mal wieder so weit. Wie die auf IT-Sicherheit spezialisierte Webseite heiseSecurity heute meldet, kann die Adresszeile des iPhone-Browsers Safari mit einem schadhaften Javascrip-Schnipsel manipuliert werden. Zwar l\u00e4uft der Angriff alles andere als butterweich &#8211; besucht man [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":79677,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153],"tags":[43,52,238,90],"class_list":["post-81818","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-jailbreak","tag-hacks","tag-safari","tag-security","tag-sicherheit"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/04\/safari.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/04\/safari.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/81818","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=81818"}],"version-history":[{"count":1,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/81818\/revisions"}],"predecessor-version":[{"id":81820,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/81818\/revisions\/81820"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/79677"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=81818"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=81818"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=81818"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}