{"id":85798,"date":"2015-08-27T14:44:10","date_gmt":"2015-08-27T12:44:10","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=85798"},"modified":"2015-08-27T16:29:22","modified_gmt":"2015-08-27T14:29:22","slug":"ins0mnia-ios-8-4-1-behob-gravierende-sicherheitsluecke","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/ins0mnia-ios-8-4-1-behob-gravierende-sicherheitsluecke-85798\/","title":{"rendered":"Ins0mnia: iOS 8.4.1 behob gravierende Sicherheitsl\u00fccke"},"content":{"rendered":"<p>Nach Angaben der Sicherheits-Forscher von <a href=\"https:\/\/www.fireeye.com\">FireEye<\/a> hat Apples letztes iOS-Update, die am 13. August ausgegebene Aktualisierung <a href=\"http:\/\/www.iphone-ticker.de\/zum-download-bereit-ios-8-4-1-soll-apple-music-reparieren-85296\/\">auf iOS 8.4.1<\/a>, nicht nur zahlreiche Probleme behoben, die bei der Nutzung von Apple Music auftreten konnten; mit dem Update widmete sich Cupertino auch einer gravierenden Schwachstelle, die von schadhaft programmierten Anwendungen auch ohne vorhandenen Jailbreak h\u00e4tte ausgenutzt werden k\u00f6nnen.  <\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/08\/insomnia-500.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/08\/insomnia-500.jpg\" alt=\"insomnia-500\" width=\"500\" height=\"330\" class=\"aligncenter size-full wp-image-85800\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/08\/insomnia-500.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/08\/insomnia-500-300x198.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Mit der von Alessandro Reina, Mattia Pagnozzi und Stefano Mazzone entdeckten L\u00fccke im iPhone-Betriebssystem war es den Sicherheits-Forschern gelungen, eigene Anwendungen im Systemhintergrund auf unbegrenzte Zeit hin auszuf\u00fchren. <\/p>\n<p>Sogar mit dem Schlie\u00dfen der App in der Multitasking-Ansicht des iPhones h\u00e4tte die fortw\u00e4hrende Ausf\u00fchrung vom Nutzer nicht verhindert werden k\u00f6nnen. Apps von Drittanbietern w\u00e4ren so in der Lage gewesen &#8222;unsichtbar&#8220; f\u00fcr den Nutzer zu agieren &#8211; unter bestimmten Voraussetzungen w\u00e4re so der kontinuierliche Zugriff auf Mikrofon, Geo-Daten, Kontakte und Co. m\u00f6glich gewesen. <\/p>\n<p>Die Forscher haben den Fehler &#8222;Ins0mnia&#8220; getauft und Apple in Kenntnis gesetzt. Inzwischen hat sich Apples Security-Team zur\u00fcckgemeldet und best\u00e4tigt, dass die Schwachstelle mit iOS 8.4.1 behoben wurde. <\/p>\n<blockquote><p>To understand this vulnerability, you need to understand that one of the ways Apple protects its users is by controlling how third-party software interacts with iOS. An iOS application can only run in the background for a limited time before the application is suspended by iOS. Generally this time limit is three minutes. This limitation not only helps ensure predictable responsiveness in user interaction, it also prevents any app from eavesdropping in the background. For example, a music app may have legitimate reason to ask permission to access GPS location and microphone while working on the foreground, but few users would want the app to run in the background to continually monitor GPS locations and recording audio. The control by iOS is supposed to prevent such abuse of permissions.<\/p><\/blockquote>\n<p>Die Entwickler beschreiben ihren Angriff und die technischen Hintergr\u00fcnde in ihrem <a href=\"https:\/\/www.fireeye.com\/blog.html\">Fireeye-Blog<\/a>. Das eingebette Demo-Video demonstriert die Ausnutzung der Ins0mnia-L\u00fccke. <\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/aGset8ziyco\" frameborder=\"0\" allowfullscreen><\/iframe><\/div> (<a href=\"http:\/\/youtu.be\/aGset8ziyco\">Direkt-Link<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/ins0mnia-ios-8-4-1-behob-gravierende-sicherheitsluecke-85798\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/08\/insomnia-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Nach Angaben der Sicherheits-Forscher von FireEye hat Apples letztes iOS-Update, die am 13. August ausgegebene Aktualisierung auf iOS 8.4.1, nicht nur zahlreiche Probleme behoben, die bei der Nutzung von Apple Music auftreten konnten; mit dem Update widmete sich Cupertino auch einer gravierenden Schwachstelle, die von schadhaft programmierten Anwendungen auch ohne vorhandenen Jailbreak h\u00e4tte ausgenutzt werden [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":85799,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[489,1975],"tags":[5661,238,90,8],"class_list":["post-85798","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-videos","category-feature","tag-ios","tag-security","tag-sicherheit","tag-video"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/08\/insomnia.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/08\/insomnia.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/85798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=85798"}],"version-history":[{"count":1,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/85798\/revisions"}],"predecessor-version":[{"id":85801,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/85798\/revisions\/85801"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/85799"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=85798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=85798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=85798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}