Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Kurz: Live-Aktivitäten bald "noch mehr live" +++ iOS 16.1 schloss kritische, ausgenutzt Sicherheitslücke

Seit iOS 16.1 gibt es im runderneuerten Lockscreen des iPhones nicht nur die bekannte optische Vielfalt, sondern auch funktionelle Verbesserungen. Apple lieferte nämlich die sogenannten Live-Aktivitäten nach, also dynamische Widgets, die regelmäßig neue Informationen anzeigen können. Um Echtzeit-Aktualisierungen handelt es sich aber nicht, denn das System lässt nicht beliebig viele Status-Updates zu. Stattdessen ist die Reaktionsgeschwindigkeit limitiert, sekundengenaue Anzeige ist nicht möglich.

Allerdings geht aus einer Änderung in der Beta von iOS 16.2 hervor, dass Apple einen zusätzlichen Modus implementieren wird. Dieser scheint tatsächlichen Echtzeit-Informationen zu bieten, muss vom Entwickler explizit angefragt sein – und bringt laut Beschreibung den Nachteil deutlich höheren Akkuverbrauchs mit. Aller Wahrscheinlichkeit nach müssen Entwickler also beim Einreichen einer App dokumentieren, warum schnelle Aktualisierungen im jeweiligen Fall erforderlich sind.


iOS 16.1 schließt Sicherheitslücke – Exploits laut Apple möglich
Apple dokumentiert für iOS 16.1 und iPadOS 16 eine geschlossene Sicherheitslücke, deren Relevanz als "kritisch" gewertet wird. Ein anonymer Sicherheitsforscher hatte Apple gemeldet, die Ausführung beliebigen Codes mit Kernel-Rechten sei möglich gewesen. Wie es in Apples Beschreibung heißt, liegen dem Unternehmen Informationen vor, dass es zu aktiver Ausnutzung gekommen sein könnte. Sehr häufig kommen derlei Lücken zum Einsatz, um in die gut geschützte Systemfestung einzudringen – und zwar von Anbietern, die beispielsweise Spionage-Software anbieten oder anderweitig beim Entsperren von Geräten behilflich sind.

Für den einzelnen Nutzer sind die Gefahren dabei meist wenig akut, wohl aber für Personenkreise wie beispielsweise Regimegegner in despotischen Staaten. iOS 16.1 beseitigte noch 19 andere Sicherheitslücke, keine davon ist aber ähnlich problematisch. Eine komplette Aufstellung gibt es in diesem Support-Dokument, welches betroffene Geräte, Art der Bugs und den Melder der Fehler aufführt.

Kommentare

ruphi
ruphi27.10.22 12:40
Weiß jemand, ob diese Lücke auch in iOS 15 besteht? Da gabs ja bislang kein Sicherheitsupdate
+1
TotalRecall
TotalRecall27.10.22 19:41
Grad mitbekommen: iOS 15.7.1 ist verfügbar
ruphi
Weiß jemand, ob diese Lücke auch in iOS 15 besteht? Da gabs ja bislang kein Sicherheitsupdate
0
ruphi
ruphi28.10.22 00:01
TotalRecall
Danke!
Wie spät man nach Erscheinen eines Updates von iOS darauf hingewiesen wird, ist ja eher undurchsichtig. Hab es jetzt manuell angestoßen
+1

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.