Categories: MobileMobile OS

Apple schließt mit Watch OS 2.0 36 Sicherheitslücken

Apples Update auf WatchOS 2.0 war ursprünglich für den 16. September angekündigt, aufgrund eines nicht näher genannten Bugs hatte das Unternehmen aus Cupertino die Verteilung des Release aber dann kurz vor dem Start abgesagt und auf unbestimmte Zeit verschoben. WatchOS 2.0 ist das erste große Software-Update für die Apple Watch und wird nun seit gestern Abend verteilt. Besitzer einer Apple Watch können damit nicht nur auf verschiedene neue Funktionen zugreifen, sondern erhalten auch Patches für insgesamt 36 Sicherheitslöcher. Ein Angreifer könnte sie benutzen, um einen Absturz auszulösen oder Schadcode einzuschleusen und auszuführen.

Die kritische Schwachstellen stecken unter anderem in den Komponenten Audio, CFNetwork, CoreText, Disk Images, dyld, IOKit, Kernel, PluginKit und tidy. Die Kernellücken erlauben beispielsweise Denial-of-Service-Angriffe und die Deaktivierung des IPv6-Routing. PluginKit wiederum kann benutzt werden, um eine Erweiterung für eine Enterprise-App zu installieren, bevor die Vertrauenswürdigkeit dieser App geprüft wurde. Ein Hacker könnte darüber hinaus unter Umständen Zahlungsinformationen bei der Nutzung von Apple Pay ausspähen oder einen privaten RSA-Schlüssel erraten. Eine Apple Watch, Apple Watch Sport oder Apple Watch Edition könnte aber auch Daten über die Aktivitäten eines Nutzers verraten oder es einem Hacker erlauben, per SSL/TLS verschlüsselte Verbindungen abzufangen.

WatchOS 2.0 beinhaltet unter anderem zusätzliche Ziffernblätter und neue Kommunikationsmöglichkeiten. Außerdem können Apps nun nativ auf der Smartwatch laufen und direkt auf Hardware-Komponenten der Uhr wie Digital Crown, Taptic Engine, Herzfrequenzsensor, Beschleunigungssensor und Mikrofon zugreifen. Als Beispiele für native Watch-Apps, die kein verbundenes iPhone mehr voraussetzen, zeigte Apple kürzlich Facebook Messenger, eine Fernbedienungsanwendung für GoPro-Kameras und die Gesundheitsmonitor-App AirStrip.

Nutzer von watchOS 2 können nun ihr Lieblingsfoto oder gar ein Fotoalbum in ein Ziffernblatt umwandeln. Eine Time Travel genannte Funktion erlaubt es, durch das Drehen der Krone Ereignisse in der Vergangenheit oder der Zukunft aufzurufen wie Termine, Aktivitäten oder eine Wettervorschau. Die Mail-Anwendung der Apple Watch wurde um eine Diktierfunktion erweitert. Im Weckermodus verwandelt sich die intelligente Armbanduhr in einen Nachttischwecker, der über die Digital Crown und die seitlichen Tasten bedient wird.

Die Apple Watch kann darüber hinaus wie auch iOS-9-Geräte künftig Fahrpläne des öffentlichen Nahverkehrs und Richtungsinformationen zu den nächstgelegenen Stationen anzeigen. Diese Funktion steht anfänglich allerdings nur für wenige Großstädte zur Verfügung – hierzulande lediglich für Berlin. Die Sicherheit verbessert Apple mit einer Aktivierungssperre, wie sie auch iPhone und iPad bieten. Die Uhr lässt sich mit der Apple ID des Nutzers davor schützen, dass sie im Falle eines Verlusts oder Diebstahls gelöscht oder gar neu aktiviert wird.

Um WatchOS 2.0 installieren zu können, muss eine Apple Watch mit ihrer drahtlosen Ladestation sowie einem iPhone verbunden sein. Apple verlangt zudem, dass der Akku zu mindestens 50 Prozent geladen ist. Das Update selbst ist rund 517 MByte groß.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Bahn lässt Robo-Hund auf Graffitis los

In München läuft ein vierbeiniger Roboter durch die Abstellanlagen der S-Bahn und meldet Auffälligkeiten an…

55 Minuten ago

Positiver ROI ist das beste Argument für KI-Projekte

2023 war das Jahr des Experimentierens mit KI. 2024 zieht KI in den Arbeitsalltag ein,…

2 Stunden ago

Industrie 4.0-Adaption: China fast immer in der Pole Position

Laut Umfrage nutzen 94% der chinesischen Fertigungsunternehmen KI-basierte Lösungen. In der DACH-Region liegt der Vergleichswert…

18 Stunden ago

Cybersicherheit: Deutsche Autobauer fahren hinterher

Laut Kaspersky-Umfrage hat kaum jeder zehnte den neuen UN-Standard WP.29 implementiert. Weiterer 28% haben noch…

19 Stunden ago

BSI warnt vor kritischen Schwachstellen in Microsoft Exchange Server

Rund 17.000 Exchange-Server-Installation in Deutschland gelten als stark gefährdet. Sie werden entweder nicht mehr von…

21 Stunden ago

Porsche eBike Performance setzt auf KI-gestützte Software

Die Porsche-Tochter hat mit Automatisierungsfunktionen und Bots in Freshservice den IT-Service automatisiert und skaliert.

2 Tagen ago