21.09.2012
Sicherheit
Apple veröffentlicht iOS 6
Autor: Thorsten Eggeling
Apple hat ein iOS-Update herausgebracht, das es in sich hat. Neben einigen neuen Funktionen schließt iOS6 mehr als 200 teils gravierende Sicherheitslücken. Darunter befindet sich auch eine gefährliche Konfigurationslücke.
Seit heute Morgen 8:00 Uhr (21.09.2012) kann man in Deutschland das iPhone 5 kaufen, auf dem iOS6 bereits vorinstalliert ist. Besitzer des iPhone 3GS, 4 oder 4S, des iPad 2 oder 3 oder des iPod touch der vierten Generation können iOS6 kostenlose nachrüsten.
Das Update auf Version 6.0 des Betriebssystems iOS ist sehr umfangreich. Es gibt darin mehr als 200 Neuerungen, wie eine neue Karten-App, Zusatzfunktionen für Siri sowie ein extra Passbook, auf dem Bordkarten und Tickets gesammelt und eingelöst werden können. Neben neuen Funktionen und Verbesserungen und der Entfernung der YouTube-App wurden auch viele Sicherheitslücken gestopft.
Die knapp 200 CVE-Nummern beschreiben zum Teil sogar mehrere Schwachstellen. So können beispielsweise Passwortsperren umgangen, Absendeadressen gefälscht sowie über den Besuch von manipulierten Webseiten Schadprogramme eingeschleust und ausgeführt werden. Besonders dramatisch ist aber eine bereits seit drei Jahren veröffentlichte Lücke, die bestimmte Konfigurationsdateien, während der Verarbeitung betrifft. Cyberkriminelle können sie ausnutzen, um den Nutzern gefälschte Systemupdates unterzuschieben, die mit gefälschten Zertifikaten von Apple oder dem Netzbetreiber signiert sind. Sobald ein Nutzer einer Installation zustimmt, hat der Angreifer Zugang zu den Systemeinstellungen, die er dann nach Belieben verändern kann. Schlimmstenfalls kann er einen Proxy ins System einfügen und darüber die codierte Datenkommunikation sowie die Apple-Zugangsdaten im iOS-Gerät knacken. Angreifer können dann nicht nur alle Nachrichten mitlesen, sondern auch ungehindert auf Kosten der iOS-Nutzer im iTunes Store einkaufen.
Nutzer von mobilen Apple-Geräten sollte iOS6 zeitnah auf dem iPhone, iPod oder iPad installieren, auch wenn sie an den neuen Funktionen kein Interesse haben. Die Installation erfolgt entweder per USB-Kabel und iTunes für Windows beziehungsweise Mac OS X oder direkt auf dem Gerät über WLAN und "Einstellungen, Allgemein, Softwareaktualisierung".
Autohersteller
Erstes Smartphone von Polestar
Autohersteller Polestar hat in China sein erstes Smartphone vorgestellt, das vor allem gut mit den Fahrzeugen des Herstellers zusammenarbeiten soll.
>>
Ohne Nokia
HMD zeigt erste Smartphones mit der eigenen Marke
Mit den drei neuen Pulse-Modellen bringt HMD seine ersten Smartphones auf den Markt, die nicht mehr unter der Lizenz von Nokia vermarktet werden.
>>
"Lass dich frei."
Apple mit Pencil- und iPad-Event im Mai
Unter dem Claim "Lass dich frei." oder "Let loose." hat Apple sein nächstes Event angekündigt. Konkret werden am 7. Mai um 16.00 Uhr neue Geräte vorgestellt.
>>
Zu viel der Ordnung
macOS 14: Schreibtisch beruhigen
Mit macOS 14 ‹Sonoma› wird automatisch eine Ordnungsfunktion aktiviert, die in den Wahnsinn führen kann. So wird sie abgeschaltet.
>>