Aktuelles - geschrieben von dp am Mittwoch, August 4, 2010 17:50 - noch keine Kommentare
Einfallstor für Schadprogramme: Apples Betriebssystem iOS mit zwei kritischen Schwachstellen
Bundesamt für Sicherheit in der Informationstechnik warnt vor dem Öffnen fremder pdf-Dokumente auf mobilen „iOS“-Geräten
[datensicherheit.de, 04.08.2010] Laut Bundesamt für Sicherheit in der Informationstechnik (BSI) weist das Apple-Betriebssystem iOS zwei kritische Schwachstellen auf:
„iOS“ wird zur zur mobilen Kommunikation und Internetnutzung der Apple-Geräte iPhone, iPad und iPod Touch eingesetzt, für die bislang noch kein Patch zur Verfügung steht. Bereits das Öffnen einer manipulierten Website beim mobilen Surfen oder das Anklicken eines präparierten pdf-Dokuments reiche laut BSI aus, um das mobile Gerät mit Schadsoftware zu infizieren – potenziellen Angreifern sei damit der Zugriff auf das komplette System mit Administratorrechten möglich.
Wie die Schwachstellen für Angriffe genutzt werden können, wurde bereits veröffentlicht. Derzeit seien nach BSI-Angaben noch keine konkreten Angriffe beobachtet worden – es sei jedoch damit zu rechnen, dass Angreifer die Schwachstellen zeitnah für Angriffe nutzten.
BSI-Empfehlungen zum Schutz der persönlichen Daten:
- Bis zur Veröffentlichung eines Software-Updates des Herstellers wird empfohlen, pdf-Dokumente nicht auf mobilen „iOS“-Geräten zu öffnen. Dies gelte sowohl für Websites als auch für E-Mails und andere Applikationen.
- Die Nutzung des mobilen Browsers auf dem Endgerät sollte auf vertrauenswürdige Websites beschränkt werden. Hyperlinks in E-Mails oder auf Websites sollten nur geöffnet werden, wenn diese aus vertrauenswürdigen Quellen stammten. Bei der Nutzung von Suchmaschinen sollte man bei den Ergebnissen in der Trefferliste darauf achten, nicht ein pdf-Dokument anzuklicken.
Weitere Informationen zum Thema:
BSI, 04.08.2010
Schwachstelle im mobilen Apple Betriebssystem iOS / Installation von Schadprogrammen auf iPhone, iPad und iPod Touch möglich
Aktuelles, Branche, Gastbeiträge - Apr. 4, 2025 16:06 - noch keine Kommentare
Cyberangriffe: Threat Intelligence als Schlüssel zur frühzeitigen Erkennung und Abwehr
weitere Beiträge in Experten
- IT in Krankenhäusern: SIT-Sicherheitsstudie deckt signifikante Schwachstellen auf
- Litfaßsäule 4.0: Resiliente Krisenkommunikation in Darmstadt
- 14. Deutscher Seniorentag 2025: DsiN-Forderung nach Stärkung Digitaler Teilhabe
- Nur 1 von 10 Unternehmen wähnt sich in KI-Fragen als Vorreiter
- Dringender Branchenappell zum Glasfaser- und Mobilfunkausbau an Digitalministerkonferenz
Aktuelles, Branche, Gastbeiträge - Apr. 4, 2025 16:06 - noch keine Kommentare
Cyberangriffe: Threat Intelligence als Schlüssel zur frühzeitigen Erkennung und Abwehr
weitere Beiträge in Branche
- Web-Seminar am 10. April 2025: NIS-2 als Teil eines integrierten Managementsystems
- Digitale Souveränität Europas: IT-Sicherheit „Made in EU“ als Basis
- Google Play Store: Hunderte bösartige Apps aufgespürt
- Nur 4 Länder verbesserten sich 2024: Europas Datenschutz weiter im Krisenmodus
- Cyberresilienz: Empfehlungen für die Entscheiderebene
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren