News vom 23.04.2020

iPhones können über Apple Mail gehackt werden

Ein Artikel von , veröffentlicht am 23.04.2020

In Apple Mail klafft eine Sicherheitslücke, über die Schad-Software auf iPhones gespielt werden kann. iOS-Nutzer*innen sollten die Mail-App daher bis zum nächsten Update des Betriebssystems nicht mehr nutzen.

Besitzer*innen von iPhones sollten die vorinstallierte Mail-App von Apple bis zum nächsten Update des iOS-Betriebssystems nicht mehr nutzen. Momentan ist es Angreifer*innen möglich, über eine Sicherheitslücke E-Mails einzuschleusen, die Schadcode auf das iPhone laden. Betroffen sind Geräte bis zur iOS-Version 13.4.1.

Wenn Sie iOS 13.x nutzen, müssen Sie die E-Mail nicht einmal öffnen - noch dazu können die Angreifer*innen sie unbemerkt wieder löschen. Wer iOS 12.x nutzt, muss die Mail anklicken, damit Schaden entsteht. Mac-Computer sind nicht betroffen.

Um sich zu schützen, sollten Sie Apple Mail vorübergehend von ihrem Gerät löschen oder die Synchronisation mit ihrem Mail-Postfach stoppen.

Opfer offenbar gezielt ausgewählt

Angreifer*innen nutzen die Sicherheitslücke mindestens seit dem vergangenen Jahr aus, wie die kalifornische Sicherheitsfirma ZecOps offenlegt. Opfer werden offenbar gezielt ausgewählt: Darunter sollen bisher ein europäischer Journalist, eine "VIP aus Deutschland" und ein großes Unternehmen aus den USA sein.

ZecOps hat die Sicherheitslücke zufällig entdeckt, nachdem verdächtige Abstürze der Mail-App gemeldet worden waren. Apple ist über das Problem informiert und hat bereits einen Patch entwickelt, der aber erst mit dem nächsten Update des Betriebssystems ausgespielt wird. ZecOps hat sich daher entschieden, schon jetzt an die Öffentlichkeit zu gehen und Nutzer*innen zu warnen.

Mail-Apps gibt es viele - darunter viele schwarze Schafe. Von welchen Android-Apps Sie besser die Finger lassen, erfahren Sie im Video: E-Mails auf dem Handy: Diese Apps sind sicher (Android).

Das US-Magazin VICE kritisiert in diesem Zusammenhang die Entscheidung der Firma Apple, ihre Software grundsätzlich nicht von externen Expert*innen überprüfen zu lassen. Kritische Sicherheitslücken könnten dann schneller entdeckt und geschlossen werden.

Was Sie über Mail-Apps wissen sollten erfahren Sie hier. Die Mail-App von Apple konnten wir in unserer Testreihe leider nicht überprüfen - dazu ist die Software zu stark abgeriegelt.

Die Autorin

E-Mail

i.poeting@mobilsicher.de

PGP-Key

0x98926A6965C84F21

Fingerprint

7F5D B2F7 C59F 0547 D730 7DD7 9892 6A69 65C8 4F21

Inga Pöting

leitet die Redaktion bei mobilsicher.de. Sie recherchiert und schreibt Texte, gibt Beiträgen von anderen den letzten Schliff, betreut den YouTube-Kanal und die Webseite. Davor hat sie im Ruhrgebiet Literatur und Sozialwissenschaft studiert und für verschiedene Zeitungen und Magazine gearbeitet.

Weitere Artikel

Ratgeber 

Android ohne Google – wie geht das?

Wer ein Android-Gerät in Betrieb nimmt, wird aufgefordert, die Nutzungsbedingungen von Google zu akzeptieren und ein Google-Konto einzurichten. Von diesem Moment an fließen Nutzungsdaten an den Konzern. Geht es auch anders?

Mehr
Ratgeber 

App-Test Transportr: Bahn- und ÖPNV-Suche bundesweit

Transportr zeigt Nah- und Fernverbindungen des öffentlichen Verkehrsnetzes in Deutschland und anderen Ländern an. Herausgeber ist der deutsche Entwickler Torsten Grote, der auch Mitglied des „Free Software Foundation Europe (FSFE) e.V.“ ist.

Mehr
Ratgeber 

Rückblick: Das Wichtigste im Januar

Wenn Sie das neue Jahr mit mehr Privatsphäre und Bewegung beginnen möchten, haben wir die richtigen Tipps für Sie. Im Januar ging es bei uns außerdem um die App des chinesischen Moderiesen SHEIN – und das Netz diskutierte mal wieder über die Check-In-App luca.

Mehr
Ratgeber 

Sind Schlaf-Tracker Unsinn?

Rund 80 Prozent der Erwerbstätigen leiden unter Schlafstörungen. Zugleich erfreuen sich sogenannte Schlaf-Tracker großer Beliebtheit. Was messen diese Apps und können sie bei Schlafproblemen wirklich helfen?

Mehr