Neue iOS Sicherheit Fehler können bösartige Apps sehen alle Ihre Tastatureingaben


Nur wenige Tage nach dem Patchen einer grassierenden Sicherheitslücke im iOS, ein anderes, was man an seiner Stelle geknallt hat. Nach Netzwerk-Security-Unternehmen FireEye gibt es ein Bug in sogar die neueste Version von iOS, die Schadprogramme Ihr jeden Tastenanschlag mit Leichtigkeit verfolgen lassen.

FireEye konnte eine Proof-of-Concept-app über den App Store und iOS 7 Multitasking-Fähigkeiten zu hängen im Hintergrund und snoop auf Ihre Aktivität verwendet.

Wir haben eine Proof-of-Concept "Überwachung" app auf nicht Jailbroken iOS 7.0.x Geräte erstellt. Diese app "Überwachung" kann alle Benutzer-Touch/Presse-Events im Hintergrund, einschließlich Berührungen auf dem Bildschirm, Taste "home" Presse, Lautstärke-Taste und TouchID Press, aufzeichnen und dann diese app kann alle Benutzerereignisse an senden remote-Server, wie in Abb. 1 dargestellt. Potenzielle Angreifer solche Informationen können um jedes Zeichen zu rekonstruieren die Opfer-Eingänge.

Beachten Sie, dass die Demo die neuesten 7.0.4 nutzt Version des iOS-Systems auf einem non-Jailbroken iPhone 5 s Gerät erfolgreich. Wir haben überprüft, dass dieselbe Schwachstelle auch in iOS Versionen 7.0.5, 7.0.6 existiert und 6.1.x. basierend auf den Erkenntnissen, potenzielle Angreifer können entweder verwenden Sie Phishing, um das Opfer zu eine bösartigen/gefährdete app installieren oder eine andere Fernbedienung Schwachstelle einige App zu täuschen, und führen Sie dann Hintergrundüberwachung.

Zum Glück, es ist nur ein Problem wenn du etwas schattig heruntergeladen hast, aber bis Apple ein weiterer Patch zur Behebung dieser Sicherheitsanfälligkeit veröffentlicht, der einzige Weg um sicher zu sein, dass etwas ist nicht Sie aus dem Hintergrund beobachten, dem Multitasking-Menü durch Doppel-Tippen auf die Taste "home" und streichen Sie Weg alles zu öffnen, die Sie nicht vollständig vertrauen.

Es ist eine etwas weniger eklatante Verletzung der Sicherheit als Apples SSL Probleme – die sind noch immer auf freiem auf OSX – weil hier musst du mindestens eine schlechte app herunterladen überlistet werden, aber es immer noch in auf, die Bezug ist alle diese dummen Flappy Bird-Klone Sie heruntergeladen könnte aufpassen was Sie eingeben. [FireEye über Ars Technica]

Verwandte Artikel

Dumme menschliche Fehler können die Sicherheit der verschlüsselten Kommunikation Apps untergraben.

Man könnte meinen, weil Sie ein teures Handy sicher oder verschlüsselte Nachrichten verwenden app wie Signal Ihre Privatsphäre gewährleistet ist. Leider, Sie können die Fähigkeiten der Menschen an jedem Ende, überschätzt haben dessen Fehler bei der Verwen...

Apple mag Facebook auf neue iOS 6, aber Google Maps-dumps

Neueste Machtkampf im Silicon Valley sieht Suche Riese, nächste Version von Apple-Software, verdrängt werden, während Siri und Facebook mehr Profil - und Apple veröffentlicht neue "Retina Display" laptop Apple schmiedet neue Verbindungen mit Fac...

Neue Google Earth Hack können Sie jede Stadt in 3D zu verheerenden Nuke

Eine perverse Faszination mit nuklearen Fallout und Blast Radius ist nicht so seltsam. Sie wollen nicht wissen, wie hart Sie und alles, was Sie wissen wird verschwinden aus dem Gesicht der Erde in dem unwahrscheinlichen Fall, dass einige Maniac 20 Kiloton...

10 heiße neue Baby-Dusche-Trends können Sie wirklich genießen! (Und ich nenne einen Waffenstillstand.)

Ich habe eine Menge Kummer von viel von Frauen wenn ich zum Ausdruck gebracht, wie sehr ich hasse Baby-Duschen in meinem Beitrag "7 Dinge nicht zu tun bei Baby-Duschen." Weitergehen Sie, die fast 100 Kommentare über was für eine böse, Baby-Hasse...

Neu entdeckte dreifach Sonne-Planet einige wirklich bizarr Himmel sehen würde

Neu entdeckte Planet KELT-4Ab hat drei Sonnen – aber, dass Triple-solar Ansicht würden Sie sehen, ist nicht das einzige seltsame Sache Aufwand geschehen. Nicht durch eine totale. Die Details der Entdeckung dieses dreifache Sonne Planeten wurden in di...

Vögel können Magnetfelder der Erde sehen.

Vögel können Reisen um die Welt ohne die Gizmos, die Menschen abhängen, und schlägt eine neue Studie wie: unsere gefiederten Freunde "sieht" das Erdmagnetfeld. Während andere Mechanismen gedacht werden, um Vögel, einschließlich magnetisch empfin...

Die neue Mutter-Must-Have-Garderobe-Liste: 15 Stück, die alle arbeiten zusammen

Mein Stil hat viel in den letzten vier Jahren hatte ich meine Tochter sehr schnell und drastisch verändert. Ich war nicht mehr klobig Armbänder oder Pailletten tragen, weil sie die Haut des Babys kratzen würde. Im Winter war alles Wolle verboten, denn es...

Neue Pinterest Artikel Pins: Die einfachste (und coolsten!) Möglichkeit, Ihre Lieblings-Artikel zu teilen

Mit den Massen von Online-Inhalten im Umlauf in diesen Tagen kann es schwierig sein, die große Artikel von verfolgen, denen Sie stolpern. Könnte man in der Lage, ein paar Beiträge jeder einmal in eine Weile zu speichern, aber es gibt nur so vielen Ih...

Oh toll, Wi-Fi-Netzwerke können verwendet werden, um sehen durch Wände jetzt

[youtube]uJkQzLjYBFI[/youtube] Und hier fanden wir das einzige Datenschutz-Risiko mit einem WLAN Netzwerk zu Hause jemand unser Passwort herauszufinden. Forscher am MIT fühlte, dass ein Fremder Zugriff auf Ihr drahtloses Netzwerk war nicht beängstigend ge...

Neue Münze Projekt verbindet alle Ihre Kreditkarten in einem

Die Münze Crowdfunding Projekt nimmt einen neuen Blickwinkel auf macht es einfach, mit Ihrer Kreditkarte(n) bezahlen. Ist das eine gute Sache? Ich sehe eine Zukunft, wo unsere Arbeit Computer, home-Entertainment-Systeme und Brieftaschen (oder überdim...

Fehler können Diebe deaktivieren finden mein iPhone iOS 7, löschen iCloud Account

[youtube]Lvbter05UpA[/youtube] Wie es jetzt aussieht, ist Apples Find My iPhone-Funktion ziemlich genau Ihre einzige Hoffnung, wenn es darum geht, ein gestohlenes Gerät aufspüren. Aber dank einer kürzlich aufgedeckt Bug in iOS 7, kann auch diese klei...

Es gibt ein paar gute Gründe für das neue iOS Beta herunterladen

Die public Beta von iOS 9.3 ist verfügbar für alle heute herunterladen. Normalerweise, Dezimalpunkt Upgrades sind nicht viel zu sehen oder zu hören, aber es gibt eine Reihe von kleinen Veränderungen in 9.3, die sich um ein ernstes aufsteigen. Wie immer, B...

DEWALT die neue 60-Volt-Batterien können sogar große Tischplatte Sägen macht.

Ein Kabelsalat Kabel auf dem Schreibtisch ist sicherlich ein Ärgernis, aber auf einer Baustelle kann es sein, ein echtes Sicherheitsrisiko. Grenzen in der Batterietechnologie haben dazu geführt, dass größere Werkzeuge noch um ihre macht aus einer Steckdos...

Den Winter Autositz Sicherheit Fehler die meisten Eltern wissen nicht, sie machen

Baby, es ist kalt draußen, aber heißt das, Sie sollte Ihr kleiner Liebling Zieh dich warm an bevor Sie sie in ihrem Autositz setzen? Die einfache Antwort ist keine. Es stellt sich heraus, dass zwar es scheinen mag, wie Ihr Kind sicher und fest in ihrem Au...