{"id":7106,"date":"2019-08-20T13:01:16","date_gmt":"2019-08-20T11:01:16","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7106"},"modified":"2025-12-18T11:36:03","modified_gmt":"2025-12-18T10:36:03","slug":"iphone-sicherheitsluecke-imessage-kann-ios-devices-lahmlegen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/iphone-sicherheitsluecke-imessage-kann-ios-devices-lahmlegen\/","title":{"rendered":"iPhone Sicherheitsl\u00fccke: iMessage kann iOS-Devices lahmlegen"},"content":{"rendered":"<p>iPhones oder iPads mit einer iOS-Version vor 12.3 lassen sich mithilfe einer manipulierten Textnachricht via iMessage lahmlegen. Auch Macs sind betroffen, jedoch sind die Auswirkungen hier nicht so schlimm. Selbst ein Neustart bringt bei der iPhone-Sicherheitsl\u00fccke nichts: Betroffene m\u00fcssen ihr iOS-Device erst komplett zur\u00fccksetzen, um es dann neu aufzusetzen. Anschlie\u00dfend l\u00e4sst sich ein Backup einspielen. Mit der Version 12.3 hat Apple die Sicherheitsl\u00fccke bereits im Mai geschlossen. Um sich vor der von Natalie Silvanovich, Sicherheitsforscherin von Googles Project Zero, entdeckten Sicherheitsl\u00fccke zu sch\u00fctzen, sollte das Update schnellstm\u00f6glich einspielen.<\/p>\n<h2>IPhone Sicherheitsl\u00fccke: Eine Textnachricht gef\u00e4hrdet die iPhone-Sicherheit<\/h2>\n<p>Silvanovich, die Entdeckerin der iPhone-Sicherheitsl\u00fccke, <a href=\"https:\/\/bugs.chromium.org\/p\/project-zero\/issues\/detail?id=1826\" target=\"_blank\" rel=\"noopener\">beschreibt in ihrem Bericht<\/a>, wie m\u00f6gliche Angriffe aussehen k\u00f6nnten. Der f\u00fcr den Homescreen verantwortliche iOS-Prozess Springboard ist von der iPhone-Sicherheitsl\u00fccke betroffen: Wird die Textnachricht via iMessage empfangen, st\u00fcrzt Springboard ab und startet erneut. Jedoch nicht erfolgreich \u2013 die Prozedur wiederholt sich immer und immer wieder. Das f\u00fchrt dazu, dass die Benutzeroberfl\u00e4che nicht mehr dargestellt werden kann, das iOS-Ger\u00e4t reagiert nicht mehr auf Eingaben.<\/p>\n<p>Die ausl\u00f6sende Textnachricht ist entsprechend gestaltet: Ein enthaltener Text-Schl\u00fcssel l\u00f6st eine Ausnahme aus. Silvanovich erl\u00e4utert in ihrem Bericht, dass eine solche Nachricht f\u00fcr andere Methoden sinnvoll sei. Diese Methode setzt ohne Pr\u00fcfung einen String voraus und l\u00f6st somit eine weitere Ausnahme aus. Die manipulierten Textnachrichten jedoch enthalten einen Text-Schl\u00fcssel, der kein String ist. Die Forscherin erkl\u00e4rt: \u201eAuf dem Mac st\u00fcrzt der \u2018soagent\u2019 ab und startet neu, aber auf einem iPhone ist dieser Code in Springboard\u201c.<\/p>\n<p>Durch den wiederholten Neustart kann iOS bei mobilen Ger\u00e4ten die Bedienoberfl\u00e4che nicht mehr anzeigen. Auf Eingaben reagiert das Ger\u00e4t nicht mehr. \u201eDieser Zustand \u00fcberdauert einen Hard Reset, was dazu f\u00fchrt, dass das Telefon unbrauchbar wird, sobald man es entsperrt\u201c, f\u00fchrt Silvanovich in ihrem Bericht aus.<\/p>\n<p>Wohl dem, der seine Backups regelm\u00e4\u00dfig sichert, denn: Anwender, die regelm\u00e4\u00dfige Backups verpassen, m\u00fcssen mit einem Datenverlust rechnen. Betroffene haben nur wenige Handlungsm\u00f6glichkeiten:<\/p>\n<ul>\n<li>das iOS-Ger\u00e4t kann \u00fcber die \u201eFind my iPhone\u201d-Funktion ferngel\u00f6scht werden,<\/li>\n<li>der Recovery Modus wird auf dem iPhone aktiviert, iTunes muss ebenfalls auf die aktuelle Version gebracht werden,<\/li>\n<li>die SIM-Karte wird entfernt und das Ger\u00e4t aus der WiFi-Reichweite entfernt (bzw. WiFi wird deaktiviert), anschlie\u00dfend wird das Smartphone auf die Werkseinstellungen zur\u00fcckgesetzt,<\/li>\n<li>das Backup kann eingespielt werden.<\/li>\n<\/ul>\n<p>Immerhin: Daten lassen sich durch den Bug nicht erbeuten.<\/p>\n<h2>IPhone-Update sch\u00fctzt vor der iMessage-L\u00fccke<\/h2>\n<p>Schon im April dieses Jahres meldete Silvanovich die Sicherheitsl\u00fccke an Apple. Der Konzern verzichtete seinerzeit jedoch auf das Bekanntgeben der iMessage-L\u00fccke. Man wollte erst eine L\u00f6sung finden und den Nutzern ein entsprechendes Update bereitstellen.<\/p>\n<p>Im Mai 2019 erschien dann das Update auf die iOS-Version 12.3. Mit macOS 10.14.5 wurden auch Macs gepatcht, sodass ein Neuaufsetzen des Rechners \u00fcberfl\u00fcssig wird. Wenngleich eine offizielle Best\u00e4tigung von Apple fehlt, sind Ger\u00e4te mit \u00e4lterer Betriebssystem-Version weiterhin angreifbar. Die iOS-Version Ihres iPhones oder iPads \u00fcberpr\u00fcfen Sie in wenigen Schritten:<\/p>\n<ul>\n<li>\u201eEinstellungen\u201c \u00f6ffnen<\/li>\n<li>\u201eAllgemein\u201c antippen<\/li>\n<li>\u201eSoftwareupdate\u201c antippen<\/li>\n<li>das iPhone\/ iPad sucht nun nach verf\u00fcgbaren Updates<\/li>\n<li>mit der Meldung \u201eiOS 12.3.x \u2013 Deine Software ist auf dem neuesten Stand\u201c brauchen Sie nichts weiter zu unternehmen. Wird Ihnen eine \u00e4ltere Version eingeblendet, spielen Sie bitte das Update ein.<\/li>\n<\/ul>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fiphone-sicherheitsluecke-imessage-kann-ios-devices-lahmlegen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fiphone-sicherheitsluecke-imessage-kann-ios-devices-lahmlegen%2F&text=iPhone%20Sicherheitsl%C3%BCcke%3A%20iMessage%20kann%20iOS-Devices%20lahmlegen\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fiphone-sicherheitsluecke-imessage-kann-ios-devices-lahmlegen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fiphone-sicherheitsluecke-imessage-kann-ios-devices-lahmlegen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>iPhones oder iPads mit einer iOS-Version vor 12.3 lassen sich mithilfe einer manipulierten Textnachricht via iMessage lahmlegen. Auch Macs sind betroffen, jedoch sind die Auswirkungen hier nicht so schlimm. Selbst ein Neustart bringt bei der iPhone-Sicherheitsl\u00fccke nichts: Betroffene m\u00fcssen ihr iOS-Device erst komplett zur\u00fccksetzen, um es dann neu aufzusetzen. Anschlie\u00dfend l\u00e4sst sich ein Backup einspielen. Mit der Version 12.3 hat Apple die Sicherheitsl\u00fccke bereits im Mai geschlossen. Um sich vor [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7108,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[724],"class_list":["post-7106","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-informationssicherheit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7106"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7106\/revisions"}],"predecessor-version":[{"id":10679,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7106\/revisions\/10679"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7108"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}