Neue Sicherheitslücke in iOS
Die Aufregung um den SSL-Bug in iOS-Geräten ist noch nicht ganz verflogen, da gibt es bereits einen Bericht über eine weitere Sicherheitslücke. Das Unternehmen FireEye berichtet im eigenen Blog über eine Möglichkeit, mit der die
Touch-Eingaben eines Users überwacht und protokolliert werden können. Entsprechend programmierte Apps nutzen laut FireEye eine Lücke in den Multitasking-Fähigkeiten in Zusammenhang mit dem Erfassen von Nutzereingaben.
Anhand einer speziellen App zeigt das Sicherheitsunternehmen, wie Nutzereingaben (Home Button, Touch Eingaben, Touch ID) nachverfolgt werden. Bösartige Apps, die die Sicherheitslücke ausnutzen, können nur durch das Beenden über den Task-Switcher am Aufzeichnen der Benutzeraktionen gehindert werden. Apple kenne das Problem, habe sich aber noch nicht dazu geäußert. Betroffen seien alle aktuellen iOS Versionen (7.0.6 sowie 6.1.6).
Weiterführende Links: