iphone-ticker.de — Alles zum iPhone. Seit 2007. 36 161 Artikel

Schwachstellen unter iOS und Android

Zugriff auf gelöschtes iPhone-Foto: Hacker-Konferenz deckt Sicherheitslücken auf

Artikel auf Mastodon teilen.
6 Kommentare 6

Das iPhone war auf der diesjährigen Hacker-Konferenz Pwn2Own ein beliebtes Ziel. Mehrere Teams versuchten sich darin, Sicherheitslücken in iOS aufzudecken und auszunützen. Erfolgreich wurde dieses Ansinnen allerdings nicht in allen Fällen abgeschlossen.

Für besonderes Aufsehen sorgte ein Angriff der Hacker Amat Cama and Richard Zhu. Den beiden gelang es, über einen modifizierten WLAN-Hotspot Zugriff auf das iPhone X zu erhalten und in der Folge auf ein gelöschtes Foto zuzugreifen. Das Bild aus dem Album „Zuletzt gelöscht“ wurde allerdings nur stellvertretend für die Möglichkeit gewählt, über einen offenbar in Mobile Safari vorhandenen Fehler auf die Daten des Telefons zuzugreifen.

Pwn2own Iphone Hack

Bereits am Vortag hatten die beiden Hacker auf gleicher Basis bewiesen, dass sie über diese Lücke Schreibzugriff auf das iPhone erlangen und dort auch in begrenztem Maß auch Befehle ausführen können. Zuvor schon hatten die beiden erfolgreich ein Xiaomi Mi6 über NFC und ein Samsung Galaxy S9 über eine sogenannte Baseband-Attacke auf Basis einer Mobilfunkverbindung gehackt. Insgesamt konnte das Team an den beiden Tagen der Konferenz rund 200.000 Dollar Preisgeld abstauben.

Samsung Galaxy S9 über Baseband gehackt

Der Baseband-Angriff auf das Samsung Galaxy S9 wird als besonders brisant eingestuft, da hier auch Nutzer gefährdet sind, die sich aus Sicherheitsgründen von öffentlichen WLAN-Netzen fern halten. Der Versuch eines anderen Hacker-Teams, das iPhone auf diese Weise zu korrumpieren schlug dagegen ebenso fehl wie ein von einem weiteren Team ausgeführter Browser-Angriff auf das iPhone, wenngleich hier ebenfalls relevante Angriffspunkte aufgedeckt wurden.

Die Ergebnisse der Konferenz werden detailliert an die Hersteller weitergeleitet, die ausgenutzten Sicherheitslücken werden in der Regel dann kurzfristig per Update gestopft.

Dieser Artikel enthält Affiliate-Links. Wer darüber einkauft unterstützt uns mit einem Teil des unveränderten Kaufpreises. Was ist das?
15. Nov 2018 um 07:24 Uhr von chris Fehler gefunden?


    Zum Absenden des Formulars muss Google reCAPTCHA geladen werden.
    Google reCAPTCHA Datenschutzerklärung

    Google reCAPTCHA laden

    6 Kommentare bisher. Dieser Unterhaltung fehlt Deine Stimme.
    Abonnieren
    Benachrichtige mich bei
    6 Comments
    Oldest
    Newest Most Voted
    Inline Feedbacks
    View all comments
    ifun.de ist das dienstälteste europäische Onlineportal rund um Apples Lifestyle-Produkte.
    Wir informieren täglich über Aktuelles und Interessantes aus der Welt rund um iPhone, iPad, Mac und sonstige Dinge, die uns gefallen.
    Insgesamt haben wir 36161 Artikel in den vergangenen 5868 Tagen veröffentlicht. Und es werden täglich mehr.
    ifun.de — Love it or leave it   ·   Copyright © 2023 aketo GmbH   ·   Impressum   ·   Cookie Einstellungen   ·   Datenschutz   ·   Safari-Push aketo GmbH Powered by SysEleven