{"id":82735,"date":"2015-06-09T18:24:58","date_gmt":"2015-06-09T16:24:58","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=82735"},"modified":"2015-06-10T09:01:18","modified_gmt":"2015-06-10T07:01:18","slug":"ios-8-3-e-mail-schwachstelle-kann-kennwoerter-abzapfen","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/ios-8-3-e-mail-schwachstelle-kann-kennwoerter-abzapfen-82735\/","title":{"rendered":"iOS 8.3: E-Mail-Schwachstelle kann iCloud-Kennw\u00f6rter abzapfen"},"content":{"rendered":"<p>Wenn euch die Mail-App des iPhones beim Lesen neuer Zuschriften mal wieder mit einer iCloud-Passwort-Abfrage nerven sollte, dann pr\u00fcft den eingeblendeten Dialog lieber zwei mal! Im schlechtesten Fall k\u00f6nntet ihr das Opfer einer Phishing-Attacke sein.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/06\/mail-app.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-82737\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/06\/mail-app.jpg\" alt=\"mail-app\" width=\"500\" height=\"324\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/06\/mail-app.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/06\/mail-app-300x194.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>So beherbergt die E-Mail-App des iPhone-Betriebssystems seit mehreren Monaten einen Fehler, der die automatische Einblendung falscher Passwort-Abfragen erm\u00f6glicht.<\/p>\n<p>Die Hintergr\u00fcnde sind schnell erkl\u00e4rt: So akzeptiert die Mail-App gesetzte HTML-Tags die das Nachladen externer Inhalte erm\u00f6glichen (etwa <a href=\"http:\/\/www.htmlcodetutorial.com\/document\/_META_HTTP-EQUIV.html\">&lt;meta http-equiv=refresh&gt;<\/a>) und so auch Javacsript-Code ausf\u00fchren k\u00f6nnen, der die Passwort-Abfrage authentisch erscheinen l\u00e4sst.<\/p>\n<p>Nach Angaben des Entwicklers <a href=\"http:\/\/svbt.ly\/\">Jan Sou\u010dek<\/a>, der den Code zum Ausnutzen der Schwachstelle auf GitHub <a href=\"https:\/\/github.com\/jansoucek\">publiziert hat<\/a>, existiert der Fehler bereits seit rund einem halben Jahr und wurde auch an Apple gemeldet &#8211; eine Reaktion aus Cupertino l\u00e4sst jedoch noch immer auf sich warten.<\/p>\n<p>Sou\u010dek demonstriert den automatisierten Angriff in dem unten eingebetteten, bislang privaten Youtube-Video, das nun f\u00fcr alle Interessierten Besucher des Video-Portals verf\u00fcgbar ist und will so den Druck auf Apples Security-Abteilung erh\u00f6hen. Der Fehler l\u00e4sst sich seit 8.1.2 ausnutzen. Danke Marius.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/9wiMG-oqKf0\" width=\"700\" height=\"371\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/div> (<a href=\"http:\/\/youtu.be\/9wiMG-oqKf0\">Direkt-Link<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/ios-8-3-e-mail-schwachstelle-kann-kennwoerter-abzapfen-82735\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud-150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Wenn euch die Mail-App des iPhones beim Lesen neuer Zuschriften mal wieder mit einer iCloud-Passwort-Abfrage nerven sollte, dann pr\u00fcft den eingeblendeten Dialog lieber zwei mal! Im schlechtesten Fall k\u00f6nntet ihr das Opfer einer Phishing-Attacke sein. So beherbergt die E-Mail-App des iPhone-Betriebssystems seit mehreren Monaten einen Fehler, der die automatische Einblendung falscher Passwort-Abfragen erm\u00f6glicht. Die Hintergr\u00fcnde [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":70579,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[639],"tags":[3912,581,5661,238,90],"class_list":["post-82735","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ios","tag-apple","tag-e-mail","tag-ios","tag-security","tag-sicherheit"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/82735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=82735"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/82735\/revisions"}],"predecessor-version":[{"id":82741,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/82735\/revisions\/82741"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/70579"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=82735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=82735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=82735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}