Apple schließt mit iOS 7.1 Sicherheitslücken

Mit der Version 7.1 des Mobilbetriebssystems iOS führt Apple die Unterstützung für CarPlay ein. Daneben optimiert Apple den Sprachassistenten Siri und Touch ID. Außerdem behebt Apple mit der Aktualisierung auf iOS 7.1 insgesamt 41 Sicherheitslöcher. Davon alleine 19 in der Browserengine WebKit stecken.

Das zuvor als “iOS in the Car” bekannte CarPlay ist zu iPhone 5S, iPhone 5C und iPhone 5 kompatibel. Es soll Fahrzeuglenkern ermöglichen, über das Bordsystem auf Funktionen eines angeschlossenen iPhones zuzugreifen. Auch der sprachgesteuerte Assistent Siri kann auf iOS-Funktionen aufrufen. Zu den Partnern, die ab 2014 eine Integration anbieten, gehören nach Unternehmensangaben Chevrolet, Ferrari, Honda, Jaguar, Mercedes, Nissan und Volvo.

Den Versionshinweisen zufolge hat Apple auch die Erkennung von Fingerabdrücken durch Touch ID verbessert. In den Sprachen Chinesisch, Englisch, australisches Englisch und Japanisch sollen Siris Stimme nun natürlicher klingen. Zudem können Nutzer Spracheingaben für Siri nun mit dem Home-Button starten und wieder beenden.

Aus iOS in the Car wird Apple CarPlay. Quelle: Apple

Der Kalender von iOS 7.1 enthält wieder eine Monatsansicht. Zudem werden in vielen Ländern automatisch die lokalen Feiertage angezeigt. Auch iTunes Radio hat Apple überarbeitet. Nutzer können mit einem Klick auf das aktuell wiedergegebene Lied das zugehörige Album kaufen. Zudem haben Besitzer eines iPhone 5S nun die Möglichkeit, über die Kamera-Einstellungen den HDR-Modus automatisch zu aktivieren.

Laut einer Sicherheitsmeldung hat Apple zudem Schwachstellen in den Komponenten Backup, Certificate Trust Policy, Crash Reporting, FaceTime, ImageIO, iTunes Store, Kernel, OfficeViewer, Safari, Springboard, Telephony und WebKit beseitigt. Demnach konnte in der Vorgängerversion beispielsweise eine manipulierte Website ohne Wissen des Nutzers einen FaceTime-Anruf starten. Das Update soll auch verhindern, dass eine Person mit Zugriff auf ein iPhone die Funktion “Mein iPhone finden” ohne Eingabe eines Passworts deaktivieren kann.

Details zu vier Anfälligkeiten hat Apple nach eigenen Angaben von einem Nutzer namens “evad3ers” erhalten. Möglicherweise handelt es sich dabei um einen Jailbreak-Entwickler für iOS. Unter anderem soll evad3rs Informationen zu einer Kernel-Lücke geliefert haben. Diese Art von Schwachstelle wird für die Installation eines Jailbreak benötigt.

Bei einigen der Sicherheitslücken hat sich Apple zudem für die Entwicklung eines Patches viel Zeit gelassen. Ein Leck in ImageIO stammt beispielsweise aus dem Jahr 2012. In OS X hatte Apple es allerdings schon im März 2013 geschlossen.

iOS 7.1 steht für iPhone 4 und später, iPad 2 und später und iPod Touch der fünften Generation zur Verfügung. Nutzer können die neue Version Over-the-Air oder über die Multimedia-Software iTunes herunterladen.

[mit Material von Stefan Beiersmann ZDNet.de]

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

1 Tag ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

1 Tag ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

2 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

3 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

3 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

3 Tagen ago