Schwere Sicherheitslücke in der Mail-App besteht offenbar bereits seit iOS 6
Während die derzeit aktuellste in Umlauf befindliche offizielle iOS/iPadOS Version die 13.4.1 ist, befindet sich Version 13.4.5 bereits im Betatest. Bislang wurde dieser Vorabversion keine größere Bedeutung beigemessen, ging man doch davon aus, dass es sich um ein reines Bugfix-Update handeln würde. Dies ist auch absolut der Fall, allerdings befindet sich ein Bugfix in dieser Version, die eine durchaus größere Bedeutung haben dürfte. So haben die Sicherheitsforscher von ZecOps eine schwere Sicherheitslücke in Apples Mail-App unter iOS entdeckt, die offenbar auch schon von Angreifern ausgenutzt wurden, wie Motherboard und das Wall Street Journal berichten.
Bei der Lücke kann ein Angreifer laut ZecOps dem Opfer eine Mail schicken, die eine große Menge an Speicher beansprucht. Ist dieser Angriff erfolgreich, kann der Angreifer die Mails des Opfers abfangen, verändern oder auch löschen. Angeblich wurden auf diese Weise bereits mindestens die folgenden Nutzer angegriffen:
- Mitarbeiter eines Fortune 500 Unternehmens aus Nordamerika
- Ein Manager eines japanischen Speditionsunternehmens
- Ein deutscher VIP
- Managed Security Service Provider (MSSPs) aus Saudi Arabien und Israel
- Ein europäischer Journalist
Von den Problemen betroffen sind offenbar sämtliche iOS-Versionen von iOS 6 bis iOS 13.4.1. In der aktuellsten Beta von iOS 13.4.5 soll Apple die Lücken laut ZecOps geschlossen haben. Eine Veröffentlichung für alle Nutzer dürfte in den kommenden Wochen bevorstehen. Möchte man komplett auf Nummer sicher gehen, empfiehl ZecOps bis zur Veröffentlichung die Nutzung einer alternativen E-Mail App wie Gmail oder Outlook, die offenbar nicht von dem Problem betroffen sind.
Kommentare
Ansicht der Kommentare: Linear | Verschachtelt
Martin am :
\uf8ff Noddy am :
\uf8ff Noddy am :
Fabster am :
Franz am :
Wildberry am :
Franz am :
Andrer am :
Oder
Patch installieren :-)
MaxD am :
Rolf am :
Anchorman am :
holgi am :
RR703 am :
Das andere Mail Apps nicht sicherer sind oder die Mails irgendwo in USA speichern und Passw\366rter im Klartext senden macht es f\374r iOS auch nicht besser.
Mabae am :
Wie empfange ich Mail, wenn ich die App l\366sche oder die Account??
Chris am :
Ich w\374rde aber ehrlich gesagt einfach den Ball flach halten und auf das Update warten.
Mabae am :