iphone-ticker.de — Alles zum iPhone. Seit 2007. 27 228 Artikel
   

iOS 8.3: E-Mail-Schwachstelle kann iCloud-Kennwörter abzapfen

Artikel auf Mastodon teilen.
41 Kommentare 41

Wenn euch die Mail-App des iPhones beim Lesen neuer Zuschriften mal wieder mit einer iCloud-Passwort-Abfrage nerven sollte, dann prüft den eingeblendeten Dialog lieber zwei mal! Im schlechtesten Fall könntet ihr das Opfer einer Phishing-Attacke sein.

mail-app

So beherbergt die E-Mail-App des iPhone-Betriebssystems seit mehreren Monaten einen Fehler, der die automatische Einblendung falscher Passwort-Abfragen ermöglicht.

Die Hintergründe sind schnell erklärt: So akzeptiert die Mail-App gesetzte HTML-Tags die das Nachladen externer Inhalte ermöglichen (etwa <meta http-equiv=refresh>) und so auch Javacsript-Code ausführen können, der die Passwort-Abfrage authentisch erscheinen lässt.

Nach Angaben des Entwicklers Jan Souček, der den Code zum Ausnutzen der Schwachstelle auf GitHub publiziert hat, existiert der Fehler bereits seit rund einem halben Jahr und wurde auch an Apple gemeldet – eine Reaktion aus Cupertino lässt jedoch noch immer auf sich warten.

Souček demonstriert den automatisierten Angriff in dem unten eingebetteten, bislang privaten Youtube-Video, das nun für alle Interessierten Besucher des Video-Portals verfügbar ist und will so den Druck auf Apples Security-Abteilung erhöhen. Der Fehler lässt sich seit 8.1.2 ausnutzen. Danke Marius.

(Direkt-Link)

Dieser Artikel enthält Affiliate-Links. Wer darüber einkauft unterstützt uns mit einem Teil des unveränderten Kaufpreises. Was ist das?
09. Jun 2015 um 18:24 Uhr von Nicolas Fehler gefunden?


    Borlabs Cookie - Testumgebung aktiviert!
    41 Kommentare bisher. Dieser Unterhaltung fehlt Deine Stimme.
    Abonnieren
    Benachrichtige mich bei
    41 Comments
    Oldest
    Newest Most Voted
    Inline Feedbacks
    View all comments
    ifun.de ist das dienstälteste europäische Onlineportal rund um Apples Lifestyle-Produkte.
    Wir informieren täglich über Aktuelles und Interessantes aus der Welt rund um iPhone, iPad, Mac und sonstige Dinge, die uns gefallen.
    Insgesamt haben wir 27228 Artikel in den vergangenen 6613 Tagen veröffentlicht. Und es werden täglich mehr.
    ifun.de — Love it or leave it   ·   Copyright © 2025 aketo GmbH   ·   Impressum   ·   Cookie EinstellungenBorlabs Cookie - Testumgebung aktiviert!   ·   Datenschutz   ·   Safari-Push aketo GmbH Powered by SysEleven