"Ausgeklügeltste Attacke"

Mächtige Spionage-Software auf Apple iPhones entdeckt

26.08.16 17:07 Uhr

Mächtige Spionage-Software auf Apple iPhones entdeckt | finanzen.net
Apple iPhone 6 und iPhone 6 Plus

Erstmals ist eine Spionage-Software aufgedeckt worden, mit der laut Experten alle Informationen aus einem iPhone und anderen Apple -Geräten abgeschöpft werden konnten.

Werte in diesem Artikel
Aktien

234,70 EUR -1,05 EUR -0,45%

Das Programm "Pegasus" konnte Nachrichten und E-Mails mitlesen, Anrufe mitschneiden, Passwörter abgreifen, Tonaufnahmen machen und den Aufenthaltsort des Nutzers verfolgen, wie die IT-Sicherheitsfirma Lookout nach einer Analyse erklärte.

Wer­bung

Es ist beispiellos, dass eine Software mit derartigen Fähigkeiten, die meist nur Geheimdiensten zugeschrieben werden, entdeckt und analysiert werden konnte. Den Experten zufolge steckt hinter dem Programm ein Unternehmen aus Israel, das von einem amerikanischen Finanzinvestor übernommen wurde und als eine Art Cyberwaffen-Händler gelte. Nach Erkenntnissen von Experten wurde das Programm bereits gegen Menschenrechtler und Journalisten eingesetzt.

'AUSGEKLÜGELTESTE ATTACKE'

"Pegasus ist die ausgeklügelteste Attacke, die wir je auf einem Endgerät gesehen haben", resümierte Lookout. Das Programm profitiere davon, dass mobile Geräte tief in den Alltag integriert seien. Zudem enthielten Smartphones eine Vielzahl an Informationen wie Passwörter, Fotos, E-Mails, Kontaktlisten, GPS-Standortdaten. Die Spionage-Software sei modular aufgebaut und tarnt sich selbst durch Verschlüsselung.

Wer­bung

Lookout lässt iPhone-Nutzer inzwischen mit einer App prüfen, ob ihr Gerät befallen wurde. Das "Pegasus"-Programm dürfte aber so teuer und wertvoll gewesen sein, dass es wahrscheinlich nur punktuell gegen einzelne Zielpersonen eingesetzt und nicht breit gestreut wurde.

Aufgeflogen sei das Schadprogramm, als ein bekannter Menschenrechtler aus den Vereinigten Arabischen Emiraten Verdacht bei einer Nachricht mit einem Link zu angeblichen Informationen über Folter von Häftlingen in dem Land geschöpft habe, hieß es. Statt den Link anzuklicken, habe Ahmed Mansoor aber die Sicherheitsforscher eingeschaltet.

Wer­bung

EINSATZDAUER UND -ZEIT DER SOFTWARE UNKLAR

Das kanadische Citizen Lab fand auch Hinweise darauf, dass ein mexikanischer Journalist und bisher nicht näher bekannte Zielpersonen in Kenia mit Hilfe von "Pegasus" ausgespäht worden seien. Insgesamt blieb jedoch zunächst unklar, wie breit und wie lange die Software eingesetzt worden sein könnte. Nach Einschätzung von Lookout ist die entdeckte Software "deutlich länger als ein Jahr" in Betrieb gewesen.

Ein Sprecher der als Urheber vermuteten Firma NSO Group erklärte der "New York Times", man verkaufe nur an Regierungsbehörden und halte sich streng an Ausfuhrbestimmungen. Er wollte keine Angaben dazu machen, ob Software des Unternehmens in den Vereinigten Arabischen Emiraten oder in Mexiko im Einsatz sei. Die NSO Group hatte bereits erklärt, im Besitz von Software zu sein, die Smartphones überwachen könne. Das Ausmaß des Zugriffs und dass auf diese Weise auch Daten aus iPhones auf breiter Front abgeschöpft werden konnten, ist aber neu und aufsehenerregend. Zugleich biete NSO auch Software für Geräte mit dem Google -System Android und Blackberrys an, betonte Lookout.

APPLE HAT DIE SICHERHEITSLÜCKEN GESTOPFT

"Pegasus" belegt, dass sich der Schwerpunkt von Cyberangriffen vom PC auf Mobiltelefone verlagert hat. "Heutzutage spielt das Smartphone eine große Rolle und steht deshalb auch im Fokus für die Angreifer", betonte Candid Wüest vom IT-Sicherheitsspezialisten Symantec. Zugleich zweifelt er daran, dass der Handel mit Programmen für Cyberangriffe effizient überwacht werden könnte: "Wir schaffen es nicht einmal mit Granatwerfern und Panzern, dass sie nicht in falsche Hände geraten." Und Software sei noch viel einfacher zu transportieren.

Apple stopfte die Sicherheitslücken am Donnerstag - rund zwei Wochen nach dem ersten Verdacht und zehn Tage, nachdem der Konzern davon erfuhr. Die iOS-Version 9.3.5. ist für iPhones, iPad-Tablets und den Multimedia-Player iPod touch gedacht. Für den Konzern ist das Spionageprogramm ein schmerzlicher Dämpfer: Die Sicherheit der Geräte ist ein wichtiger Pfeiler des Apple-Marketings, und der Konzern investiert viel in Verschlüsselung und andere Sicherheitsmechanismen. Apple betonte, man empfehle den Nutzern immer, die neueste iOS-Version zu nutzen. Die Anleger machen sich offensichtlich keine Sorgen, dass die Enthüllung das Geschäft des Konzerns belasten könnte: Der Aktienkurs reagierte so gut wie gar nicht.

Sogenannte "Zero-Day"-Sicherheitslücken, die dem Anbieter einer Software selbst noch nicht bekannt sind, werden oft von Geheimdiensten und kriminellen Hackern genutzt. Auch der Computer-Wurm "Stuxnet", der das iranische Atomprogramm sabotierte, griff mehrere solcher Lücken an. "Zero-Day"-Schwachstellen in iPhones werden teuer gehandelt und können auch eine Million Dollar kosten. Dass "Pegasus" gleich drei von ihnen nutzte, ist deshalb relativ ungewöhnlich./so/DP/mis

BERLIN (dpa-AFX)

Ausgewählte Hebelprodukte auf Apple

Mit Knock-outs können spekulative Anleger überproportional an Kursbewegungen partizipieren. Wählen Sie einfach den gewünschten Hebel und wir zeigen Ihnen passende Open-End Produkte auf Apple

NameHebelKOEmittent
NameHebelKOEmittent
Wer­bung

Bildquellen: Bocman1973 / Shutterstock.com, Apple

Nachrichten zu Apple Inc.

Wer­bung

Analysen zu Apple Inc.

DatumRatingAnalyst
06.01.2025Apple OverweightJP Morgan Chase & Co.
06.01.2025Apple NeutralUBS AG
03.01.2025Apple NeutralUBS AG
02.01.2025Apple NeutralUBS AG
16.12.2024Apple OverweightJP Morgan Chase & Co.
DatumRatingAnalyst
06.01.2025Apple OverweightJP Morgan Chase & Co.
16.12.2024Apple OverweightJP Morgan Chase & Co.
19.11.2024Apple OverweightJP Morgan Chase & Co.
04.11.2024Apple OverweightJP Morgan Chase & Co.
28.10.2024Apple OverweightJP Morgan Chase & Co.
DatumRatingAnalyst
06.01.2025Apple NeutralUBS AG
03.01.2025Apple NeutralUBS AG
02.01.2025Apple NeutralUBS AG
29.11.2024Apple NeutralUBS AG
20.11.2024Apple NeutralUBS AG
DatumRatingAnalyst
01.10.2024Apple UnderweightBarclays Capital
02.02.2024Apple UnderweightBarclays Capital
02.01.2024Apple UnderweightBarclays Capital
21.04.2021Apple SellGoldman Sachs Group Inc.
19.11.2020Apple SellGoldman Sachs Group Inc.

Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Apple Inc. nach folgenden Kriterien zu filtern.

Alle: Alle Empfehlungen

Buy: Kaufempfehlungen wie z.B. "kaufen" oder "buy"
Hold: Halten-Empfehlungen wie z.B. "halten" oder "neutral"
Sell: Verkaufsempfehlungn wie z.B. "verkaufen" oder "reduce"