Der iPhone 13 ist möglicherweise morgen für den Start bereit, aber Apple arbeitet schnell daran, eine große Sicherheitslücke auf seinen Geräten mit einem neuen Update zu schließen iOS 14.8, iPad 14.8 und watchOS 7.6.2, von denen keines zunächst eine Beta-Testphase erhielt. Obwohl keines davon wichtige Funktionen enthält, wie Sie es vielleicht im Vorfeld der morgigen „California Streaming“-Veranstaltung erwarten würden, handelt es sich dennoch um wichtige Sicherheitsupdates enthalten Korrekturen für zwei Systemschwachstellen.
Die potenziell schwerwiegendere Variante ist Pegasus, eine invasive Spyware, die von der israelischen NSO-Gruppe entdeckt wurde. Dieser „Zero-Click“-Exploit erfordert keine Eingaben seitens des Telefonbenutzers, um wirksam zu werden, und wurde speziell verwendet gegen Aktivisten in Bahrain, darunter Mitglieder des Bahrain Centre for Human Rights. Durch die Überwindung des BlastDoor-Sicherheitssystems von Apple konnte der ForcedEntry-Exploit die Pegasus-Spyware-Suite zu Überwachungszwecken installieren.
Empfohlene Videos
Nach Angaben der New York Times ist die Spyware in der Lage, eine Vielzahl von Apple-Geräten zu infizieren. Sobald es infiziert ist, kann es die Kamera und das Mikrofon Ihres Geräts einschalten, Nachrichten aufzeichnen und auf Texte, E-Mails und Anrufe zugreifen, sogar auf verschlüsselte.
Verwandt
- Besitzen Sie ein iPhone, iPad oder eine Apple Watch? Sie müssen es sofort aktualisieren
- Überprüfen Sie jetzt Ihre Apple Card – vielleicht erhalten Sie eine verrückte 10 %-Cashback-Aktion
- Ihr Google One-Plan hat gerade zwei große Sicherheitsupdates erhalten, um Ihre Sicherheit im Internet zu gewährleisten
Die zweite Schwachstelle ermöglicht es Angreifern, BlastDoor zu umgehen, das im Januar implementiert wurde, um eine Verteidigungslinie zwischen der Nachrichten-App und dem Rest von iOS zu schaffen.
Nachrichten waren traditionell das schwächste Glied in der Sicherheit von iOS-Geräten, da Apple bei der Bereinigung eingehender Daten anderer Benutzer keine große Arbeit geleistet hat; Auf dem Tiefpunkt war es für einen Kriminellen möglich, die Kontrolle über das iPhone einer anderen Person zu übernehmen, indem er ihm eine bestimmte Textnachricht oder ein Foto schickte. BlastDoor funktioniert, indem es eingehenden fehlerhaften Code herausfiltert.
Entsprechend der offizielle PatchnotizenDie neuen Updates betreffen CoreGraphics und WebKit und beheben Probleme, die sich auf die „Verarbeitung in böswilliger Absicht erstellter“ PDFs und Webinhalte auswirken. Diese Probleme könnten laut Apples charakteristisch vagen Richtlinien „aktiv ausgenutzt worden sein“.
Dies knüpft an die im Juli und August verbreitete Geschichte über einen neuen Hack an, den Forscher des Citizen Lab der University of Toronto „ForcedEntry“ nannten und der BlastDoor besiegen konnte.
Dabei ist es von Bedeutung, dass das neue Update von Apple einen Tag früher kommt „California Streaming“-Event zur Enthüllung des iPhone 13 und anderer Geräte, und zwar kurz vor der erwarteten Veröffentlichung von iOS 15. Das Update vom Montag könnte somit das letzte für iOS 14 sein und kommt zu einem Zeitpunkt, an dem es sonst leicht zu übersehen wäre. Es spiegelt die Wichtigkeit des Updates wider, dass Apple es überhaupt veröffentlicht hat, anstatt es einfach wegzuwerfen und es mit der Einführung von iOS 15 reparieren zu lassen.
Alle drei Updates sind zum Zeitpunkt des Schreibens drahtlos verfügbar und ersetzen iOS 14.7.1, iPadOS 14.7.1 und WatchOS 7.6.1.
Empfehlungen der Redaktion
- Die Installation eines wichtigen Sicherheitsupdates für Apple-Geräte dauert nur wenige Minuten
- Aktualisieren Sie Ihre Apple Watch nicht, es sei denn, Sie möchten diesen hässlichen Anzeigefehler
- Warum Sie wahrscheinlich Ihren PC aufrüsten müssen, um Diablo IV zu spielen
- Dieser große Apple-Fehler könnte es Hackern ermöglichen, Ihre Fotos zu stehlen und Ihr Gerät zu löschen
- Wenn iOS 17 eine Enttäuschung ist, können Sie diesem Apple-Gerät die Schuld geben
Werten Sie Ihren Lebensstil aufDigital Trends hilft Lesern mit den neuesten Nachrichten, unterhaltsamen Produktrezensionen, aufschlussreichen Leitartikeln und einzigartigen Einblicken, den Überblick über die schnelllebige Welt der Technik zu behalten.