Schwachstelle in iOS Mail

Image by Elchi­na­tor from Pixabay

Das BSI warnt aktu­ell vor einer Schwach­stel­le in iOS Mail. Die­se betrifft min­des­tens alle iOS Ver­sio­nen ab 6 und sowohl iPho­ne als auch iPad. Das Aus­nut­zen der Schwach­stel­le ist wohl umso ein­fa­cher je neu­er die iOS Ver­si­on ist. (Die aktu­el­le iOS und iPa­dOS Ver­sio­nen sind 13.4.1.)
Das Sicher­heits-Unter­neh­men ZecOPS hat am 20. April auf die Schwach­stel­le hin­ge­wie­sen. Das BSI steht dazu im Aus­tausch mit Apple. Ein Sicher­heits-Patch liegt wohl bereits vor. Die­ser ist jedoch noch nicht final. Die Mel­dung von heise.de ist unter die­sem exter­nen Link erreich­bar.
Das Apple Betriebs­sys­tem MacOS ist von der Schwach­stel­le nicht betroffen.

Auswirkung

Die Schwach­stel­le in iOS Mail wird als beson­ders kri­tisch ein­ge­stuft. Die­se kann zu einer mas­si­ven Ein­schrän­kung des Regel­be­triebs füh­ren. Nach bis­he­ri­gen Erkennt­nis­sen wur­de die Schwach­stel­le in iOS Mail bereits ausgenutzt.

Schad-E-Mail zum Ausnutzen der Schwachstelle in iOS Mail
Image by Gerd Alt­mann from Pixabay

Die­se ermög­licht einem Angrei­fer das Aus­füh­ren von schad­haf­tem Pro­gramm-Code. Dazu wird nur eine sehr gro­ße E‑Mail an das Ziel über­mit­telt. Bei iOS /​iPa­dOS 13 reicht das Abru­fen der schad­haf­ten E‑Mail vom Ser­ver. Bei ande­ren Ver­sio­nen ist eine Nut­zer-Inter­ak­ti­on notwendig.

Empfohlene Maßnahmen

Fol­gen­de Hand­lungs-Emp­feh­lun­gen gibt das BSI um der Schwach­stel­le in iOS Mail zu begeg­nen. Deak­ti­vie­ren der, mit iOS Mail ver­knüpf­ten E‑Mail-Kon­ten. So habe ich das auch bei mei­nem iPho­ne und iPad umge­setzt. Wei­ter­hin kann die Syn­chro­ni­sa­ti­on und Push-Funk­ti­on der E‑Mail-Kon­ten abge­schal­tet wer­den.
Nut­zen Sie bis dahin ande­re E‑Mail-Apps oder (so vor­han­den) Web­mail.
Sobald vor­han­den, instal­lie­ren Sie den Sicher­heits-Patch von Apple .
Auch die Nut­zung der Public Beta von iOS 13.4.5 schützt vor der Schwach­stel­le. Das emp­feh­le ich aller­dings erfah­re­nen Benut­zern. Unter­neh­men soll­ten davon abse­hen und auf den Sicher­heits-Patch war­ten. Ohne­hin ist es für Unter­neh­men rat­sam statt iOS Mail eine Sand­box-Lösung einzusetzen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert