Logo von heise online

Suche
Gerald Himmelein 17

iPhone-Apps von Dropbox und Facebook angreifbar

Die Ende März von dem britischen Entwickler Gareth Wright entdeckte Lücke in der iOS-App von Facebook besteht – anders als von Facebook dargestellt – offenbar nicht nur nach einem Jailbreak. Die App speichert alle zur Anmeldung relevanten Zugangsdaten bei der Social-Media-Plattform in einer Textdatei. Kopiert man diese Datei auf ein anderes iPhone, übernimmt dieses die Zugangsdaten. Nicht nur Facebook ist betroffen: Die iOS-App des Online-Speicherdienstes Dropbox soll auf dem selben Weg verwundbar sein.

Anzeige

Facebook erklärte zuerst, die Sicherheitslücke gefährde nur iPhones, deren Besitzer ein Jailbreak durchgeführt hätten. Wright und das Online-Magazin The Next Web konnten jedoch bestätigen, dass sich die Daten über ein kostenloses Werkzeug wie iExplorer auch von iPhones ohne Jailbreak auslesen lassen. Wright mag sogar nicht ausschließen, dass das Problem auch die Android-Versionen der Apps betrifft.

Zum Auslesen der Datei mit den Authentisierungsdaten benötigt der Angreifer direkten Zugriff auf das Gerät. Wright nennt aber mehrere Angriffsmöglichkeiten – von einem Schadprogramm, das die Daten am PC ausliest und weiterversendet über eine modifizierte Ladestation bis zu einem kreditkartengroßen Gerät, mit dem sich die benötigte Datei innerhalb von zwei Sekunden kopieren lässt. Der in der Datei enthaltene Zugriffscode gilt für 60 Tage.

Gareth Wright sieht allerdings keinen Grund zur Panik. Als Sicherheitsmaßnahmen empfiehlt er, das iPhone per Kennwort zu schützen (nicht nur per PIN), die Funktion "Mein iPhone suchen" zu aktivieren und das Gerät nicht zu entsperren, während es an fremden Ladegeräten angeschlossen ist. (ghi)

17 Kommentare

Themen:

  1. Origami Live: Facebooks Prototyping-Tool kommt auf iPhone und iPad

    Origami Live: Facebooks Prototyping-Tool kommt auf iPhone und iPad

    Mit Origami erstellte App-Bedienoberflächen lassen sich jetzt direkt auf einem iOS-Gerät testen und live anpassen. Auch die Mac-Version von Facebooks Prototyping-Tool hat ein größeres Update erhalten.

  2. Facebook erweitert 3D-Touch-Integration – schrittweise

    Facebook

    Erste Nutzer können durch festeren Druck die neu in iOS integrierten Vorschaufunktionen Peek und Pop in der Facebook-App nutzen. Die Quick Actions erweitert Facebook ebenfalls.

  3. iOS 8.3 blockiert App-Dateimanager

    iOS 8.3 blockiert App-Dateimanager

    Verschiedene Desktop-Tools für OS X und Windows können durch das jüngste iOS-Update nicht länger auf die App-Dateien von iPhone und iPad zugreifen. Entwickler suchen nach Abhilfe.

  4. Fotocollagen: Instagram veröffentlicht neue iOS-App

    Fotocollagen: Instagram veröffentlicht neue iOS-App

    Nach Hyperlapse hat die Facebook-Tochter eine weitere von der Haupt-App getrennte Anwendung für iPhones vorgestellt. Layout soll beim Zusammenbauen von Bildkompositionen helfen.

  1. Stiefelknechte

    Wer in den Urlaub fährt, sollte auch die richtigen Apps aufs Smartphone packen. Eine kleine Auswahl für den herbstlichen Italien-Urlaub.

  2. Brief-Deko

    Am Anfang war die Textnachricht, manchmal aufgepeppt durch Smileys. Heute kann man mit den richtigen Tools Nachrichten leicht durch Bilder, Fotos oder Videos einen persönlicheren Anstrich geben.

  3. App in der Freiheit

    Geld lässt sich verdienen, auch wenn man nicht fest in Lohn und Brot steht. Allerdings gibt es dann neben der eigentlichen Arbeit noch vieles zu tun. Leichter geht das mit diversen Apps für die mobilen Endgeräte.

  1. Gefahr durch minderwertige USB-Typ-C-Kabel

    Gefahr durch minderwertige USB-Typ-C-Kabel

    Bei USB-Adaptern von Typ A auf die neue Typ-C-Buchse gibt es viel Ramschware. Wie gefährlich das ist, zeigt der Fall eines Google-Entwicklers, bei dem ein Billigkabel ein Chromebook Pixel zerstört hat.

  2. Upgrade auf Windows 10 per Doppelklick verhindern

    Upgrade auf Windows 10 per Doppelklick verhindern

    Microsoft beschreibt inzwischen einen offiziellen Weg, um das Windows-10-Gratis-Upgrade von Windows 7 und 8.1 fernzuhalten. Wir haben die Methode in eine Datei gesteckt, die sich einfach und sekundenschnell anwenden lässt.

  3. Marktforscher: Zwei von drei Computer-Uhren kommen von Apple

    Apple Watch

    Apple hat im vergangenen Jahr nach Einschätzung von Canalys zwei Drittel aller Smartwatches weltweit verkauft – obwohl die Apple Watch erst Ende April langsam in den Handel kam.

  4. Fahreindrücke aus dem Dacia Sandero Stepway dCi 90

    Fahreindrücke aus dem Dacia Sandero Stepway dCi 90

    Auch gründlich renoviert hat der Sandero viele Freunde, denn er ist preislich immer noch unschlagbar. Am beliebtesten ist sine Stepway-Variante. Wir waren mit dem Sandero Stepway Prestige mit 90 Diesel-PS unterwegs. Für immer noch schmale 13.990 Euro mit allem drin, was sinnvoll ist

Anzeige