Schwere Sicherheitslücke im iPhone

Das Szenario: Der iPhone-Nutzer empfängt auf seinem Handy eine E-Mail oder SMS mit einem Internetlink. Klickt der Empfänger darauf, öffnet sich zunächst eine gewöhnliche Internetseite. Doch plötzlich wählt das iPhone ohne Zutun des Nutzers die Abzocke-Telefonnummer – zum Beispiel eine teure 0900-Nummer. Ein Abbruch des Anrufs ist nicht möglich, der Handy-Bildschirm bleibt grau, die teure Nummer wird gewählt.

Für den Angriff auf das Telefon von Apple seien nur Grundkenntnisse in der Progammierung von Internetseiten notwendig, hieß es. Es genügten drei Zeilen einfachster Programmcode auf der manipulierten Internetseite. “Jeder Angreifer mit HTML-Grundkenntnissen kann diese Sicherheitslücke missbrauchen und so großen Schaden anrichten”, sagt Collin Mulliner vom Fraunhofer SIT. Auch Amateure könnten so ohne großen Aufwand eine lohnende kriminelle Masche entwickeln. Das SIT habe Apple bereits vor einem Monat über die Sicherheitslücke informiert.

Apple hbat inzwischen das Software-Update 2.2 für iPhone und iPod Touch freigegeben, mit dem unter anderem dieser Bug behoben wird. Daneben unterstützt das aktualisierte Betriebssystem für die mobilen Geräte erstmals die Abschaltung der von vielen Anwendern kritisierten Auto-Korrektur. Bisher konnte diese Funktion nur auf freigeschalteten iPhones deaktiviert werden.

Fotogalerie: Die lustige Welt der iPhone-Klone

Klicken Sie auf eines der Bilder, um die Fotogalerie zu starten

Eine ähnliche Sicherheitslücke wie die jetzt von Fraunhofer-Institut entdeckte war bereits vor einem Jahr bekannt geworden. Apple veröffentlichte damals Updates, die allerdings offensichtlich nicht ausreichen.

Silicon-Redaktion

View Comments

  • Sturm im Wasserglas
    Ein interessanter Bericht und eine schlimme Sache diese Sicherheitslücke; Sicher sollte sie so schnell wie möglich geschlossen werden.

    Allerdings stellt sich mir auch die Frage, wer überhaupt Internetlinks in Emails unbekannter Herkunft klickt? Sollte man so etwas nicht generell vermeiden?

    Beste Grüße und ein schönes Wochenende.

  • zum Vorredner
    Wer auf Links klickt? Vermutlich dieselben Leute, die Tag für Tag ZIP-Dateien, die an Emails unbekannter Herkunft hängen, speichern, entpacken und die EXE-Datei darin starten, obwohl seit Jahren davor gewarnt wird. Anders sind die Millionen infizierter PC doch kaum zu erklären, siehe Botnetze.

    Demnächst gibts sicher Handybotnetze, die dieselbe Nummer stundenlang pausenlos anrufen. :-)

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

3 Stunden ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

3 Stunden ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago