abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Sicherheitslücke in der Mail-App von iOS

7
letzte Antwort am 24.04.2020 17:27:00 von andreashofmeister
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
DATEV-Mitarbeiter
Alexander_Volk
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 1 von 8
764 Mal angesehen

Hallo Community,


seit 23.4.2020 warnt das BSI vor einer Sicherheitslücke in der Mail-App von iOS. Weitere Informationen hierzu finden Sie über nachfolgenden Link: https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2020/Warnung_iOS-Mail_230420.html


Bitte folgen Sie der Empfehlung des BSI und schalten Sie die Synchronisation aller Mailkonten innerhalb der Mail-App solange ab, bis Apple das angekündigte Update für iOS zur Verfügung stellt.

 

 

Grüße aus Nürnberg
Alexander Volk
Abteilung Datensicherheit

metalposaunist
Unerreicht
Offline Online
Nachricht 2 von 8
752 Mal angesehen

Fragt sich, ab wann der Exploit greift und wenn man die Mail in der Übersicht schon löscht, ob das ausreichend ist - man muss ja nicht jede Mail erst öffnen, zu zu prüfen, ob das eine relevante Mail oder einfach nur SPAM ist. 

 

Fragt sich auch wieder, wen man mehr vertraut, weil selber kann man die Probleme wohl nicht nachstellen oder nachvollziehen. Apple spielt die Probleme naturgemäß herunter. Was nun stimmt? 

 

Glaube da aktuell weder der einen, noch der anderen Seite.

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
andreashofmeister
Allwissender
Offline Online
Nachricht 3 von 8
750 Mal angesehen

@Alexander_Volk 

 

Bei T-Online wurde berichtet, dass es sogar einen "VIP" aus Deutschland getroffen haben soll...

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 4 von 8
745 Mal angesehen

@andreashofmeister: Herr Hofmeister. T-Online - ich bitte Sie. Das hätte ich nun nicht von Ihnen erwartet 😋. Der Quatsch & Tratsch kommt doch gleich nach der bild.de - T-Online ohne Werbeblocker ist ja eine Krankheit im Web 🤒.  

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
andreashofmeister
Allwissender
Offline Online
Nachricht 5 von 8
741 Mal angesehen

Da wurde es aber schon gestern gemeldet....und nicht gerade sensationsgeladen...

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 6 von 8
737 Mal angesehen

Ist auch seit gestern publik die Schwachstelle. Aber mehr ehrlich: ist das Deaktivieren der Synchronisation der E-Mails und damit das ausbleiben der aktuellen E-Mails eine Lösung? Wer kann denn darauf verzichten und ruft das Ganze umständlich via OWA oder ähnlich auf? 

 

Die Generation Smartphone hat nur noch ein Handy. Wenn man denen sagt, "Mails? Nein, lieber nicht" - ist dann ggf. vergleichbar mit der aktuellen Coronakrise. Da hängen Aufträge und viel Geld dran. Ist ja nicht so, als ob Mails nur nebenbei wichtig sind. 

 

Und ist das ein weiterer Bug oder einer von den 2 genannten Schwachstellen? Dann ist es nämlich unerheblich, ob es via E-Mail oder via iMessage kommt. 

 

Textbombe kann iPhones und iPads in Absturzschleife schicken

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
bernd_wettstein
Aufsteiger
Offline Online
Nachricht 7 von 8
731 Mal angesehen

Hier eine kleine Linksammlung zum Thema:

https://www.linkedin.com/posts/berndwettstein_zerodayexploit-apple-ios-activity-6659223580653436928-R_6Z 


Aus dem zitierten Heise-Beitrag:

«[Update 23.4.2020 12:30 Uhr] In einem Nachtrag betonte der ZecOps-Chef, dass die Schwachstellen nur Apple Mail für iOS betreffen, nicht aber die Mac-Version. Um das Problem zu umgehen, reiche es die Synchronisation von E-Mail-Accounts abzuschalten – und die Mail-App nicht mehr zu verwenden. Den E-Mail-Abruf kann man in den Einstellungen unter "Passwörter & Accounts" steuern, der Datenabruf sollte hier auf manuell gestellt werden, Push muss man dabei zudem deaktivieren – bis der Apple-Patch vorliegt.»


@metalposaunist :  unterschiedliche Quellen, darunter Heise berichten, dass es genügt, die Mail auch nur überhaupt zu öffnen.  Wie's mit dem Löschen aussieht, weiss man wohl nicht.

Da Glauben nicht wissen bedeutet: der Mailabruf aller betrieblichen IPhones wurden von uns jedenfalls zentral severseitig deaktiviert.  Ich selbst habe es auch mit allen übrigen Mailccounts manuell über den Schalter bei "Mail" getan und kann dieses mindestens bis zum Erscheinen eines geprüften Updates nur empfehlen.

 

Die Kommunikation zu dem Thema sowohl bei Apple, als auch bei ZecOps dürfte die nächsten Tage recht spannend werden.  Endlich mal ein anderer IT-Security-Gassenhauer als Zoom.  😉     


Auch aus dem o.g. zitierte Heise-Artikel: 

«[Update_2 23.4.2020 14:30 Uhr] Mit iOS intim vertraute Sicherheitsforscher fordern mehr Details zu einer möglichen Ausnutzung der Schwachstellen: Ihm erschließe sich noch nicht, wie sich die von ZecOps beschriebenen Crashes dafür einsetzen lassen, das Einschleusen von Schadcode in iOS 13 zuverlässig zu ermöglichen, schreibt beispielsweise der Hacker Dino A. Dai Zovi. ZecOps hat inzwischen in Aussicht gestellt, weitere Details veröffentlichen zu wollen.»

Dann sind wir mal gespannt, wie transparent das Ganze noch werden wird...

Grüße, Bernd Wettstein.

andreashofmeister
Allwissender
Offline Online
Nachricht 8 von 8
206 Mal angesehen

.  Endlich mal ein anderer IT-Security-Gassenhauer als Zoom.  😉     



Glücklicherweise unterstützt DATEV ja kein IOS...also keep cool and wear MundNasenSchutzMaske....

 

Pffffffffffffff!

😉
7
letzte Antwort am 24.04.2020 17:27:00 von andreashofmeister
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage