Computer & Telefon - Mittwoch, 04.08.2010 13:30

Schwachstelle im mobilen Apple Betriebssystem iOS

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) meldet eine Schwachstelle im mobilen Apple Betriebssystem iOS. Diese ermöglicht die Installation von Schadprogrammen auf iPhone, iPad und iPod Touch, so die Pressestelle.

Im Betriebssystem iOS, das in den Geräten zur mobilen Kommunikation und Internetnutzung iPhone, iPad und iPod Touch des Herstellers Apple eingesetzt wird, existieren zwei kritische Schwachstellen, für die bislang noch kein Patch zur Verfügung steht. Bereits das Öffnen einer manipulierten Internetseite beim mobilen Surfen oder das Anklicken eines präparierten PDF-Dokuments reicht aus, um das mobile Gerät mit Schadsoftware zu infizieren.

Potenziellen Angreifern ist damit der Zugriff auf das komplette System mit Administratorrechten möglich.

Von den Schwachstellen betroffen sind die folgenden Apple-iOS-Versionen für das iPhone in der Version 3.1.2 bis 4.0.1, iOS für das iPad in der Version 3.2 bis 3.2.1 und iOS für den iPod Touch in der Version 3.1.2 bis 4.0.

Es ist nicht auszuschließen, dass auch ältere Versionen des iOS bzw. iPhone OS von der Schwachstelle betroffen sind.

Schwachstellen sind öffentlich bekannt

Wie die Schwachstellen für Angriffe genutzt werden können, wurde bereits veröffentlicht. Derzeit werden noch keine konkreten Angriffe beobachtet, es ist jedoch damit zu rechnen, dass Angreifer die Schwachstellen zeitnah für Angriffe nutzen.

Mögliche Angriffsszenarien für Cyber-Kriminelle sind unter anderem das Auslesen von vertraulichen Daten (Passwörter, Terminkalender, E-Mailinhalte, SMS, Kontakte), Zugriff auf eingebaute Kameras, Abhören des Telefons und die GPS-Lokalisierung des Nutzers. Aufgrund der Popularität der iOS-Geräte des Herstellers ist davon auszugehen, dass diese auch im beruflichen Umfeld vermehrt eingesetzt werden.

Nach Kenntnis des BSI wird das iPhone auch im höheren Management eingesetzt. Daher ist denkbar, dass die skizzierten Schwachstellen auch für gezielte Angriffe auf Führungskräfte ausgenutzt werden.

BSI-Empfehlungen zum Schutz der persönlichen Daten:

  1. Bis zur Veröffentlichung eines Softwareupdates des Herstellers wird empfohlen, PDF-Dokumente nicht auf mobilen iOS-Geräten zu öffnen. Dies gilt sowohl für Webseiten als auch für E-Mails und andere Applikationen.
  2. Die Nutzung des mobilen Browsers auf dem Endgerät sollte auf vertrauenswürdige Webseiten beschränkt werden. Hyperlinks in E-Mails oder auf Webseiten, sollten nur geöffnet werden, wenn diese aus vertrauenswürdigen Quellen stammen. Bei der Nutzung von Suchmaschinen sollte man bei den Ergebnissen in der Trefferliste darauf achten, nicht ein PDF-Dokument anzuklicken. Das BSI steht in Kontakt mit dem Hersteller und wird über neue Sicherheitsinformationen berichten.

Tags: Betrugsprüfung, Betrugswelle, BSI, Cybercrime, EDV- und Onlinerecht, Emailsicherheit, Etikettenschwindel, Internetkriminalität, Internetsicherheit, Konsumentenschutz, Online-Angriff, Produktsicherheit, Risikominimierung, Risikoprophylaxe, Service, Sicher im Internet unterwegs, Sicherheitsgefühl, Sicherheitslücke, Sicherheitstechniken, Tatmittel Internet, Tipps & Tricks, Vertrauen durch Sicherheit, Vorbeugung

Prävention - Freitag, 30.09.2011 07:35

Warnung an Studenten vor betrügerischen Wohnungsvermittlern

Der Beginn des Wintersemesters an den Hochschulen naht - gleichzeitig steigen die Zahlen eines Kriminalitätsphänomens, von dem hauptsächlich junge Studenten betroffen sind. Die jungen Leute fallen auf der Suche nach bezahlbarem Wohnraum Betrügern zum Opfer.

weiter...

Weitere Meldungen: Prävention

Newsletter oder RSS-Feed abonnieren

Versicherungsbarometer - Montag, 25.07.2011 09:27

Halbzeitbilanz 2011: Schaden- und Unfallversicherer

Die Schaden- und Unfallversicherer blicken zuversichtlich auf das laufende Geschäftsjahr. Der Grund hierfür sind leicht steigende Betragseinnahmen und ein stagnierendes Schadenniveau. Das geht aus einer Hochrechnung für 2011 hervor, die der Gesamtverband der Deutschen Versicherungswirtschaft (GDV) in Berlin veröffentlichte. Die Beiträge der Schaden- und Unfallversicherer steigen danach um 2,4 Prozent, die Aufwendungen für Schäden legen gegenüber dem Vorjahr um voraussichtlich 0,2 Prozent zu. Die Schaden-Kostenquote – die sogenannte Combined Ratio – wird in Höhe von 97 Prozent erwartet, das ist allerdings nur ein Prozentpunkt weniger als im Vorjahr.

weiter...

Weitere Meldungen: Versicherungsbarometer

Newsletter oder RSS-Feed abonnieren

Diebstahl - Dienstag, 01.05.2012 14:00

Kompaktlader der Marke Gehl gestohlen

Husum: In der vorletzten Nacht wurde ein Kompaktlader von einem landwirtschaftlichen Gehöft in der Straße Blaue Reihe in 25836 Poppenbüll gestohlen. Es handelt sich um einen kleinen wendigen Lader mit Frontschaufel der Marke Gehl in den Farben weiß-gelb-rot. Für den Abtransport war ein Fahrzeug mit Verlademöglichkeit erforderlich. Eine Dieselhandpumpe der Marke Hornet mit einem gelben Schlauch entwendet. Zeugen, die Hinweise geben können oder verdächtige Beobachtungen gemacht haben, werden gebeten die Polizei Garding Tel.: 04862-102310 zu informieren.

weiter...

Weitere Meldungen: Diebstahl

Newsletter oder RSS-Feed abonnieren

Buchvorstellung

So werden Lügner überführt!

Shop

Rezension

Buchvorstellung

Neuauflage des Kriminalistik-Lexikons

Shop

Rezension

Buchvorstellung

Buchempfehlung zum Qualitätsmanagement

Shop

Rezension

Buchvorstellung

Information Security Management – Das Praxishandbuch

Shop

Rezension

Crimereport ist ein Nachrichtenportal. Das Kriminal-Magazin stellt aktuelle Informationen für die Versicherungs- und Sicherheitsbranche zur Verfügung. Als Ratgeber- und Themenportal im Bereich der Finanzwirtschaft werden umfassende Analysen, Meinungen und kompakte Themenschwerpunkte mit Hintergrundinformationen zur Verfügung gestellt, die auch für Verbraucher von großem Nutzen sind. Mit seinen Inhalten, Tools und Services orientiert sich Crimereport an den Bedürfnissen der User. Über aktuelle Risiken wird aufgeklärt. Mit dem Datenbanksystem des Nachrichtenportals liefert Crimereport einen wichtigen Beitrag zur Aufklärung über die Versicherungskriminalität und damit in Zusammenhang stehender Delikte. Verbraucher werden sensibilisiert. In den Kernthemen werden weitere Informationen zur Verfügung gestellt. Der Inhaber war sechs Jahre Leiter der Abteilung Kriminalitäts- und Geldwäschebekämpfung im Gesamtverband d. dt. Versicherungswirtschaft. Zuvor war er 20 Jahre in der Versicherungsbranche in verschiedenen Führungsaufgaben mit Themen der Schadenabwicklung, Betrugsabwehr und des Risikomanagement befasst. Auf die Erfahrung aus über 3.200 Gerichtsverfahren kann zurückgegriffen werden. Den Kunden werden weitere Services zur Verfügung gestellt. Mit einer Mediathek, dem Archiv, der indivduellen Recherche, dem Expertenbranchenbuch und einem Kriminalmagazin werden weitere Hilfestellungen angeboten.

Websites von ProVersicherer: