Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

iOS-Malware auf GitHub mit großem Angriffspotenzial – Update auf iOS 26 kann erforderlich sein

iOS-Updates stoßen bei manchen Nutzern zunächst auf wenig Gegenliebe: Die Aktualisierung setzt das iPhone für eine Weile außer Gefecht und nicht alle Neuerungen eines Updates lösen notwendigerweise immer Freudenstürme aus. Allerdings gerät bisweilen in Vergessenheit, dass sich die Aktualisierungen auch kritischer Sicherheitslücken annehmen. Eine solche stellt DarkSword dar: Die Malware lässt sich damit von Hackern einfach einsetzen, was die Wahrscheinlichkeit einer Attacke deutlich erhöht. Um sich zu schützen, empfiehlt es sich, das iPhone auf den aktuellen Stand zu bringen – und gegebenenfalls iOS 26 auch dann herunterzuladen, wenn man dem Upgrade skeptisch gegenübersteht.


Massiver Angriff, Verbreitung dürfte zunehmen
Bei DarkSword handelt es sich um ein Hacking-Tool, das Exploits relativ unkompliziert ermöglicht. iOS-Kenntnisse seien nicht erforderlich, wie Matthias Frielingsdorf von iVerify gegenüber TechCrunch erklärt. Besonders bedenklich ist die Tatsache, dass die Malware über GitHub verfügbar ist. Laut Frielingsdorf bestehen die Dateien aus HTML und JavaScript und lassen sich einfach kopieren, um sie binnen weniger Minuten bis Stunden auf einem Server hosten zu können. Die Verfügbarkeit und Einfachheit der Schadsoftware dürften für eine deutliche Verbreitung sorgen. Es reicht aus, als iPhone-Nutzer bestimmte Websites in Safari zu öffnen. Innerhalb weniger Minuten liest die Malware Nachrichten, Kontakte, Anrufprotokolle und Zugangsdaten wie WLAN-Passwörter aus.

Update erforderlich – gegebenenfalls auf iOS 26
Apple-Sprecherin Sarah O'Rourke teilte TechCrunch mit, dass sich das Unternehmen der Sicherheitslücke bewusst sei und diese mit einem Notfall-Update am 11. März adressiert wurde. Hierbei handelt es sich um iOS 15.8.7 sowie iOS 16.7.15 für ältere Geräte (siehe hier). Apple nahm sich zudem mit iOS 26.3.1 der DarkSword-Schwachstellen vollständig an. Für iOS 18 steht ebenfalls Abhilfe in Form von iOS 18.7.6 bereit. Diese Version steht allerdings lediglich für das iPhone XS (Max) und XR zum Download bereit, da diese Geräte das Update auf iOS 26 nicht erhalten. Wer bewusst auf iOS 18 bleibt, weil er etwa mit Liquid Glass hadert, riskiert, eine gravierende Schwachstelle in iOS ungepatcht zu lassen.

Kommentare

tk69
tk6924.03.26 14:58
„Update auf iOS 26 kann erforderlich sein“
Hab noch ein iPad Air 2 mit letztem System iPadOS 15.8.7.

Das ist vermutlich wieder so alt, dass es sicher ist…
0
Kyalami24.03.26 15:12
betrifft das auch iPadOS oder auschl. iOS?
+1
trigunas10824.03.26 15:56
Das ist wieder mal typisch Apple. Ja ein Security Fix für die Phones die kein Update auf iOS26 machen können bieten wir an aber ansonsten zwingen sie dich wenn Du sicher sein willst auf iOS26 upzudaten.
Bin sauer. Ich will diesen Liquid Glas dreck nicht.
-1
relax
relax24.03.26 16:53
Ernsthafte Frage: Kann mir jemand erklären warum diese Schwachstelle auf macOS (z.Bsp. 15.7.4) nicht ausgenutzt werden kann? Ist das wirklich so anders?
Frage NICHT für einen Freund. Danke.
0
sffan24.03.26 17:04
trigunas108
Das ist wieder mal typisch Apple. Ja ein Security Fix für die Phones die kein Update auf iOS26 machen können bieten wir an aber ansonsten zwingen sie dich wenn Du sicher sein willst auf iOS26 upzudaten.
Bin sauer. Ich will diesen Liquid Glas dreck nicht.

Ja, dieser Druck ist ein ziemliches Ärgernis. Interessanterweise wird dieser Hebel bei macOS nicht genutzt.
Welchen Vorteil sich dadurch verspricht, wissen nur die Götter.
+2
Hannes Gnad
Hannes Gnad24.03.26 17:34
sffan
Welchen Vorteil sich dadurch verspricht, wissen nur die Götter.
Services
0
ttwm24.03.26 18:41
tk69
„Update auf iOS 26 kann erforderlich sein“
Hab noch ein iPad Air 2 mit letztem System iPadOS 15.8.7.

Das ist vermutlich wieder so alt, dass es sicher ist…
Wenn iOS 15.8.7 gefixt wurde, ist das bei iPadOS 15.8.7 evtl. genauso?
0
ttwm24.03.26 18:45
trigunas108
Das ist wieder mal typisch Apple. Ja ein Security Fix für die Phones die kein Update auf iOS26 machen können bieten wir an aber ansonsten zwingen sie dich wenn Du sicher sein willst auf iOS26 upzudaten.
Bin sauer. Ich will diesen Liquid Glas dreck nicht.
Fangfrage: willst Du ihn nicht, weil in den Foren darüber gemeckert wird/dir die Beiträge in Newsportalen ein schlechtes Bild suggerieren – oder weil Du es schon selber langfristig ausprobieren konntest?
+2
trigunas10824.03.26 21:15
ttwm
trigunas108
Das ist wieder mal typisch Apple. Ja ein Security Fix für die Phones die kein Update auf iOS26 machen können bieten wir an aber ansonsten zwingen sie dich wenn Du sicher sein willst auf iOS26 upzudaten.
Bin sauer. Ich will diesen Liquid Glas dreck nicht.
Fangfrage: willst Du ihn nicht, weil in den Foren darüber gemeckert wird/dir die Beiträge in Newsportalen ein schlechtes Bild suggerieren – oder weil Du es schon selber langfristig ausprobieren konntest?
Ich habe es selbst ausprobiert. Sowohl auf Mac OS als auch iPhone. Klar kann man sich am Ende an alles gewöhnen aber ich mags gar nicht wenn eine Firma die ein Sicherheitsupdate für Phones anbietet die kein Update mehr machen können aber mich zwingen will auf the latest and in their eyes greatest zu gehen. Sorry will ich nicht und das Update was sie für die Xr gemacht haben würde auch auf meinem 14er laufen wenn sie es denn freigeben würden.

Aber Apple und Service ist irgendwie leider nur noch ein schlechter Witz zumindest ist so gerade meine direkte Erfahrung auf der Arbeit. Wir launchen eine App welche Apple durch ihre Zollgebühren einiges in die Kasse spülen wird. Bei allen möglichen anderen Partnern die wir dafür brauchen bekomme ich direkte Ansprechpartner die sich um meine Anliegen kümmern. Bei Apple? Fehlanzeige. Unterirdische Telefonmitarbeiter und das meine ich leider echt ernst. 2 Rückrufe aus Irland quasi sofort aber dann jeweils Damen in der Leitung die einfach keine Fragen beantworten können. Das ist nur frustig. Und beim schriftlichen Support brauchts 3-4 Businesstage bis man ne Antwort hat.
Das lass ich mir gefallen wenn ich ne kostenlose App bei Apple reinreichen will aber nicht wenn sie im Jahr mit uns 6 stellige Umsätze machen werden.
+1
Urkman27.03.26 06:56
Sehr geil

Mama ich will aber meinen Saft nicht trinken 🤣
+1

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.