Apple iPhone-Massen-Hack dokumentiert

Tausende von iPhones wurden laut Google nur durch den Besuch einer eigentlich harmlosen Webseite gehackt. Wie das Google Project Zero dokumentiert hat, stellt dieser Vorfall die gesamte Sicherheit von iPhones in Frage.

Konnte man bisher davon ausgehen, dass „Normalsterbliche“ von Hacks des iPhone nicht betroffen sind, muss sich nun jeder Nutzer von Apple Sorgen machen.

Wie konnten iPhones gehackt werden?

Leider bestehen noch einige Unklarheiten, aber schon jetzt steht fest:

  • Es reichte der Besuch einer speziell präparierten Seite aus und schon war das iPhone infiziert. Die Angriffswerkzeuge hatten es u.a auf alle Passwörter, verschlüsselte Chats von WhatsApp, Telegram & Skpe und E-Mails abgesehen. Ein GPS-Tracking war ebenfalls implementiert.
  • Die Sicherheitslücken wurden schon mehrere Jahre lang ausgenutzt! Betroffen waren iOS 10, 11 und 12.
  • Nach einem Reboot des iPhones ist die Gefahr beseitigt – sobald man die Webseite wieder ansteuert, erfolgt eine erneute Infizierung.
  • Die Angriffe gingen gezielt gegen iPhone User, wobei ähnliche Angriffe auf Android und Windows ebenfalls bekannt sind. Neuere iPhones mit A12 bzw. A12-X-CPUs waren nicht betroffen.
  • Die ausgenutzten Sicherheitslücken wurden von Apple bereits mit dem letzten Update geschlossen und können nicht mehr ausgenutzt werden. Es ist aber wohl eine Frage der Zeit, wann weitere Sicherheitslücken gefunden werden.
  • Alle Angriffe gingen nur über Safari. Verwendet man Chrome oder Firefox auf dem iPhone, ist man weiterhin sicher.

Wer steckt hinter dem iPhone Hack?

Es wird vermutet, dass die chinesische Regierung hinter dem Angriff steht. Google hat aber bisher nicht verraten, welche Webseiten infiziert sind oder waren. Wahrscheinlich ging es um die Überwachung der Uiguren, einer muslimischen Minderheit in China.

Selbsthilfe beim iPhone Hack

Niemand sollte sich jetzt darauf verlassen, dass China ja weit weg ist. Sicherlich setzen auch andere Staaten ähnliche Mittel ein.

Sofortige Abhilfe kann man aktuell durch den Wechsel des Browsers und durch einen kompletten Neustart des iPhones schaffen. Und bitte immer alle Updates installieren!