Apple schließt mit Watch OS 2.0 36 Sicherheitslücken

Apple Watch (Bild: Apple)

Besitzer einer Apple Watch können damit nicht nur auf verschiedene neue Funktionen zugreifen, sondern erhalten auch Patches für insgesamt 36 Schwachstellen. Das Update auf WatchOS 2 ist für die Apple Watch, die Apple Watch Sport und die Apple Watch Edition verfügbar.

Apples Update auf WatchOS 2.0 war ursprünglich für den 16. September angekündigt, aufgrund eines nicht näher genannten Bugs hatte das Unternehmen aus Cupertino die Verteilung des Release aber dann kurz vor dem Start abgesagt und auf unbestimmte Zeit verschoben. WatchOS 2.0 ist das erste große Software-Update für die Apple Watch und wird nun seit gestern Abend verteilt. Besitzer einer Apple Watch können damit nicht nur auf verschiedene neue Funktionen zugreifen, sondern erhalten auch Patches für insgesamt 36 Sicherheitslöcher. Ein Angreifer könnte sie benutzen, um einen Absturz auszulösen oder Schadcode einzuschleusen und auszuführen.

Apple Watch (Bild: Apple)

Die kritische Schwachstellen stecken unter anderem in den Komponenten Audio, CFNetwork, CoreText, Disk Images, dyld, IOKit, Kernel, PluginKit und tidy. Die Kernellücken erlauben beispielsweise Denial-of-Service-Angriffe und die Deaktivierung des IPv6-Routing. PluginKit wiederum kann benutzt werden, um eine Erweiterung für eine Enterprise-App zu installieren, bevor die Vertrauenswürdigkeit dieser App geprüft wurde. Ein Hacker könnte darüber hinaus unter Umständen Zahlungsinformationen bei der Nutzung von Apple Pay ausspähen oder einen privaten RSA-Schlüssel erraten. Eine Apple Watch, Apple Watch Sport oder Apple Watch Edition könnte aber auch Daten über die Aktivitäten eines Nutzers verraten oder es einem Hacker erlauben, per SSL/TLS verschlüsselte Verbindungen abzufangen.

WatchOS 2.0 beinhaltet unter anderem zusätzliche Ziffernblätter und neue Kommunikationsmöglichkeiten. Außerdem können Apps nun nativ auf der Smartwatch laufen und direkt auf Hardware-Komponenten der Uhr wie Digital Crown, Taptic Engine, Herzfrequenzsensor, Beschleunigungssensor und Mikrofon zugreifen. Als Beispiele für native Watch-Apps, die kein verbundenes iPhone mehr voraussetzen, zeigte Apple kürzlich Facebook Messenger, eine Fernbedienungsanwendung für GoPro-Kameras und die Gesundheitsmonitor-App AirStrip.

Nutzer von watchOS 2 können nun ihr Lieblingsfoto oder gar ein Fotoalbum in ein Ziffernblatt umwandeln. Eine Time Travel genannte Funktion erlaubt es, durch das Drehen der Krone Ereignisse in der Vergangenheit oder der Zukunft aufzurufen wie Termine, Aktivitäten oder eine Wettervorschau. Die Mail-Anwendung der Apple Watch wurde um eine Diktierfunktion erweitert. Im Weckermodus verwandelt sich die intelligente Armbanduhr in einen Nachttischwecker, der über die Digital Crown und die seitlichen Tasten bedient wird.

Die Apple Watch kann darüber hinaus wie auch iOS-9-Geräte künftig Fahrpläne des öffentlichen Nahverkehrs und Richtungsinformationen zu den nächstgelegenen Stationen anzeigen. Diese Funktion steht anfänglich allerdings nur für wenige Großstädte zur Verfügung – hierzulande lediglich für Berlin. Die Sicherheit verbessert Apple mit einer Aktivierungssperre, wie sie auch iPhone und iPad bieten. Die Uhr lässt sich mit der Apple ID des Nutzers davor schützen, dass sie im Falle eines Verlusts oder Diebstahls gelöscht oder gar neu aktiviert wird.

Um WatchOS 2.0 installieren zu können, muss eine Apple Watch mit ihrer drahtlosen Ladestation sowie einem iPhone verbunden sein. Apple verlangt zudem, dass der Akku zu mindestens 50 Prozent geladen ist. Das Update selbst ist rund 517 MByte groß.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.