Newsletter Newsletters Events Veranstaltungen Podcasts Videos Africanews
Loader
Finden Sie uns
Werbung

Neuer iPhone-Hack stiehlt in Sekunden Nachrichten, E-Mails und Standortdaten von Millionen Geräten

ARCHIV: Auf diesem Foto vom 19. Oktober 2009 ist das Apple-Logo an einem Apple Store in San Francisco zu sehen.
ARCHIV: Aufnahme vom 19. Oktober 2009 zeigt das Apple-Logo an einem Apple Store in San Francisco Copyright  AP Photo/Russel A. Daniels, File
Copyright AP Photo/Russel A. Daniels, File
Von Anna Desmarais
Zuerst veröffentlicht am
Teilen Kommentare
Teilen Close Button

Angriffe mit der Schadsoftware „DarkSword“ umgehen den Schutz von Apple-Geräten und lesen binnen Sekunden direkt persönliche Daten aus.

IT-Sicherheitsexperten schlagen Alarm: Eine neue Hackerkampagne namens „DarkSword“ kann offenbar auf persönliche Daten von Millionen iPhones zugreifen.

WERBUNG
WERBUNG

Die Angriffe richten sich gegen iPhones mit den iOS-Versionen 18.4 bis 18.6.2. Eine Art Hit-and-Run-Taktik stiehlt innerhalb weniger Minuten persönliche Daten wie Textnachrichten, E-Mails und den Standortverlauf, wie eine gemeinsame Untersuchung von Google, dem Cloud-Anbieter Lookout und der Datenschutzplattform iVerify zeigt.

Die Hacker nutzen Apples Standard-Browser Safari und eine Grafikfunktion namens WebGPU, um die üblichen Sicherheitsmechanismen des iPhones zu umgehen. Sobald sie Zugriff haben, senden sie die Daten innerhalb von Sekunden ab und löschen alle Spuren des Einbruchs – eine Entdeckung wird so sehr schwierig.

Rund vierzehn Prozent der iPhone-Nutzerinnen und -Nutzer auf weltweit mehr als 221 Millionen Geräten verwenden laut iVerify (Quelle auf Englisch) iOS-Versionen, die verwundbar sein könnten. Sollte sich zeigen, dass weitere, ältere oder neuere Versionen angreifbar sind, könnte die Zahl auf bis zu 270 Millionen Geräte steigen.

„DarkSword markiert eine bemerkenswerte Wende, die wir seit Jahren vorausgesagt haben“, sagte Justin Albrecht, globaler Direktor für mobile Bedrohungsanalysen beim Cybersicherheitsunternehmen Lookout. „Hochentwickelte mobile Schadsoftware ist nicht länger nur ein Instrument von Regierungen zur Spionage, sondern liegt inzwischen in den Händen von Gruppen, die auf finanziellen Gewinn aus sind.“

Lookout zufolge setzt vermutlich ein mit Russland in Verbindung gebrachter Bedrohungsakteur namens UNC6353 die Attacke ein, den Google zuerst identifiziert hat. Forschende beobachteten diese Gruppe und andere staatsnahe Hacker beim Einsatz von DarkSword in Saudi-Arabien, der Türkei, Malaysia und der Ukraine.

UNC6353 kompromittierte ukrainische Websites, indem die Gruppe ein bösartiges Skript aufspielte. Rief eine Person die Seite auf, installierte sich auf ihrem Computer Schadsoftware und griff persönliche Informationen ab, so Google.

Euronews Next bat Apple um eine Stellungnahme, erhielt jedoch zunächst keine Antwort. Das Unternehmen erklärte gegenüber Reuters, es habe die Geräteschwachstellen im Laufe mehrerer Jahre mit diversen Updates behoben.

Zu den Barrierefreiheitskürzeln springen
Teilen Kommentare

Zum selben Thema

Merriam-Webster verklagt OpenAI wegen urheberrechtlich geschützter Inhalte für ChatGPT

Meta verschlüsselt private Instagram-Nachrichten nicht mehr

Anthropic und OpenAI suchen Waffenexperten gegen katastrophalen Missbrauch