{"id":214659,"date":"2019-02-10T08:53:40","date_gmt":"2019-02-10T07:53:40","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=214659"},"modified":"2019-06-09T05:26:55","modified_gmt":"2019-06-09T03:26:55","slug":"ios-12-1-4-fixt-facetime-und-schliet-zwei-sicherheitslcken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/02\/10\/ios-12-1-4-fixt-facetime-und-schliet-zwei-sicherheitslcken\/","title":{"rendered":"iOS 12.1.4 fixt FaceTime und schlie&szlig;t zwei Sicherheitsl&uuml;cken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Noch ein Nachtrag von den letzten Tagen: Apple hat die Woche iOS 12.1.4 freigegeben. Dieses schlie\u00dft den Facetime-Bug. Gleichzeitig warnt Google vor zwei 0-day-Schwachstellen, die ausgenutzt und in iOS 12.1.4 geschlossen werden.<\/p>\n<p><!--more--><\/p>\n<h2>iOS 12.1.4 behebt Facetime-Bug<\/h2>\n<p>Bereits letzten Donnerstag hat Apple das Update auf iOS 12.1.4 freigegeben. Dieses behebt den sogenannten Facetime-Bug, der einen Zugriff auf Mikrofon und Kamera per Gruppenchat erm\u00f6glichte, ohne dass der Teilnehmer zugestimmt hatte. \u00dcber den Bug hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/01\/29\/apple-facetime-bug-zugriff-auf-mikro-und-kamera-vor-gesprchsannahme\/\">Apple Facetime-Bug: Zugriff auf Mikro und Kamera vor Gespr\u00e4chsannahme<\/a> berichtet. Apple gibt <a href=\"https:\/\/support.apple.com\/en-au\/HT209520\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> Hinweise, welche Bugs behoben sind und welche Ger\u00e4te dieses iOS-Update erhalten.<\/p>\n<p>teltarif.de <a href=\"https:\/\/www.teltarif.de\/ios-12-update-sicherheit-facetime\/news\/75566.html\" target=\"_blank\" rel=\"noopener noreferrer\">berichtet hier<\/a>, dass Apple weitere Fehler bei FaceTime behoben habe. Allerdings gibt es <a href=\"https:\/\/discussions.apple.com\/thread\/250149122\" target=\"_blank\" rel=\"noopener noreferrer\">hier einen Apple-Forenbeitrag<\/a>, wo jemand Freitag behauptet, dass nach wie vor ein direkter Kontakt bei Gruppenchat hergestellt werde, ohne dass der Teilnehmer zustimmt. Einer der Entdecker des Facetime-Bugs erh\u00e4lt nach <a href=\"https:\/\/www.hardwareluxx.de\/index.php\/news\/consumer-electronics\/handys\/48587-facetime-bug-entdecker-grant-thompson-erhaelt-bug-bounty.html\" target=\"_blank\" rel=\"noopener noreferrer\">Medienberichten<\/a> doch eine Pr\u00e4mie, obwohl der Fehler nicht per Bug-Bounty gemeldet wurde.<\/p>\n<p>Besitzern von iOS-Ger\u00e4ten, die f\u00fcr iOS 12.1.4 geeignet sind, sollten daher, nicht nur wegen des Facetime-Fehlers, sondern auch wegen der nachfolgend erw\u00e4hnten 0-day-Schwachstellen zeitnah updaten.<\/p>\n<h2>Google warnt vor zwei 0-day-Schwachstellen<\/h2>\n<p>Sicherheitsspezialisten von Google haben Freitag bekannt gegeben, dass Hacker gezielt Angriffe auf iPhone-Nutzer gestartet haben. Die Angriffe zielen auf zwei iOS-Schwachstellen, die in iOS 12.1.4 behoben wurden. Die Angriffe fanden aber bereits statt, bevor Apple iOS 12.1.4 freigegeben hatte. Es handelt sich daher um 0-day-Schwachstellen.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">CVE-2019-7286 and CVE-2019-7287 in the iOS advisory today (<a href=\"https:\/\/t.co\/ZsIy8nxLvU\">https:\/\/t.co\/ZsIy8nxLvU<\/a>) were exploited in the wild as 0day.<\/p>\n<p>\u2014 Ben Hawkes (@benhawkes) <a href=\"https:\/\/twitter.com\/benhawkes\/status\/1093581737924259840?ref_src=twsrc%5Etfw\">7. Februar 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Ben Hawkes, Teamleiter bei Project Zero, hat am 7. Februar 2019 in obigem Tweet auf diesen Angriff hingewiesen. Die beiden Schwachstellen haben die CVE-Kennungen CVE-2019-7286 und CVE-2019-7287. Allerdings ist unklar, in welchem Szenario die Angriffe stattfanden (Cyber-Spionage oder einfach kriminelle Aktivit\u00e4ten). ZDNet.com hat <a href=\"https:\/\/www.zdnet.com\/article\/google-warns-about-two-ios-zero-days-exploited-in-the-wild\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier einen Bericht<\/a> dazu.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/01\/29\/apple-facetime-bug-zugriff-auf-mikro-und-kamera-vor-gesprchsannahme\/\">Apple Facetime-Bug: Zugriff auf Mikro und Kamera vor Gespr\u00e4chsannahme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/02\/02\/facetime-bug-gefixt-dienst-nchste-woche-wieder-aktiv\/\">FaceTime-Bug gefixt, Dienst n\u00e4chste Woche wieder aktiv<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein Nachtrag von den letzten Tagen: Apple hat die Woche iOS 12.1.4 freigegeben. Dieses schlie\u00dft den Facetime-Bug. Gleichzeitig warnt Google vor zwei 0-day-Schwachstellen, die ausgenutzt und in iOS 12.1.4 geschlossen werden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,185],"tags":[7422,4328,4315],"class_list":["post-214659","post","type-post","status-publish","format-standard","hentry","category-ios","category-update","tag-ios-12-1-4","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214659","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=214659"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214659\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=214659"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=214659"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=214659"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}