Marktkapitalisierung —24h Volumen —BTC —Angstindex —
MasterInvestierenInvestitionen & Einnahmen
Anzeige
Anzeige

Apple behebt iOS-Sicherheitsanfälligkeit, die Angreifern ermöglichen könnte, schadhafter Code auf iPhones auszuführen

lesen310AnteilDruckversion
Apple Patches iOS Flaw That Could Let Attackers Run Malicious Code on iPhones

Apple hat am 28. September iOS 26.7.1 und iPadOS 26.7.1 mit einem Sicherheitsfix für eine schwerwiegende Sicherheitsanfälligkeit veröffentlicht, die Angreifern ermöglichen könnte, beliebigen Code auf betroffenen Geräten auszuführen.

Der Technologieriese erklärte, dass das Problem mit einem Out-of-Bounds-Schreibvorgang in CoreGraphics zusammenhängt und fügte hinzu, dass die Schwachstelle durch die Verarbeitung einer speziell gestalteten Datei ausgelöst werden könnte.

SlowMist warnt Krypto-Nutzer

Apple bestätigte, dass es möglicherweise in einem “äußerst ausgeklügelten Angriff” gegen spezifisch gezielte Personen auf iOS-Versionen vor iOS 27 ausgenutzt wurde.

In der Zwischenzeit erklärte SlowMist, dass die Sicherheitsanfälligkeit für die iOS-Aktivitäten von Angriffen relevant ist, die sie verfolgt. Die Sicherheitsfirma warnte auch, dass Krypto-Nutzer besondere Vorsicht walten lassen sollten. Sie forderte sie auf, ihre Apple-Geräte zu aktualisieren und verdächtige Links, Dateien und App-Installationsaufforderungen zu vermeiden. Nutzer sollten auch vorsichtig sein, wenn sie Apps herunterladen oder Inhalte aus unbekannten Quellen öffnen.

Die Sicherheitsanfälligkeit betrifft eine Reihe von Apple-Geräten, einschließlich iPhone 11 und späteren Modellen sowie mehreren aktuellen iPad-Modellen.

Schadhafte FomoPeek iOS-App

Eine Woche zuvor hatte SlowMist einen iOS-bezogenen Sicherheitsvorfall gemeldet, der die FomoPeek-App betraf. Die Sicherheitsfirma gab an, mehrere Berichte über Nutzer erhalten zu haben, die digitale Vermögenswerte verloren hatten, und stellte fest, dass betroffene Nutzer eine Exposition ihrer privaten Schlüssel erlitten hatten. Einige hatten zuvor die Versionen 1.1 und 1.2 von FomoPeek installiert.

Eine gemeinsame Untersuchung der Sicherheits-Teams von SlowMist und OKX’ ergab schadhafter Code in der App. Laut der Untersuchung enthielt FomoPeek ein iOS-Kernel-Ausnutzungsframework mit acht Angriffsarten. Das Framework konnte Berichten zufolge einen Exploit basierend auf dem Gerätemodell und der iOS-Version auswählen.

Betroffene Versionen umfassten iOS 12.0-18.7 und iOS 26.0-26.1. Wenn der Exploit erfolgreich war, konnte er die iOS-Sandbox umgehen und auf Keychain-Daten und Dateien anderer Apps zugreifen. Dies könnte private Schlüssel, Seed-Phrasen, Anmeldeinformationen sowie andere sensible Informationen offenlegen. Es wurden auch versteckte Serververbindungen gefunden, die entfernte Befehle empfangen konnten, wobei die Angriffs-Funktionalität Berichten zufolge automatisch in regelmäßigen Abständen ausgeführt wurde.

Früher in diesem Jahr wurde Apple von drei Personen verklagt, weil es angeblich eine gefälschte Version der Sparrow Wallet-Krypto-App über seinen App Store beworben hatte. Die gefälschte App soll zwischen Mai und August 2025 insgesamt 1,8 Millionen Dollar aus den Wallets der Opfer’ abgezogen haben.

Quelle: CryptoPotato

Mehr zum Thema «Cryptocurrency News»

Alle Beiträge
Ein zufälliges Zitat über Geld
Кредиторы отличаются лучшей памятью, чем должники.
— Бенджамин Франклин

Interessant in anderen Abschnitten

Ganzen Blog

Kommentare 0

Noch keine Kommentare

Seien Sie der Erste, der Ihre Meinung oder Erfahrung zu diesem Thema teilt.

Anzeige