Auch iOS soll NSA-freundliche Hintertüren haben
Einem Sicherheitsforscher zufolge soll iOS verschiedene Hintertüren aufweisen. Diese könnten von der NSA und anderen staatlichen Stellen genutzt worden sein.
Viele wähnen sich in Apples Händen in Sicherheit. Vielleicht zu Unrecht, wie der der Sicherheitsforscher Jonathan Zdziarksi in einem Vortrag an der Konferenz Hope (Hackers on Planes Earth) darlegte. Diesem zufolge soll es nämlich in iOS eine Reihe von "Hintertüren" geben, die ein leichtes Auslesen von Nutzerdaten ermöglichen, berichtet heise.de.
Gemäss Zdziarksi soll der Zugriff auf verschiedene undokumentierte Systemdienste infolge eines einmaligen Pairings mit einem PC möglich sein. Gerade der Dienst "File Relay" sei eine "forensische Schatzgrube". Dieser gebe Gerätedaten preis, die in Benutzer-Accounts hinterlegt worden seien und erlaube den Zugriff auf sämtliche Fotos, Cache-Verzeichnisse, das Adressbuch sowie GPS-Logdateien. In iOS 7 soll ausserdem mit "HFSMeta" eine ganze "Metadaten-Disk" abrufbar sein, die das komplette iOS-Dateisystem ohne den tatsächlichen Inhalt umfasse. Darin befänden sich auch die Namen von allen Dateien und E-Mail-Anhängen mitsamt Grösse, Erstellungsdatum und Zeitstempel.
Keine Erklärung von Apple
Der eigentlich Zweck dieser und anderer iOS-Dienste ist laut Zdziarksi unklar, denn sie würden weit über die für Fehleranalyse und Troubleshooting benötigte Daten hinausreichen. Auch sei File Relay kein in Vergessenheit geratenes Überbleibsel aus alten iOS-Tagen. Der mögliche Datenzugriff sei nämlich von Apple über die Jahre ausgebaut worden.
Auf der Suche nach einer Erklärung soll Zdziarksi sowohl von Steve Jobs als auch Tim Cook mehrfach eine Erklärung für die Dienste gefordert haben. Cook habe ihm zwar geantwortet, aber keine Erklärung gegeben. Der Sicherheitsforscher vermutet daher, dass die Dienste von der NSA und anderen staatlichen Stellen genutzt worden seien, um Zielpersonen zu beobachten. Allerdings glaube er nicht an eine "grosse Verschwörung" oder dass Apple die Dienste gezielt für die NSA integriert habe.
Phisher zielen mit Fake-Bussen auf Kreditkartendaten ab
Manche Sterne sind absolut gigantisch
Apple wird 50 Jahre alt
Schweizer ICT-Branche verliert an Schwung
So will das BFS das Schweizer Datenökosystem zum Laufen bringen
Uniqconsulting heisst neu Uniq
Anthropic veröffentlicht versehentlich Quellcode seines KI-Entwicklertools
Update: Bund definiert mobiles Sicherheitskommunikationssystem als Schlüsselprojekt
Den Mond mit Glasfasern durchleuchten