Schwachstelle Mail-App

Behörde schlägt Alarm wegen Sicherheitslücken bei iPhones - Apple: Keine Anzeichen für Ausnutzung

24.04.20 17:14 Uhr

Behörde schlägt Alarm wegen Sicherheitslücken bei iPhones - Apple: Keine Anzeichen für Ausnutzung | finanzen.net

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schlug Alarm und empfahl Nutzern, bis dahin die App zu löschen oder die Synchronisierung der Mails abzuschalten. Apple hat jedoch keine Hinweise auf eine Ausnutzung der bekanntgewordenen iPhone-Schwachstellen.

Werte in diesem Artikel
Aktien

243,15 EUR 1,95 EUR 0,81%

Die E-Mail-App auf Apples iPhones und iPad-Tablets hat Sicherheitslücken, die demnächst mit einer Aktualisierung des Betriebssystems geschlossen werden sollen. Durch die Schwachstellen sei "potenziell das Lesen, Verändern und Löschen von E-Mails möglich", warnte die Behörde. Apple teilte mit, dem Konzern lägen keine Beweise vor, dass die Sicherheitslücken bereits zum Nachteil von Kunden genutzt wurden.

Zuvor hatte die amerikanische IT-Sicherheitsfirma ZecOps erklärt, sie habe Hinweise darauf gefunden, dass zwei Schwachstellen in einigen Fällen bereits ausgenutzt worden seien. Es habe sich dabei um sehr gezielte Attacken gehandelt. Sie hätten allerdings auf den betroffenen Geräten keinen schädlichen Softwarecode mehr entdecken können, sondern nur Indizien dafür, erklärten die Forscher. Die Beschreibung weckte bei einigen anderen Branchenexperten Zweifel daran, ob man bereits von einem Nachweis erfolgreicher Attacken sprechen könne.

Apple ergänzte, man sei von der Sicherheitsfirma auf drei Schwachstellen hingewiesen worden und habe auf Grundlage der vorliegenden Informationen entschieden, dass sie "kein unmittelbares Risiko für unsere Nutzer darstellen". Apple verwies auch darauf, dass für eine erfolgreiche Attacke noch zwei weitere Sicherheitslücken ausgenutzt werden müssten.

ZecOps konnte dagegen nach eigenen Angaben Hinweise auf mindestens sechs Attacken auf Basis der Sicherheitslücken feststellen. Unter den Zielen der Angriffe seien Manager großer US-Unternehmen sowie eines japanischen Mobilfunk-Anbieters, ein Journalist in Europa und ein nicht näher genannter "VIP in Deutschland" gewesen.

Anders als bei vielen Angriffen muss der Nutzer den Experten zufolge nicht erst eine Datei im Anhang anklicken. Beim aktuellen Betriebssystem iOS 13 könne die Attacke im Hintergrund ausgeführt werden, beim vorherigen iOS 12 musste der Nutzer dafür die E-Mail öffnen. "Das BSI schätzt diese Schwachstellen als besonders kritisch ein", erklärte deshalb die Behörde, die unter anderem die Kommunikation der Bundesregierung absichert, am Donnerstagabend.

Sicherheitslücken, von denen Apple oder der Android-Entwickler Google noch nichts wissen, stehen bei Online-Kriminellen und Geheimdiensten hoch im Kurs. Sie werden zum Teil für Millionen gehandelt. Die Schwachstellen nutzen den Angreifern aber auch nur solange etwas, wie sie unentdeckt bleiben. Deshalb werden sie normalerweise nur sehr gezielt gegen besonders wertvolle Ziele eingesetzt. ZecOps befürchtet jedoch, dass es in den verbliebenen Tagen bis zum Update eine massive Angriffswelle geben könnte, weil die Schwachstellen nicht mehr geheim sind und danach wertlos werden.

ZecOps zufolge würde ein angegriffener Nutzer lediglich merken, dass die E-Mail-App langsamer laufe - und bei missglückten Attacken könne sie abstürzen. Die Sicherheitsfirma habe im Februar erste Hinweise auf die Angriffe bekommen und seitdem in Kontakt mit Apple gestanden. Während sie Schwachstellen seit September 2012 bestanden hätten, reichten bisher entdeckte Angriffsmechanismen bis Januar 2018 zurück.

Apple will die Schwachstellen mit der nächsten Version seines Mobil-Betriebssystems iOS schließen. Die Mitte April veröffentlichte Vorab-Ausgabe von iOS 13.4.5 enthält bereits den entsprechenden Software-Code. Einen gesicherten Schutz wird es erst geben, wenn das Update für alle Nutzer verfügbar ist.

Apple - Keine Anzeichen für Ausnutzung von iPhone-Sicherheitslücken

Apple hat jedoch keine Hinweise auf eine Ausnutzung der bekanntgewordenen iPhone-Schwachstellen. Man gehe davon aus, dass die Sicherheitslücken "kein unmittelbares Risiko" für die Nutzer darstellten, teilte der US-Konzern in der Nacht zu Freitag mit. Damit widerspricht Apple den Aussagen des Chefs der Cybersicherheitsfirma ZecOps, Zuk Avraham, der auf die Schwachstellen aufmerksam gemacht hatte und es als erwiesen ansieht, dass die Lücken bei mindestens sechs Hackerangriffen ausgenutzt wurden.

Apple hatte am Mittwoch bestätigt, dass es in seiner Software für das Mail-Programm für iPhones und iPads Schwachstellen gibt. Eine Lösung für das Problem, das mehr als 500 Millionen Geräte weltweit betrifft, soll es mit dem nächsten Software-Update geben. Unterdessen riet das Bundesamt für Sicherheit in der Informationstechnik (BSI), die App "Mail" unter Apple iOS zu deinstallieren oder alternativ die mit dieser App verknüpften Konten zu deaktivieren. Ansonsten sei es Angreifern dadurch möglich, durch das Senden einer E-Mail das betreffende iPhone oder iPad zu kompromittieren.

dpa-AFX / Reuters

Ausgewählte Hebelprodukte auf Apple

Mit Knock-outs können spekulative Anleger überproportional an Kursbewegungen partizipieren. Wählen Sie einfach den gewünschten Hebel und wir zeigen Ihnen passende Open-End Produkte auf Apple

NameHebelKOEmittent
NameHebelKOEmittent
Wer­bung

Bildquellen: Bocman1973 / Shutterstock.com

Nachrichten zu Apple Inc.

Analysen zu Apple Inc.

DatumRatingAnalyst
16.12.2024Apple OverweightJP Morgan Chase & Co.
29.11.2024Apple NeutralUBS AG
20.11.2024Apple NeutralUBS AG
19.11.2024Apple OverweightJP Morgan Chase & Co.
15.11.2024Apple HoldJefferies & Company Inc.
DatumRatingAnalyst
16.12.2024Apple OverweightJP Morgan Chase & Co.
19.11.2024Apple OverweightJP Morgan Chase & Co.
04.11.2024Apple OverweightJP Morgan Chase & Co.
28.10.2024Apple OverweightJP Morgan Chase & Co.
14.10.2024Apple OverweightJP Morgan Chase & Co.
DatumRatingAnalyst
29.11.2024Apple NeutralUBS AG
20.11.2024Apple NeutralUBS AG
15.11.2024Apple HoldJefferies & Company Inc.
07.11.2024Apple NeutralUBS AG
01.11.2024Apple HaltenDZ BANK
DatumRatingAnalyst
01.10.2024Apple UnderweightBarclays Capital
02.02.2024Apple UnderweightBarclays Capital
02.01.2024Apple UnderweightBarclays Capital
21.04.2021Apple SellGoldman Sachs Group Inc.
19.11.2020Apple SellGoldman Sachs Group Inc.

Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Apple Inc. nach folgenden Kriterien zu filtern.

Alle: Alle Empfehlungen

Buy: Kaufempfehlungen wie z.B. "kaufen" oder "buy"
Hold: Halten-Empfehlungen wie z.B. "halten" oder "neutral"
Sell: Verkaufsempfehlungn wie z.B. "verkaufen" oder "reduce"