Logo von heise online

Suche
Abonnieren

Tägliche Top-News bei WhatsApp, Facebook Messenger, Telegram & Insta

preisvergleich_weiss

Recherche in 1.532.512 Produkten

Gerald Himmelein 17

iPhone-Apps von Dropbox und Facebook angreifbar

Die Ende März von dem britischen Entwickler Gareth Wright entdeckte Lücke in der iOS-App von Facebook besteht – anders als von Facebook dargestellt – offenbar nicht nur nach einem Jailbreak. Die App speichert alle zur Anmeldung relevanten Zugangsdaten bei der Social-Media-Plattform in einer Textdatei. Kopiert man diese Datei auf ein anderes iPhone, übernimmt dieses die Zugangsdaten. Nicht nur Facebook ist betroffen: Die iOS-App des Online-Speicherdienstes Dropbox soll auf dem selben Weg verwundbar sein.

Facebook erklärte zuerst, die Sicherheitslücke gefährde nur iPhones, deren Besitzer ein Jailbreak durchgeführt hätten. Wright und das Online-Magazin The Next Web konnten jedoch bestätigen, dass sich die Daten über ein kostenloses Werkzeug wie iExplorer auch von iPhones ohne Jailbreak auslesen lassen. Wright mag sogar nicht ausschließen, dass das Problem auch die Android-Versionen der Apps betrifft.

Zum Auslesen der Datei mit den Authentisierungsdaten benötigt der Angreifer direkten Zugriff auf das Gerät. Wright nennt aber mehrere Angriffsmöglichkeiten – von einem Schadprogramm, das die Daten am PC ausliest und weiterversendet über eine modifizierte Ladestation bis zu einem kreditkartengroßen Gerät, mit dem sich die benötigte Datei innerhalb von zwei Sekunden kopieren lässt. Der in der Datei enthaltene Zugriffscode gilt für 60 Tage.

Gareth Wright sieht allerdings keinen Grund zur Panik. Als Sicherheitsmaßnahmen empfiehlt er, das iPhone per Kennwort zu schützen (nicht nur per PIN), die Funktion "Mein iPhone suchen" zu aktivieren und das Gerät nicht zu entsperren, während es an fremden Ladegeräten angeschlossen ist. (ghi)

17 Kommentare

Themen:

Anzeige
  1. Facebook integriert Dropbox in seinen Messenger

    Onlinespeicher Dropbox

    Nutzer des Facebook Messengers können schneller Dateien aus ihrer Dropbox versenden. Videos, Fotos und GIFs sind sofort in der Chat-Ansicht zu sehen.

  2. Facebook erweitert 3D-Touch-Integration – schrittweise

    Facebook

    Erste Nutzer können durch festeren Druck die neu in iOS integrierten Vorschaufunktionen Peek und Pop in der Facebook-App nutzen. Die Quick Actions erweitert Facebook ebenfalls.

  3. Instagram-App mit neuen Stories-Funktionen und integriertem "Boomerang"

    Instagram-App mit neuen Stories-Funktionen und integriertem "Boomerang"

    Facebook hat seine Fotoanwendung mit einigen neuen Features ausgestattet, die insbesondere den Snapchat-Konkurrenzdienst Stories aufwerten.

  4. Facebook: Kino-Tickets direkt in der App kaufen

    Facebook

    In den USA können erste Nutzer Kino-Tickets direkt in der Facebook-App kaufen. Möglich macht das eine Kooperation zwischen dem sozialen Netzwerk und dem Ticket-Dienstleister Fandango.

  1. Facebook integriert 360-Grad-Fotos

    Facebook integriert 360-Grad-Fotos

    Auf Facebook können nun auch 360-Grad-Fotos unkompliziert gepostet und geteilt werden. Als Aufnahmegeräte eignen sich neben speziellen Panoramakameras auch "normale" Mobilgeräte.

  2. Panoramabilder selber machen

    Spannende Panoramabilder

    Um Panoramafotos zu erstellen, genügt heutzutage ein Smartphone. Wir zeigen, wie Sie dabei vorgehen und wie Sie die Panoramen auch in Facebook und Google+ eindrucksvoll präsentieren.

  3. Jailbreak beim iPhone: Chancen und Gefahren

    Mit der Verbreitung der Pegasus-Spyware war er wieder in aller Munde: Mit einem Jailbreak gelangt man hinter die Kulissen von iOS oder installiert Software auf iPhone, iPad und iPod touch, die Apple nicht in den App Store lässt. Was Sie über die Risiken und die gewonnene Freiheit wissen sollten.

  1. Zahlen, bitte! Als 128 KByte das Maß der Dinge waren

    Zahlen, bitte! Als 128 KByte noch was waren

    Heute vor 33 Jahren erschien der erste Macintosh – genauer: der Macintosh 128K. Ein Anlass, in fantastischen Zahlenwelten zu schwelgen.

  2. WebEx: Böses Sicherheitsloch in Ciscos Web-Conferencing

    Böses Sicherheitsloch in Ciscos Web-Conferencing

    Die von Millionen genutzte Browser-Erweiterung Cisco WebEx stümpert in Sachen Sicherheit. Selbst die von Cisco in aller Eile produzierte neue Version dichtet eine klaffende Lücke bestenfalls notdürftig ab.

  3. Kartendienste: Kartellamt billigt Einstieg neuer Investoren bei Here

    Kartendienste: Kartellamt billigt Einstieg neuer Investoren bei Here

    Der von Autobauern aus den Nokia-Trümmern gerettete Kartendienst arbeitet weiter an der Expansion seiner Plattform und hat für seine neuen Investoren nun grünes Licht von den Kartellwächtern bekommen.

  4. Fahrbericht: Mazda MX-5 RF Skyactiv-G 160

    Mazda MX-5

    Wir fuhren die neue MX-5-Variante mit elekrisch vesenkbarem Targadach. Kann der MX-5 RF (für „retractable hardtop“) eine reizvolle und emotionale Alternative zum gewiss nicht drögen Roadster sein? Das würde ihn von der „Roadster-Coupé“ -Variante des Vorgängers unterscheiden

Anzeige