Laktose-Larry
Lt. Junior Grade
- Registriert
- Jan. 2006
- Beiträge
- 259
Helge01 schrieb:Ein Problem mit Javascript in Kombination mit der Ausweitung von lokalen Berechtigungen könnte ich mir gut vorstellen, dann würde es auch reichen wenn man die Mail nur öffnet.
Ziemlich sicher sogar.
DarkSword unter iOS hat ja gezeigt, dass schon alleine nur der Besuch einer kompromittierten Website ausreicht, um ein iPhone damit zu verseuchen - ohne weitere Interaktion. Javascript spielt in der Exploit-Kette auch eine Rolle.
Gibt sogar eine neue Variante davon (P7 DarkSword) die von iOS 18.4 bis 18.7 (vorher nur bis 18.6) funktioniert. News dazu vom 08. Oktober 2026:
https://www.iverify.com/blog/darksword-variant-threat-research
Fühl mich aktuell nur noch mit aktiviertem Lockdown Mode sicher.
Zuletzt bearbeitet: