Installation empfohlen: Apple schließt mit iOS 13.3 schwere AirDrop-Sicherheitslücke
Seit gestern Abend stehen iOS und iPadOS inzwischen schon in Version 13.3 zur Verfügung. Und auch wenn man nach der Updateflut der diesjährigen iOS-Version schon ein wenig updatemüde werden konnte, sollte man die aktuellste Version dennoch installieren. Grund hierfür ist, dass Apple damit eine schwere Sicherheitslücke in AirDrop schließt, durch die ein Angreifer in der Nähe befindliche iPhones dermaßen mit gesendeten Dateien überfluten kann, dass diese sich komplett aufhängen, wie TechCrunch berichtet. Während Apple die Lücke mit iOS 13.3 geschlossen hat, sind die Details zu dem Angriff nun öffentlich, so dass Geräte mit älteren iOS-Versionen potenziell gefährdet sind.
Entdeckt wurde der Fehler durch Kishan Bagaria, der bemerkte, dass er andere iPhoens durch das Überschwemmen mit AirDrop-Dateien unter iOS 13.2.3 zum Absturz bringen konnte. Sobald ein Gerät eine Datei per AirDrop entgegennimmt, wird das Display des Geräts von einem Bildschirm blockiert, bis diese Datei vom Nutzer angenommen oder abgelehnt wurde. Bislang war die Anzahl der Dateien dabei offenbar nicht begrenzt. Schickte man also über einen längeren Zeitraum einen kontinuierlichen Strom von AirDrop-Dateien, konnte man das iPhone auf diese Weise komplett ausschalten.
Während man den Erhalt von AirDrop-Dateien in den Einstellungen auf bekannte Kontakte begrenzen kann, sind vor allem Geräte gefährdet, bei denen diese Einstellung so gesetzt ist, dass prinzipiell jeder einem Dateien senden kann. Diese Einstellung ist generell nicht zu empfehlen, wofür die nun entdeckte Lücke, der Apple eine spezielle Erwähnung im Security Dupport-Dokument zu iOS 13.3 gewidmet hat, ein gutes Beispiel ist.
Kommentare
Ansicht der Kommentare: Linear | Verschachtelt
Anderer am :
Da kann man auch den DDOS-Angriff durch verbalen oder physischen ( :-) ) Hinweis beenden.
professional resumes caledon am :
resumes kitchener am :
MYTHOSmovado am :
...wenn ich sowas lese [... Entdeckt wurde der Fehler durch Kishan Bagaria, der BEMERKTE, dass er andere iPhoens durch das \334berschwemmen mit AirDrop-Dateien unter iOS 13.2.3 zum Absturz bringen konnte...\u201c], dann frage ich mich schon, ob die heute beinahe unvermeidbaren Shitstorms immer die richtigen treffen?!
Ulf am :
Anonymous am :
Jetzt gibts auch mal wieder ein Update F\374r deine Ger\344te... \ud83d\ude02
Porn Service in Newfoundland and Labrador am :
Porn Now am :
professional resume writing services toronto am :
resume st catharines am :
resume writing services montreal am :
resume writing canada am :
resume writer sarnia am :
resume writing services thunder bay am :
Matthias am :
Bei mir sind mit dem neuen iOS pl\366tzlich alle selbsterstellten Fotoordner verschwunden. Ich drehe durch, alles weg.
Hat das noch jemand?!?
Karli am :
resume manitoba am :
executive resume writing chicago am :
resume writing service aurora am :
professional resume writers vancouver am :
Marvin am :
executive resume writing whitby am :
Richard am :
executive resume canada am :
MYTHOSmovado am :
Robertoxl am :
undress vip am :
professional resume writer calgary am :
professional resume writing services thunder bay am :
resume writing service vaughan am :
professional resume writing services am :