News iOS, iPadOS, watchOS & macOS: Schwachstellen für Staatstrojaner missbraucht

Warum muss immer erst die kanadische Uni Apple-Sicherheitslücken finden? Apple erwirtschaftet Milliardengewinne und leistet sich nicht Sicherheitsprüfungen auf vergleichbarem Niveau die eigene Software betreffend?

Und welcher politische Oppositionelle in Bananenrepubliken oder Polen verwendet noch iPhone? Ignorieren die regelmäßige Berichte dieser Art? Lernen die alle nicht dazu?
 
  • Gefällt mir
Reaktionen: iron_monkey und dermatu
Crifty schrieb:
Soviel zu den hohen Sicherheitsstandards bei Google...
Egal wie hoch die Standards auch gesetzt werden, den sogenannten DAU wird's dennoch nicht schützen.
Zanza schrieb:
dass man die ganzen Apps nicht nur über Apple Store installieren kann.
Es wird sich verhalten wie auf einem Androiden. Kaum einer wird einen anderen Store nutzen. Die es dennoch tun, sind gewiss nicht die Typischen ERROR 40 Kandidaten.

Gruß Fred.
 
MeisterOek schrieb:
Es ist das erste Mal, dass ich solche News bzgl. Apple lese und für mich war es immer das Totschlagargument der Käufer. Da ich kein Apple Gerät besitze, wusste ich schlicht nicht, dass es "normal" ist, dass es auch hier diese Lücken gibt.
Du wirfst hier ziemlich viel durcheinander, das ist gefährliches Halbwissen was du hier verbreitest. Niemand behauptet ernsthaft, dass es für Apple-Produkte keine Sicherheitslücken gibt. Es geht um Malware - die ist auf anderen Betriebssystemen nunmal wesentlich verbreiteter.
 
  • Gefällt mir
Reaktionen: qappVI, Benji18 und bart0rn
Nekkepenn schrieb:
Gerade erst alles auf 17 geuppt und jetzt schon wieder Updates. Mich nervt es, warum schaffen die nicht einmal ein iOS Release was nicht nach 3 Tagen gefixt werden muss.
Betrifft auch iOS 16, also hat nichts mit dem Release von 17 zu tun. Diese Lücke gibt es vermutlich schon länger als iOS 16

Interessante Podcast Folge zu dieser Lücke: https://darknetdiaries.com/episode/137/

MeisterOek schrieb:
Es ist das erste Mal, dass ich solche News bzgl. Apple lese und für mich war es immer das Totschlagargument der Käufer. Da ich kein Apple Gerät besitze, wusste ich schlicht nicht, dass es "normal" ist, dass es auch hier diese Lücken gibt.

Die Lücke betraf auch Android, wurde am 5ten September gepatched. Aber zwischen den Zeilen kann man lesen, dass nur 1 von 2 Einfallstoren bisher behoben werden konnte.

https://blog.google/threat-analysis...d-by-commercial-surveillance-vendor-in-egypt/

Und wer behauptet davon zum ersten mal davon gelesen zu haben, hat wohl Pegasus verschlafen:

https://en.wikipedia.org/wiki/Pegasus_(spyware)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: KlaasKersting
drago-museweni schrieb:
Cylonen waren da schneller.

Beten das sowas nicht passiert "Das hoffen wir alle"
Microsoft so “Ups. Haben wir etwa Zwangsupdates ausgerollt? Und den Key zum Signierung von Cloudzugängen verloren? Ach komm. Passiert den Besten!”


Der Moment an dem man Linux oder BSD auf kritischen Systemen einsetzen hätte sollen ist schon lange verstrichen. Als Linuxanwender genießt man seine Ruhe, wenn man nicht ständig durch inkompatible Software und Vendor Lock-in benachteiligt wird. Aber beruhigend ist es trotzdem nicht von der Seitenlinie zuzusehen - es wird ja eher schlimmer.

PS: Autoupdates habe ich nur auf dem Apple TV, weil das nur ein Receiver ist.
 
  • Gefällt mir
Reaktionen: Col. Jessep
Nekkepenn schrieb:
Gerade erst alles auf 17 geuppt und jetzt schon wieder Updates. Mich nervt es, warum schaffen die nicht einmal ein iOS Release was nicht nach 3 Tagen gefixt werden muss.
Das Problem liegt daran, das du nicht bei Apple Beschäftigt bist.
Du hättest bestimmt bei so einem kleinen Update wie IOS 17 nicht übersehen.

Also ab nach Cupertino. Tim Cook hat deinen Vertrag schon Unterschriftsbereit auf dem Schreibtisch liegen.
 
  • Gefällt mir
Reaktionen: qappVI
DeVIce schrieb:
ist es nicht etwas naiv anzunehmen das ein so genannter staatstrojaner eine sicherheitslücke benötigt ?
Äh, und wie sonst kommt so ein Ding ins Handy?
Bisher hat noch keiner der Hersteller eine Backdoor eingebaut.
 
Nekkepenn schrieb:
Gerade erst alles auf 17 geuppt und jetzt schon wieder Updates. Mich nervt es, warum schaffen die nicht einmal ein iOS Release was nicht nach 3 Tagen gefixt werden muss.
Es gab doch keinen wirklichen Grund an Tag1 auf eine neue Major-Version zu wechseln.

Mal davon abgesehen ist dir doch offensichtlich bekannt, dass immer nachgepatcht wird.

Wie es dich dann nerven kann erschließt sich mir daher nicht.
 
  • Gefällt mir
Reaktionen: Michael vdMaas, Col. Jessep und Benji18
MeisterOek schrieb:
Dachte das tolle an Apple sei, dass es da keine Sicherheitslücken gäbe....
Selbst wenn wird nix passieren. Die Wahrscheinlichkeit ist so gering.
 
Schon krass das diese Programme wie .z.B. Pegasus ohne jegliche Nutzerinteraktion auf das Handy kommen. Bisher war ich immer naiv in der Annahme, dass man schon was blödes gemacht haben muss um eine Tür für den Angreifer zu öffnen. App installieren, Link anklicken oder ähnliches ... Aber das es einfach so geht ... schon krass ...
Ergänzung ()

Unnu schrieb:
Bisher hat noch keiner der Hersteller eine Backdoor eingebaut.
Ich korrigiere das mal:

Bisher hat noch keiner der Hersteller absichtlich oder bewusst eine Backdoor eingebaut oder zumindest nicht öffentlich kommuniziert. ;-)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Michael vdMaas und xXDariusXx
@mTw|Marco Ja, ändert doch nix dran, dass Apple auch nicht sicher ist aber einige das immer behaupten. Trotzdem danke.
 
  • Gefällt mir
Reaktionen: iron_monkey
gaym0r schrieb:
Niemand behauptet ernsthaft, dass es für Apple-Produkte keine Sicherheitslücken gibt.
Doch, genau das wird von genügend Apple Nutzern behauptet und ist regelmäßig das Totschlagargument gegenüber Geräten mit Android. Hier in einem Hardwareforum triffst du diese Leute nur selten an, da es sich um technisch unbedarfte Nutzer handelt.
 
OSx86 schrieb:
@mTw|Marco Ja, ändert doch nix dran, dass Apple auch nicht sicher ist aber einige das immer behaupten. Trotzdem danke.
Wo wird denn behauptet Apple sein hundertprozentig sicher? Oder wie genau lautet denn die angebliche Behauptung von „einigen“?

Selbst Apple selbst würde das nie von sich behaupten.
 
  • Gefällt mir
Reaktionen: KlaasKersting und Benji18
Unnu schrieb:
Äh, und wie sonst kommt so ein Ding ins Handy?
Bisher hat noch keiner der Hersteller eine Backdoor eingebaut.
du hast einblick in so sensible bereiche und das gleich bei allen herstellern ? was genau machst du beruflich ??
 
  • Gefällt mir
Reaktionen: Unnu
micha` schrieb:
Doch, genau das wird von genügend Apple Nutzern behauptet und ist regelmäßig das Totschlagargument gegenüber Geräten mit Android.
Bist du dir sicher das es nicht schlicht um den lange Supportzeitraum mit Updates geht? Weil das ist durchaus ein Argument bzgl. Sicherheit auch die wesentlich geringere Fragmentierung von iOS Releases erhöht die Sicherheit
 
flaphoschi schrieb:
Als Linuxanwender genießt man seine Ruhe
Muhaha...
Die ist so trügerisch wie das Licht am Ende des Tunnels.
Viele, viele Sicherheitslücken/-tore warten darauf, offiziell entdeckt zu werden.
Die "Bösen" haben gewiss schon ihr Flügelpferdchen dafür...
 
Nekkepenn schrieb:
Die Trolle gibt es in jeden apple Thread, muss die irgendwie befriedigen. Scheint eine Art Fetish zu sein.

Schon komisch, daß man gleich als Troll bezeichnet wird, wenn man das Gerät Gottes vielleicht auch nur erwähnt.

Ich hab auch schon öfters eine Apple- News kommentiert, bleibe dabei: die Update- Politik von Apple ist super,
der Rest nicht.

Darfst mich dann gern auch als Troll bezeichnen, der nur ein olles China- Phone mit einer Costum- Rom benutzt, weil der Hersteller eben leider nicht die Update- Politik von Apple verfolgt.
Aber so komme ich eben auch an Sicherheitspatches und neuere Versionen des Betriebssystems.
 
Thema 17.0.1 ca 17.0.2:

Neue iPhones haben zu Beginn immer eine andere Versionierung, die meistens erst mit dem .1 Update angeglichen wird. Hintergrund ist, dass neue Telefone immer mit einer iOS 17 RC bespielt werden (ab Werk) und sich die Änderungen bis zum Release für ältere Geräte erst laden muss (Major.0.X)

dH:
Ältere phones haben dann die Major.0 als Final Version
Neue phones die Major.0.1

Gemerged wird dann in der Major.1
Ergänzung ()

flaphoschi schrieb:
Microsoft so “Ups. Haben wir etwa Zwangsupdates ausgerollt? Und den Key zum Signierung von Cloudzugängen verloren? Ach komm. Passiert den Besten!”


Der Moment an dem man Linux oder BSD auf kritischen Systemen einsetzen hätte sollen ist schon lange verstrichen. Als Linuxanwender genießt man seine Ruhe, wenn man nicht ständig durch inkompatible Software und Vendor Lock-in benachteiligt wird. Aber beruhigend ist es trotzdem nicht von der Seitenlinie zuzusehen - es wird ja eher schlimmer.

PS: Autoupdates habe ich nur auf dem Apple TV, weil das nur ein Receiver ist.
Log4j, sshd, libc, … Ne deine Ruhe hast du da auch nicht ;) (Und das Kernel Changelog willst du auch nicht lesen …)
 
  • Gefällt mir
Reaktionen: Volvo480 und BorstiNumberOne
Crifty schrieb:
Obwohl es schon einen großen Unterschied in der Sicherheit zwischen IOS und Android gibt, gerade auf dem Smartphone ist das geschlossene System von Vorteil für Apple. Es gibt nur einen Appstore und dieser ist im Gegensatz zu Googles Playstore, streng überwacht.

Für den Einen ein Segen, für den Anderen ein Gefängnis.
Und sicherlich gibt es den Ausdruck Jailbreak nicht ganz umsonst, wenn man sein Apple- Gerät vielleicht so nutzen will, wie man möchte?
Zumal: wer installiert sich denn jeden Scheiß aus dem Google- Store?
Was ist denn die Grundausstattung, die ich mir an Applikationen auf dem Telefon gönne?
Whatsapp, oder Signal, Telegram, vielleicht noch Instagram, FB Messenger etc.
Navigation denke ich mal, und was kommt dann noch, vielleicht ein Spiel noch?
Denke mal, damit sind auch schon 95% der Applikationen abgedeckt.

Na gut, hier bei manchen Leuten im Forum nicht, die sind ja weder an sozialen Medien oder an Whatsapp interessiert, gehört ja zum Meta- Konzern, der ja genauso böse ist wie Google 😉
 
Zurück
Oben