Kategorien: News

Apple hat mit OS X 10.11.4 schwere iMessage-Sicherheitslücke geschlossen

Am 21. März veröffentlichte Apple die OS X-Version 10.11.4 für den Mac. Mit dem Security-Update 2016-002 wurden einige Probleme behoben, unter anderem eine schwere Sicherheitslücke in der Nachrichten-App, mit der die gesamte iMessage-History des angegriffenen Rechners im klartext ausgelesen werden konnte.

Die Sicherheits-Forscher Shubham Shah und Joe DeMesy haben im Blog der Security-Firma Bishop Fox zusammen mit Matt Bryan vom Uber Security-Team auf diese Schwachstelle hingewiesen. Da das WebKit-basierte Programm beliebige URIs (Uniform Recource Identifier) in anklickbare Links verwandelt, konnte per JavaScript-Link das OS x-Exploit CVE-2016-1764 ausgenutzt werden, sobald dieser angeklickt wurde. Nach dem Anklicken begann der Mac mit dem Hochladen der gesamten iMessage-Nachrichten-Datenbank inklusive aller Bilder und Dateianhänge. Eine Verschlüsselung fand bei diesem Upload-Prozess nicht statt, so dass die Daten vom Angreifer im Klartext eingesehen werden konnten.

Apple hat diese Schwachstelle mit dem OS X-Update auf die Version 10.11.4 geschlossen. Es wird daher dringend empfohlen, ein Update auf die aktuellste Version von El Capitan durchzuführen.

Im folgenden Video werden beim Vorführen der Schwachstelle beide Seiten, nämlich die des Angreifers und die des Opfers, dargestellt.

via Heise.de

Danke an echo.park und m4d-maNu für den Hinweis.

Oliver Bergmann

Neueste Artikel

Wichtiges Update: Apple veröffentlicht iOS und iPadOS 17.4

Apple hat offiziell die finale Version von iOS 17.4 und iPadOS 17.4 freigegeben. Diese Versionen sind besonders bedeutsam, da sie…

5. März 2024

Finewoven nach 3 Monaten – Kann das weg?

Nach drei Monaten mit dem Finewoven-Case der iPhone 15 Geräte, fragen wir uns in einem neuen YouTube Video:  Kann das…

5. März 2024

MacBook Air M3 taucht auf GeekBench auf

Apple hat am Montag seine neuen Versionen des MacBook Air mit M3 vorgestellt. Nun sind Benchmark-Ergebnisse des neuen Macs auf…

5. März 2024

Apple Veröffentlicht visionOS 1.1 Release Candidate

Nach einer kurzen Beta-Phase von ca. einem Monat hat Apple am Montag den Release Candiate von visionOS 1.1 veröffentlicht. (mehr …)

5. März 2024

Update bringt Mehrbildschirmunterstützung für M3 MacBook Pro

Apple hat angekündigt, dass das M3 MacBook Pro durch ein bevorstehendes Software-Update die Fähigkeit erhalten wird, zwei externe Bildschirme gleichzeitig…

5. März 2024

EU verhängt Rekordstrafe von 1,8 Milliarden Euro gegen Apple

Die Europäische Union hat eine beispiellose Maßnahme ergriffen und Apple eine Strafe von 1,8 Milliarden Euro auferlegt. Dieser Schritt folgt…

4. März 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen