News Apple: BSI warnt vor Sicherheits­lücken in Mail-App von iOS

Warum fällt das eigentlich jetzt erst auf? War die Lücke für Geheimdienste nicht mehr "nützlich"? iOS6 war das LaunchOS für das UR iPhone 5 vor 8 Jahren...
 
  • Gefällt mir
Reaktionen: Schnatterente
Mir fehlt eine wichtige Information: Falls jemand Opfer einer darauf basierenden Attacke wird, was passiert nach einem Geräte-Neustart? Hat der Angreifer sofort wieder Zugriff, ohne erneut eine manipulierte Mail schicken zu müssen?
 
@AYAlf Naja, Kritik an Apples Kommunikationspolitik üben (sehr gerne) oder aber von 100.000 fach ausgenutzen Lücken fabulieren welche von "denen" ausgenutzt werden sind dann aber schon zwei paar Blasen.
 
  • Gefällt mir
Reaktionen: BalthasarBux
So ein richtig hässliches Sandwichkommentar, was ich allgemein an Marketing gleichgültig der Unternehmen gegenüber dem Kunden hasse.
.......based on the information provided, have concluded these issues do not pose an immediate risk to our users.

The researcher identified three issues in Mail, but alone they are insufficient to bypass iPhone and iPad security protections, and we have found no evidence they were used against customers. ......
Als wäre es nicht schlimm, das Fremde einfach das E-Mail Fach des Kunden verwalten können, weil ja das Iphone selbst sicher ist. :rolleyes:

Als wäre es schlimm kommunikativ auszusagen: "Die Sicherheitslücken in der E-Mail App schließen wir natürlich, weil auch wir als Menschen keinen fremden Zugriff im Postfach gerne haben möchten, damit sich der Kunde an die Vertraulichkeit seiner Daten sicher sein kann. Das restliche Sicherheitssystem des Iphone ist nach unseren Erkenntnissen durch diese Lücken nicht betroffen."
 
Legalev schrieb:
Vielleicht bei Android.
Aber IOS ist doch viel abgeschottet und sehe da weitem nicht so die Gefahr.
Bitte eine einfache Googleabfrage mit etwa "ist Ios sicherer als Android" oder ähnlich starten und sich auf aktuelleres beschränken.........!
 
Hauptsache man kann sein Smartphone mit der linken Pobacke entsperren ;)
 
❤️Apple
bleibt gesund!
 
Lol, dass er eine der ersten Apps die ich gelöscht hatte inkl. Apples Office-Alternative. Wenn ich schon auf proprietäre Formate setzte dann doch lieber das was häufiger vertreten ist und bezüglich Mail, so ist (zumindest für mich) die Usability und Einstellungsmöglichkeiten schlichtweg unbefriedigend. Besonders bei der Nutzung von zwei Mail Accounts kann es wild werden mit den Einstellungen.
 
Und du benutzt dann was als bessere Alternative @Nikflin ?
 
Wie finde ich heraus ob ich betroffen bin? Solche seltsamen leeren Mails habe ich in letzter Zeit häufiger!

Und was tue ich, wenn ich betroffen bin? Einfach nur die Mail App löschen kann es ja nicht bringen, falls mein Gerät schon kompromittiert wurde.
 
@flow87 & andere

Wer sich sorgen macht, einfach die Apple Mail App deaktivieren und eine Alternative nutzen,
bis zum Fix auf jeden Fall wie zum Beispiel Outlook
auf keinen Fall die Datenkrake schlechthin " Sparks "

Hier nochmal das was die Sicherheitslücke verursachen kann:

"Zwar ermöglicht die Sicherheitslücke keine komplette Übernahme des iPhones,
eignete und eignet sich jedoch hervorragend um Informationen abzugreifen:
Angreifer benötigen lediglich die E-Mail-Adresse des Ziels und
können dann Inhalte der Mail-App lesen, verändern oder löschen. "
 
Das kann ich nicht nachvollziehen.

Wenn ich über diese Schwachstelle kompromittiert wurde, haben die Hacker Zugriff auf meine Mail-App und können mails lesen, verändern etc...

Diesen Zugriff haben die Hacker doch nicht nur wenn einmal eine Mail geöffnet wurde!? Diesen Zugriff werden sie doch nach einmal Mail-öffnen dauerhaft haben.

Und wer weiß, was die Hacker schon nach einem Male alles gemacht haben! Ich denke ein Übergriff auf den Rest des Systems ist dann nicht mehr fern. Mindestens werden die Hacker sich aber doch - sofern einmal Mail-öffnen nicht ausreicht - ihre Schwachstelle auf Dauer abgesichert haben.

Ich kann mir nicht vorstellen, dass da der einfache Wechsel der Mail App ausreicht.
 
@flow87 Wenn du deine Mails via Outlook oder im Web abrufst existiert aber keine Lücke die ausgenutzt werden könnte.
Solltest dann aber natürlich den Mailabruf in der Systemapp deaktiviert haben, damit nicht im Hintergrund eine Mail mit dem Exploit abgerufen wird.
Und nach dem Update auf 13.4.5 nutzt du wieder Mail, weil der Exploit dann keine Rolle mehr spielt.
 
flow87 schrieb:
Ich kann mir nicht vorstellen, dass da der einfache Wechsel der Mail App ausreicht.
Wenn die Lücke, mit der man auf das System kommt, nicht mehr existiert, kommt man nicht mehr auf das System.
 
Zurück
Oben