News iOS-Sicherheitslücke: iCloud-Passwort kann per E‑Mail abgefangen werden

Wir bei Microsoft eine Lücke so lange nicht geschlossen, schreien alle rum, aber wenn es DAS HEILIGE APPLE ist, ist es nicht so schlimm. Manche Unternehmen haben es echt gut hingekriegt aus den KUNDEN richtige fanatische ANHÄNGER werden zu lassen.

Ich kann gar nicht so viel fressen wie ich kotzen will.
 
Mr.Smith schrieb:
Es gibt viele Mail Client alternativen, viele sogar besser! ==> wenn du es nicht konfigurierst, dann kann es auch nichts machen du NASE.
Faß' Dich mal an selbige. Und lese, was von anderen Usern geschrieben wird.
Es geht hier nicht um 3rd Party Apps, sondern um die IOS interne Mail App. Und die dürften immer noch die meisten Besitzer von IOS Devices nutzen. Das sind, wie geschrieben, meist Normalverbraucher, die kein Interesse haben, sich noch zusätzliche Mailapps zu installieren, sondern einfach die integrierte nutzen wollen. Was bei der konfiguriert werden kann und was nicht, sollte selbst Nasen bekannt sein. Wenn Du das nicht verstehst, Dein Problem, aber unterlasse künftig, Andere dafür beleidigend anzugehen.
 
adebar17 schrieb:
Der Titel ist extrem irreführend.

Ging mir auch so. An Hand der Überschrift würde ich hier zuerst an einen Fehler in der Implementierung der Schnittstelle zu iCloud denken. Aber damit hat es ja überhaupt nichts zu tun. Auf dieselbe Weise könnte man genauso nach der Apple-ID fishen. Ändert aber natürlich nix daran, dass Apple hier nachbessern sollte.
 
nlr schrieb:
- Für Laien aber nicht
- Muss man hier ja auch nicht
- Hat jetzt was mit der Kritik zu tun?

Genau, wir sammeln Leserzahlen. Du hast das Geschäftsmodell von Online-Journalismus verstanden, gratulation.

das problem ist doch dass das alles mit jounalismus nichts zu tun hat.
da kommt man morgens ins büro und surft die großen englischsprachigen seiten an und übernimmt die artikel mit eigenen worten.

dadurch passieren dann dinge wie bendgate obwohl es nie ein bendgate gab oder gestern erst wurde im ursprünglichen 9to5mac artikel schlicht vergessen zu erwähnen dass es sich bei apple music um 256er aac handelt und um die welt gehen dann meldungen wie "apple bietet nur 256er qualität" obwohl 256er aac sogar besser als 320er mp3 ist.
 
Apples E-Mail-Client (iPhone/iPad) ermöglicht das Nachladen von HTML-Inhalten, die den ursprünglichen Inhalt der Nachricht ersetzen. Dabei wird das Meta-Element http-equiv=refresh nicht ignoriert. Diese Schwachstelle lässt sich dann beispielsweise für Phishing einsetzen, indem man den iCloud-Anmeldedialog beim Öffnen einer E-Mail nachbildet.

Auch wenn hier manche anscheinend ganz traurig darüber sind, aber Apple hat verlauten lassen, dass sie bereits an einem "fix" arbeiten, der dann mit den nächsten Updates kommt.
Wäre schön, wenn in diesem Fall Apple, bereits vor ein paar Monaten darauf reagiert hätte und nicht erst nachdem das ganze in den Medien publik gemacht wurde. Gilt für jedes Unternehmen!
Deshalb ist für mich die Einstellung: besser nicht darüber schreiben ...????

Weil sich hier ein paar beschweren ComputerBase würde zu viele negative Berichte/Warnungen über Apple schreiben.
Hier einmal ein kleiner Auszug was z.B. Mac&i und andere so die letzten Tage geschrieben haben:


  • 09.06.2015 17:08
  • iOS: Schwachstelle in Apple Mail ermöglicht offenbar raffiniertes iCloud-Phishing

  • 05.06.2015 17:14
  • iOS: Facebook blockiert "Nachricht des Todes"

  • 05.06.2015 15:32
  • WLAN-Trick soll Apple-Pay-Nutzern Kreditkartendaten entlocken

  • 04.06.2015 16:02
  • Betrügerische App schleicht sich auf iPhones und fordert Geld ein

  • "Nachricht des Todes" legt auch Apple Watch lahm
  • ...


Aber das ist wieder mal typisich und war von diesen Apple hatern (Mac&i ....) nicht anders zu erwarten. :D.
 
Zuletzt bearbeitet:
ohne worte? ja ganz schlimm. das nervt tooootal! jetzt muss ich 2 weitere Apps in meinen Ordner "Sonstiges" verschieben, die ich danach nie wieder sehen werde. ui und die nehmen sogar 2 MB weg von meinem wertvollen Speicher. Apple ist sooo ungerecht, wie können die nur.
 
Marco^^ schrieb:
Ohne Worte ...

Apple adding apps you can't delete
*Video wurde aus dem Zitat von mir entfernt*

Ja unglaublich dass Apple Apps mit ihrem iOS ausliefert, die nicht zu deinstallieren sind...
Eigentlich sollte man Apple direkt verklagen.... :rolleyes:



@Topic:
Also meiner Meinung nach ist es keine Sicherheitslücke von iOS aber durchaus ein Fehler von Seiten Apple´s, da man dem Mail Client einfach verbieten muss HTML Content nachzuladen.
 
Zurück
Oben