· 

iOS 12.1 gefährdet Ihre Kontakte durch eine große Sicherheitslücke

Sie fragen sich vielleicht, warum Sie Ihre Kontakte einer App wie SecureContact (https://itunes.apple.com/de/app/securecontact-pro/id1280275868?mt=8) anvertrauen sollten. Es gibt viele Gründe.

 

Sei es durch gesetzliche Vorschriften (z.B. DSGVO) oder zur persönlichen Absicherung zwischen persönlich und dienstlichen Kontakten.

 

Aber auch diejenigen, die von den teilweise recht erschreckenden Sicherheitslücken im iOS-Betriebssystem geschützt sein wollen brauchen einen Container wie SecureContact (https://itunes.apple.com/de/app/securecontact-pro/id1280275868?mt=8) !

 

In iOS 12.1 existiert gerade eine große Sicherheitslücke. Diese erlaubt es einem Angreifer das Adressbuch eines iOS-Gerätes auszulesen. Im Vergleich zu anderen Schwachstellen, ist das Ausnutzen dieser Schwachstelle erschreckend einfach um an vertrauliche Informationen auf dem iPhone heranzukommen. 

 

Das Vorgehen für einen Angreifer ist erschreckend einfach. Zuerst muß dieser, auf dem anzugreifenden iPhone, einen Anruf auf das iPhone selbst initiieren. Sobald die Verbindung steht muss der Angreifer zu einem Facetime-Gespräch wechseln. Nun wählt dieser "Person hinzufügen" aus. Mit der Auswahl des Plus-Zeichen erhält der Angreifer nun die vertraulichen Daten als komplette Liste von allen Kontakten des iPhones. Detailinformationen stehen per 3D Touch zur Verfügung.

 

Ich habe das ganze mal in diesem einfachen Youtube-Video nachgestellt.

 

Produktivität und DSGVO gehen mit SecureContact (https://itunes.apple.com/de/app/securecontact-pro/id1280275868?mt=8) Hand in Hand.