{"id":285068,"date":"2023-08-19T02:49:37","date_gmt":"2023-08-19T00:49:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=285068"},"modified":"2023-08-19T03:10:13","modified_gmt":"2023-08-19T01:10:13","slug":"ios-16-sicherheitsforscher-hacken-gert-und-knnen-den-flugmodus-manipulieren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/08\/19\/ios-16-sicherheitsforscher-hacken-gert-und-knnen-den-flugmodus-manipulieren\/","title":{"rendered":"iOS 16: Sicherheitsforscher hacken Ger&auml;t und k&ouml;nnen den Flugmodus manipulieren"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>[<a href=\"https:\/\/borncity.com\/win\/2023\/08\/19\/data-leak-at-nxp-semiconductors\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Sicherheitsforschern ist es \u00fcber Schwachstellen gelungen, die Flugmodus-Anzeige in Apples iOS 16 zu manipulieren. W\u00e4hrend dem Nutzer der Flugmodus auf dem Display angezeigt wird und alle Apps den Internetzugang verlieren, kann eine sch\u00e4dliche App mit dem Ger\u00e4t kommunizieren und ggf. Daten abziehen oder andere Gemeinheiten unternehmen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/649d7b7e9c0145a0b964360a98a9764d\" width=\"1\" height=\"1\"\/>Der Flugmodus ist bei Ger\u00e4ten eigentlich dazu da, die Funkverbindungen (WLAN, Mobilfunk) zu unterbrechen. Das kann im Flugzeug angebracht sein, oder auch unterwegs aus Sicherheitsgr\u00fcnden angeraten werden, wenn keine Verbindung zum Internet ben\u00f6tigt wird. <\/p>\n<h2>Flugmodus-Anzeige manipuliert<\/h2>\n<p>Sicherheitsforschern der <a href=\"https:\/\/www.jamf.com\/threat-labs\/\" rel=\"nofollow noopener\" target=\"_blank\">Jamf Threat Labs<\/a> ist es unter iOS 16 gelungen, eine Technik zu entwickeln, die den Flugmodus des Betriebssystems simulieren kann. Dies bedeutet, dass Angreifer einem Opfer vort\u00e4uschen k\u00f6nnen, der Flugmodus des Ger\u00e4ts w\u00e4re eingeschaltet. Der Angreifer hat (nach erfolgreichem Exploit des Ger\u00e4ts) in Wirklichkeit einen k\u00fcnstlichen Flugmodus installiert. Dieser ver\u00e4ndert die Benutzeroberfl\u00e4che so, dass das Flugmodus-Symbol angezeigt und die Internetverbindung zu allen Apps unterbrochen wird. Nur die Anwendung, die der Hacker einsetzen m\u00f6chte, l\u00e4uft in iOS 16 und kann eine Internetverbindung aufbauen. Die Technik wurde nach Aussagen der Sicherheitsforscher bisher wohl noch nicht von b\u00f6swilligen Akteuren ausgenutzt.<\/p>\n<h3>Bringt der Flugmodus wirklich mehr Mehr Sicherheit?<\/h3>\n<p>Der Flugmodus sorgt daf\u00fcr, dass Passagiere ihre Endger\u00e4te wie Smartphones oder Laptops w\u00e4hrend eines Fluges sicher nutzen k\u00f6nnen, die Funkverbindungen (WLAN, Mobilfunk) aber deaktiviert sind. Der Flugmodus wird mittlerweile von Nutzerinnen und Nutzern aber nicht mehr nur auf Reisen verwendet. Viele Leute setzen auf den Flugmodus, um den Akku zu schonen oder um sich zeitweise aus unserer \"always-on\"-Welt auszuklinken. Andere versprechen sich bei eingeschaltetem Flugmodus zus\u00e4tzliche Privatsph\u00e4re, zum Beispiel bei vertraulichen Meetings oder dem Besuch von gesicherten Einrichtungen.  <\/p>\n<p>Die gro\u00dfe Frage ist aber: F\u00fchrt ein eingeschalteter Flugmodus tats\u00e4chlich zu mehr Sicherheit und Privatsph\u00e4re? Die Forscher in den Jamf Threat Labs haben sich intensiv mit dem Flugmodus von Apple befasst und dabei herausgefunden, dass es m\u00f6glich ist, eine Mobilfunkverbindung f\u00fcr eine Anwendung aufrechtzuerhalten, selbst wenn der Nutzer glaubt, den Flugmodus aktiviert zu haben.  <\/p>\n<h3>Wie wurde der Flugmodus manipuliert?<\/h3>\n<\/p>\n<p>Die Forscher haben es geschafft, den zugrundeliegenden Code so zu ver\u00e4ndern, dass zwar das Symbol f\u00fcr den Flugmodus erscheint, die Internetverbindung f\u00fcr bestimmte Anwendungen aber weiter aufrechterhalten bleibt. Um die T\u00e4uschung m\u00f6glichst echt wirken zu lassen, wurden folgende Ver\u00e4nderungen vorgenommen:  <\/p>\n<ul>\n<li>Das Symbol f\u00fcr den Flugmodus wird eingeschaltet.  <\/li>\n<li>Das Symbol f\u00fcr die Netzwerkverbindung oder WLAN wird ausgegraut.  <\/li>\n<li>Beim \u00d6ffnen des Browsers erscheint die Fehlermeldung, die bei eingeschaltetem Flugmodus erwartet wird (siehe Bild).<\/li>\n<\/ul>\n<p><img decoding=\"async\" title=\"Flugmodus austricksen\" alt=\"Flugmodus austricksen\" src=\"https:\/\/i.postimg.cc\/YqggT7Jp\/Jamf-Spoofed-User-Experience.jpg\"\/><br \/>Fake Flugmodus in iOS, Quelle\/Bildrechte: Jamf  <\/p>\n<p>Au\u00dferdem gelang es den Forschern, den Zugang zu Mobilfunkdaten bzw. WLAN f\u00fcr s\u00e4mtliche Apps zu unterbrechen, w\u00e4hrend er f\u00fcr nur eine ausgew\u00e4hlte Anwendung bestehen bleibt. Der Nutzer glaubt, dass der Flugmodus aktiviert und die Internetverbindung unterbrochen ist, w\u00e4hrend ein potentieller Hacker weiterhin \u00fcber ausgew\u00e4hlte Anwendungen Daten auf das Ger\u00e4t laden oder vom Ger\u00e4t ziehen k\u00f6nnen.  <\/p>\n<p>Der obige Screenshot zeigt, wie die Forscher die Meldung, die normalerweise ausgel\u00f6st wird, wenn der mobile Datenzugriff f\u00fcr bestimmte Apps blockiert wird (links), in ein Benachrichtigungsfenster, das wie die typische Flugzeugmodus-Meldung aussieht, (rechts) umgewandelt haben.  <\/p>\n<h3>Wie k\u00f6nnten Hacker diese Schwachstelle ausnutzen?<\/h3>\n<\/p>\n<p>Das Threat-Labs-Team beschreibt (siehe <a href=\"https:\/\/vimeo.com\/854784084\/5b1f111960\" target=\"_blank\" rel=\"noopener\">dieses Video<\/a>), wie ein Angreifer diese Technik bei einem \u00dcberwachungsangriff einsetzen k\u00f6nnte. Wenn der gef\u00e4lschte Flugmodus aktiv ist \u2013 d. h. das Ger\u00e4t anzeigt, dass es sich im Flugmodus befindet \u2013 kann der Angreifer beispielsweise die Kamera oder das Mikrofon aktivieren und Live-Streams vom Ger\u00e4t \u00fcbertragen, ohne dass der Benutzer einen Versto\u00df bemerkt. Weitere Details haben die Sicherheitsforscher in <a href=\"https:\/\/www.jamf.com\/blog\/fake-airplane-mode-a-mobile-tampering-technique-to-maintain-connectivity\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> ver\u00f6ffentlicht.&nbsp;&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Sicherheitsforschern ist es \u00fcber Schwachstellen gelungen, die Flugmodus-Anzeige in Apples iOS 16 zu manipulieren. W\u00e4hrend dem Nutzer der Flugmodus auf dem Display angezeigt wird und alle Apps den Internetzugang verlieren, kann eine sch\u00e4dliche App mit dem Ger\u00e4t kommunizieren und ggf. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/19\/ios-16-sicherheitsforscher-hacken-gert-und-knnen-den-flugmodus-manipulieren\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,426],"tags":[4330,4328],"class_list":["post-285068","post","type-post","status-publish","format-standard","hentry","category-ios","category-sicherheit","tag-ios","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285068","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=285068"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285068\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=285068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=285068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=285068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}