SicherheitslĂĽcke im USB-C Anschluss von iPhones entdeckt

  • Entdeckung:
    Der Sicherheitsforscher Thomas Roth hat gezeigt, wie sich der USB-C-Controller (ACE3), den Apple seit dem iPhone 15 (ab 2023) verwendet, kompromittieren lässt.
  • Vorgehensweise:
    Roth nutzte technisch anspruchsvolle Methoden wie Reverse Engineering, HF-Seitenkanalanalysen und elektromagnetische Fehlerinjektion, um die ValidierungsprĂĽfungen des Controllers zu umgehen und sogar modifizierten Code in die CPU zu laden.
  • Komplexität & Risiko:
    Laut Apple ist der Angriff derart komplex, dass er als praktisch nicht bedrohlich gilt und deshalb derzeit nicht als ernsthafte Gefahr eingestuft wird.
  • Timeline:
    Roth präsentierte seine Ergebnisse erstmals im Juni des Vorjahres bei der Offensive Security Conference und später im Dezember beim Chaos Communication Congress. Die Präsentation ist auch auf YouTube verfügbar.

Quelle: Forscher findet LĂĽcke im USB-C-Controller des iPhone – Macwelt

 

Empfohlene SchutzmaĂźnahmen:

1. Physischer Zugriff vermeiden

  • Lass dein iPhone nicht unbeaufsichtigt in der Ă–ffentlichkeit liegen.
  • In Hotels, BĂĽros oder auf Konferenzen keine unbekannten Geräte oder Kabel anschlieĂźen.

2. Nur vertrauenswürdige Ladegeräte & Kabel nutzen

  • Apple-zertifizierte (MFi) Kabel und Ladegeräte verwenden.
  • Keine „Gratis-Ladestationen“ an Flughäfen oder öffentlichen Orten nutzen („Juice Jacking“-Risiko).

3. USB-Zubehör-Sperre aktivieren

  • In Einstellungen → Face ID & Code die Option USB-Zubehör deaktiviert lassen.
  • Dadurch kann der Lightning-/USB-C-Port keine Daten ĂĽbertragen, wenn das Gerät länger als 1 Stunde gesperrt ist.

4. Regelmäßige iOS-Updates

  • Updates enthalten oft stillschweigend Sicherheits-Patches, auch fĂĽr Hardware-Controller.
  • Automatische Updates am besten aktivieren.

Ähnliche Beiträge

  • | | |

    Erste Hilfe

    Betroffen? Was jetzt? Vorfall melden Sie sollten den Vorfall umgehend Ihrem Vorgesetzten oder der IT-Abteilung melden. Je frĂĽher Sie den Vorfall bemerken und melden, desto schneller können Spezialisten engagiert werden, die versuchen den Schaden weitestgehend zu begrenzen. Auch wenn es peinlich erscheinen mag in eine Phishing-Falle zu tappen, ist es weiter nicht schlimm, wenn Sie…

  • |

    DDoS

    Was ist eine DDoS-Attacke? Eine Distributed Denial-of-Service-Attacke (DDoS) ist ein koordinierter Angriff, bei dem eine groĂźe Anzahl infizierter oder kontrollierter Geräte gleichzeitig enorme Mengen an Datenverkehr auf ein Zielsystem richtet – z. B. auf einen Server, eine Website oder ein ganzes Netzwerk. Durch diese kĂĽnstlich erzeugte Ăśberlastung werden die Systeme in ihrer Funktion stark eingeschränkt oder…

  • |

    Botnets

    Was ist ein Botnet? Ein Botnet ist ein Netzwerk aus Computern oder anderen internetfähigen Geräten, die mit Schadsoftware infiziert wurden. Diese kompromittierten Geräte – oft als „Bots“ oder „Zombies“ bezeichnet – werden miteinander verbunden und können fern­gesteuert werden, ohne dass die Besitzer davon etwas merken. Die Malware versucht, möglichst viele Geräte zu infizieren. So kann…

  • WhatsApp-SicherheitslĂĽcke auf Apple-Geräten

    Am 30. August 2025 wurde berichtet, dass eine inzwischen geschlossene Schwachstelle in WhatsApp Angriffe auf iPhones, iPads und Macs ohne jede Nutzerinteraktion ermöglicht hat – ein klassischer „Zero-Click“-Vektor. Auslöser war ein Fehler in der Autorisierung, wenn WhatsApp-Nachrichten automatisch mit Apple-Geräten synchronisiert werden. In Kombination mit einer separat von Apple behobenen LĂĽcke konnten Angreifer ĂĽber eine…

  • Updates von iOS, MacOS und iPadOS installieren!

    Apple hat kürzlich wichtige Sicherheitsupdates veröffentlicht, die es Angreifern ermöglicht haben durch manipulierte Bilder Zugriff auf die System zu bekommen. Zum Beispiel durch den Versand eines Bildes per iMessage. Quelle: https://www.heise.de/news/Apple-legt-Update-auf-iOS-18-6-2-und-macOS-15-6-1-vor-Exploit-in-the-wild-10559974.html  

  • iOS und iPad OS Update notwendig

    Wichtiges Update verfĂĽgbar: Apple hat fĂĽr iOS & iPadOS 18.6 kritische SicherheitslĂĽcken behoben – darunter ein Problem mit der Sprachausgabe von Passcodes und fehlerhafte Datenschutzanzeige. Nutzer sollten das Update umgehend installieren, um ihr Gerät zu schĂĽtzen  Quelle: https://wid.cert-bund.de/portal/wid/buergercert/details?uuid=b46e7500-1f1b-4c9c-ac88-b0db6dd93b23 Â