{"id":231035,"date":"2020-04-25T00:37:52","date_gmt":"2020-04-24T22:37:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=231035"},"modified":"2024-04-23T08:08:43","modified_gmt":"2024-04-23T06:08:43","slug":"apple-bestreitet-richtigkeit-des-0-day-mail-bug-berichts","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/04\/25\/apple-bestreitet-richtigkeit-des-0-day-mail-bug-berichts\/","title":{"rendered":"Apple bestreitet Richtigkeit des 0-day Mail-Bug-Berichts"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/04\/25\/apple-bestreitet-richtigkeit-des-0-day-mail-bug-berichts\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Ist am Bericht \u00fcber zwei 0-day-Schwachstellen bei iOS, \u00fcber die iPhones und iPads per Mail '\u00fcbernommen werden k\u00f6nnen' nichts daran? Zumindest hegen Apple und Sophos Zweifel an dem diese Woche ver\u00f6ffentlichten Bericht eines Sicherheitsforschers.<\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es beim iOS-Mail-Bug<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/408e622813304f488a64600ae9900b1f\" alt=\"\" width=\"1\" height=\"1\" \/>Diese Woche machte ein Bericht des Startup ZecOps, die im Bereich Sicherheit aktiv sind, die Runde. Laut deren <a href=\"https:\/\/web.archive.org\/web\/20200423115724\/https:\/\/blog.zecops.com\/vulnerabilities\/unassisted-ios-attacks-via-mobilemail-maild-in-the-wild\/\">Blog-Beitrag<\/a> gibt es zwei 0-day-Schwachstellen in den Mail-Funktionen von iOS 6 bis zur aktuellen iOS 13.x-Version, \u00fcber die sich Ger\u00e4te wie iPhone oder iPad mittels einer Mail \u00fcbernehmen lassen sollen. Der Nutzer bemerke nichts von diesem Angriff und brauche auch nichts zu anzuklicken, der Empfang einer E-Mail reiche.<\/p>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/04\/23\/0-day-schwachstellen-in-ios-mail-app\/\">0-day-Schwachstellen in iOS Mail-App<\/a> \u00fcber den Sachverhalt, wie sich dieser nach dem Bereicht der Sicherheitsforscher darstellt, berichtet. Die Sicherheitsforscher gaben an, dass die Schwachstellen ausgenutzt w\u00fcrden, um Personen anzugreifen. Vor wenigen Stunden habe ich in den heute-Nachrichten eine Warnung vor der Schwachstelle vernommen und das BSI warnt vor diesen Angriffen. Es wird kolportiert, dass man die Mail-App deinstallieren solle, um die \u00dcbernahme des Ger\u00e4ts zu verhindern. Klingt gef\u00e4hrlich.<\/p>\n<h2>Ist das Ganze aufgebauscht?<\/h2>\n<p>Inzwischen deutet sich an, dass die ganze Geschichte nicht so dramatisch wie von den Sicherheitsforschern und dem BSI dargestellt sein kann. Statt die Mail-App zu deinstallieren, sollte es reichen, die betreffenden Mail-Konten in der iOS Mail-App zu deaktivieren. Dann kommen keine Mails mehr automatisch, das iOS-Ger\u00e4t kann nicht mehr automatisch angegriffen werden.<\/p>\n<p>Von der Sicherheitsfirma Sophos gibt es den Blog-Beitrag <a href=\"https:\/\/nakedsecurity.sophos.com\/2020\/04\/23\/iphone-zero-day-dont-panic-heres-what-you-need-to-know\/\" target=\"_blank\" rel=\"noopener noreferrer\">iPhone zero day \u2013 don't panic! Here's what you need to know<\/a>, der sich mit den Schwachstellen auseinander setzt. Die Botschaft: Ja, es gibt wohl zwei Schwachstellen, wie berichtet, die Speicher\u00fcberl\u00e4ufe verursachen k\u00f6nnen. Das blo\u00dfe Ansehen oder \u00d6ffnen der E-Mails, ohne auf irgendetwas in der E-Mail selbst zu klicken, k\u00f6nnte einen von zwei verschiedenen Abst\u00fcrzen in der Mail-Anwendung von Apple verursachen. Und ja, die Abst\u00fcrze werden durch speziell pr\u00e4parierte E-Mail provoziert, die mit ziemlicher Sicherheit nicht zuf\u00e4llig entstanden sind.<\/p>\n<p>Aber es ist kein Grund, in Panik zu verfallen. Nach bisherigen Erkenntnissen ist man laut Sophos weit davon entfernt, dass durch diese E-Mails das iOS-Ger\u00e4t unbemerkt durch einen Angreifer \u00fcbernommen werden kann. Die in iOS verwendeten Mechanismen wie ASLR (<em>address space layout randomisation<\/em>) machen es f\u00fcr einen Angreifer schwierig bis unm\u00f6glich, den Speicher\u00fcberlauf gezielt auszunutzen, um eigenen Code auszuf\u00fchren.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">That no-click iOS 0-day reported to be under exploit doesn't exist, Apple says <a href=\"https:\/\/t.co\/xkGaGtlVQ5\">https:\/\/t.co\/xkGaGtlVQ5<\/a> by <a href=\"https:\/\/twitter.com\/dangoodin001?ref_src=twsrc%5Etfw\">@dangoodin001<\/a><\/p>\n<p>\u2014 Ars Technica (@arstechnica) <a href=\"https:\/\/twitter.com\/arstechnica\/status\/1253788566645342215?ref_src=twsrc%5Etfw\">April 24, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Nun berichtet Ars Technica in dem in obigem Tweet verlinkten Artikel, dass Apple den Berichten widerspreche, dass es einen 0-day-Exploit g\u00e4be, \u00fcber den man ohne Interaktion des Benutzers ein iOS-Ger\u00e4t per Mail \u00fcbernehmen k\u00f6nne. Apple lehnte zwar einen Kommentar zum ZecOps-Beitrag ab. Aber inzwischen hat Apple eine Erkl\u00e4rung zu diesem Sachverhalt ver\u00f6ffentlicht:<\/p>\n<blockquote><p>Apple takes all reports of security threats seriously. We have thoroughly investigated the researcher's report and, based on the information provided, have concluded these issues do not pose an immediate risk to our users. The researcher identified three issues in Mail, but alone they are insufficient to bypass iPhone and iPad security protections, and we have found no evidence they were used against customers. These potential issues will be addressed in a software update soon. We value our collaboration with security researchers to help keep our users safe and will be crediting the researcher for their assistance.<\/p><\/blockquote>\n<p>Apple hat sich den Bericht des Sicherheitsforschers vorgenommen und die Sache \u00fcberpr\u00fcft. Auf der Grundlage der zur Verf\u00fcgung gestellten Informationen sind die Apple-Spezialisten zum Schluss gekommen, dass diese Probleme keine unmittelbare Gefahr f\u00fcr Benutzer von iOS-Ger\u00e4ten darstellen.<\/p>\n<p>Laut Apple identifizierte der Forscher drei Probleme in der Mail-App. Aber diese Schwachstellen allein reichen nicht aus, um die Sicherheitsvorkehrungen in iOS f\u00fcr iPhone und iPad zu umgehen. Apple gibt an, dass man auch keine Beweise daf\u00fcr gefunden habe, dass die Schwachstellen gegen Kunden eingesetzt wurden. Apple schreibt, dass diese potenziellen Probleme werden demn\u00e4chst in einem Software-Update behandelt w\u00fcrden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ist am Bericht \u00fcber zwei 0-day-Schwachstellen bei iOS, \u00fcber die iPhones und iPads per Mail '\u00fcbernommen werden k\u00f6nnen' nichts daran? Zumindest hegen Apple und Sophos Zweifel an dem diese Woche ver\u00f6ffentlichten Bericht eines Sicherheitsforschers.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,439,450,426],"tags":[4330,4328],"class_list":["post-231035","post","type-post","status-publish","format-standard","hentry","category-ios","category-ipad","category-iphone","category-sicherheit","tag-ios","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=231035"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231035\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=231035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=231035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=231035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}