News vom 23.04.2020

iPhones können über Apple Mail gehackt werden

Ein Artikel von , veröffentlicht am 23.04.2020

In Apple Mail klafft eine Sicherheitslücke, über die Schad-Software auf iPhones gespielt werden kann. iOS-Nutzer*innen sollten die Mail-App daher bis zum nächsten Update des Betriebssystems nicht mehr nutzen.

Besitzer*innen von iPhones sollten die vorinstallierte Mail-App von Apple bis zum nächsten Update des iOS-Betriebssystems nicht mehr nutzen. Momentan ist es Angreifer*innen möglich, über eine Sicherheitslücke E-Mails einzuschleusen, die Schadcode auf das iPhone laden. Betroffen sind Geräte bis zur iOS-Version 13.4.1.

Wenn Sie iOS 13.x nutzen, müssen Sie die E-Mail nicht einmal öffnen - noch dazu können die Angreifer*innen sie unbemerkt wieder löschen. Wer iOS 12.x nutzt, muss die Mail anklicken, damit Schaden entsteht. Mac-Computer sind nicht betroffen.

Um sich zu schützen, sollten Sie Apple Mail vorübergehend von ihrem Gerät löschen oder die Synchronisation mit ihrem Mail-Postfach stoppen.

Opfer offenbar gezielt ausgewählt

Angreifer*innen nutzen die Sicherheitslücke mindestens seit dem vergangenen Jahr aus, wie die kalifornische Sicherheitsfirma ZecOps offenlegt. Opfer werden offenbar gezielt ausgewählt: Darunter sollen bisher ein europäischer Journalist, eine "VIP aus Deutschland" und ein großes Unternehmen aus den USA sein.

ZecOps hat die Sicherheitslücke zufällig entdeckt, nachdem verdächtige Abstürze der Mail-App gemeldet worden waren. Apple ist über das Problem informiert und hat bereits einen Patch entwickelt, der aber erst mit dem nächsten Update des Betriebssystems ausgespielt wird. ZecOps hat sich daher entschieden, schon jetzt an die Öffentlichkeit zu gehen und Nutzer*innen zu warnen.

Mail-Apps gibt es viele - darunter viele schwarze Schafe. Von welchen Android-Apps Sie besser die Finger lassen, erfahren Sie im Video: E-Mails auf dem Handy: Diese Apps sind sicher (Android).

Das US-Magazin VICE kritisiert in diesem Zusammenhang die Entscheidung der Firma Apple, ihre Software grundsätzlich nicht von externen Expert*innen überprüfen zu lassen. Kritische Sicherheitslücken könnten dann schneller entdeckt und geschlossen werden.

Was Sie über Mail-Apps wissen sollten erfahren Sie hier. Die Mail-App von Apple konnten wir in unserer Testreihe leider nicht überprüfen - dazu ist die Software zu stark abgeriegelt.

Die Autorin

E-Mail

i.poeting@mobilsicher.de

PGP-Key

0x98926A6965C84F21

Fingerprint

7F5D B2F7 C59F 0547 D730 7DD7 9892 6A69 65C8 4F21

Inga Pöting

Inga Pöting ist Chefin vom Dienst bei mobilsicher.de. Sie gibt Texten den letzten Schliff, kümmert sich um die Webseite und erklärt Apps und Smartphone-Funktionen vor der Kamera. Davor hat sie im Ruhrgebiet für verschiedene Zeitungen und Magazine geschrieben.

Weitere Artikel

Ratgeber 

Corona-Tracing made in Singapur: Trace Together kurz vorgestellt

Trace Together ist eine App zum Nachverfolgen von Kontakten auf Bluetooth-Basis. Sie wurde von der Regierung in Singapur entwickelt und ist dort seit Mitte März zur Eindämmung der Epidemie im Einsatz. Sie wird als Grundlage für eine entsprechende Lösung in Deutschland diskutiert.

Mehr
Google 

Geheime Kommandozentrale: Google Play-Dienste

Die App Google Play-Dienste ist das Herzstück des Android-Betriebssystems von Google. Ohne sie läuft nichts, dabei fordert sie weitreichenden Zugriff aufs Smartphone. Was das für Ihre Daten bedeutet, erfahren Sie hier.

Mehr
Browser und Suchmaschinen 

Swisscows: Suchmaschine aus der Schweiz

Der Schweizer Dienst Swisscows will die Konkurrenz im Feld der alternativen Suchmaschinen noch überbieten. Er sammelt keinerlei Nutzer*innendaten und verzichtet auf Drittanbieter. Finanziert wird er durch Spenden und Sponsoren, die auch Anzeigen schalten dürfen.

Mehr
Ratgeber 

Tibor Kaputa: “I’m not interested in working for some company”

Tibor Kaputa from Slovakia develops Android apps that are designed to replace preinstalled programs such as contacts, calender, gallery and more. His “Simple Mobile Tools” are privacy friendly and open source. Today, working on the apps is his full-time job, Tibor told mobilsicher.

Mehr