sicherheit-pixabay-cc0-777×422

Meltdown und Spectre Sicherheitslücken – ist mein iPhone oder iPad betroffen?

Update: Mittlerweile kann man auch testen ob das eigene Smartphone* von den Sicherheitslücken betroffen ist und auch, ob es dafür ein Update geben wird oder nicht. Der Test dazu ist hier möglich: https://www.ricompro.it/smartphone-security-check-android-iphone-iOS/

Darüber hinaus gibt es auch eine erweiterbare Liste von betroffenen Modellen.


In den Nachrichten macht derzeit eine größere Sicherheitslücke die Runde, die einen Großteil von elektronischen Geräten mit CPUs betrifft und damit auch für die Besitzer von Handys und Smartphones interessant ist. Unter dem Namen Spectre und Meltdown gibt es dazu mittlerweile zwei Verfahren, wie man diese Sicherheitsprobleme ausnutzen kann. Angreifen können so unter Umständen Zugriff auf geschützte Daten wie Passwörter oder Bankingdaten bekommen, die normalerweise hinter Sicherheitssystemen liegen.

Derzeit gibt es noch keine Fälle, in denen diese Sicherheitslücke aktiv ausgenutzt wurde. Das hört sich erstmal positiv an, aber mit der Veröffentlichung dieses Exploits werden sicher auch die Angriffe auf diese Lücke kommen und daher ist es auf jeden Fall wichtig, dieses Sicherheitsproblem zu beseitigen.

Apple selbst hat sich bereits zu diesem Problem geäußert und nach Angaben des Unternehmens sind derzeit ALLE iPhone und iPad Modelle von dieser Sicherheitslücke betroffen. Offiziell heißt es dazu in einem Statement:

Security researchers have recently uncovered security issues known by two names, Meltdown and Spectre. These issues apply to all modern processors and affect nearly all computing devices and operating systems. All Mac systems and iOS devices are affected, but there are no known exploits impacting customers at this time. Since exploiting many of these issues requires a malicious app to be loaded on your Mac or iOS device, we recommend downloading software only from trusted sources such as the App Store. 

Mit iOS 11.2 hat man aber bereits eine Version veröffentlicht, die gegen Meltdown schützen soll. Wer bereits ein Update auf iOS 11.2 durchgeführt hat, ist also vor dieser Lücke geschützt. Dazu soll es in den nächsten Tagen noch weitere Updates geben, mit denen man auch die Spectre-Lücke absichern will, wann genau dieses Patches erscheinen ist aber bisher noch nicht sicher.

Unklar ist auch, was mit Geräten passiert, die kein iOS 11 Update mehr bekommen können. Es sind nach wie vor eine ganze Reihe von iPhones und iPads auf dem Markt, die zu alt sind und daher nicht mehr mit der neusten iOS Version versorgt werden. Es wäre ein Update außer der Reihe für ältere iOS Versionen denkbar, ob Apple hier etwas plant ist aber unbekannt.

Prinzipiell sollte man daher ältere Geräte, die nicht mit iOS 11.2 oder höher versorgt werden könne, vorerst als unsicher betrachten und keine sensiblen Anwendungen (wie beispielsweise Mobile Banking) darauf laufen lassen. Dazu ist für einen Angriff nach aktuellem Stand Malware auf dem Gerät notwendig und diese wird meistens per Apps aufgespielt. Daher rät Apple, Apps nur aus sicheren Quellen zu installieren und auch nur auf bekannte Anbieter zu setzen. Damit ist zumindest das Risiko etwas geringer, das Schadsoftware auf die Geräte kommt, die dann unter Umständen die Sicherheitslücken ausnutzt.



Wichtig: Hilfe zu inhaltlichen Themen kann am einfachsten in unserem Hilfe-Bereich bekommen werden. Dort kann man schnell und einfach bei Problemen und Schwierigkeiten nachfragen und entweder die Redaktion oder auch fachkundige Nutzer beantworten die Frage. Dazu können dann auch andere Nutzer mit dem gleichen Problem die Lösung dazu lesen und müssen nicht mehr selbst eine Frage stellen.