Politik

Waffenhändler als Hacker: Massiver Spionage-Angriff auf iPhones

Lesezeit: 2 min
26.08.2016 00:52
Eine äußerst effiziente Spionage-Software hat Schwachstellen im iPhone ausgenutzt, und sich weitreichenden Zugriff auf Geräte verschafft. Die Attacke soll von einem Unternehmen für Cyber-Waffen aus Israel kommen. Auch gegen Menschenrechtler und Journalisten soll gehackt worden sein.
Waffenhändler als Hacker: Massiver Spionage-Angriff auf iPhones

Mehr zum Thema:  
Benachrichtigung über neue Artikel:  

Inhalt wird nicht angezeigt, da Sie keine externen Cookies akzeptiert haben. Ändern..

Experten sprechen von der «ausgeklügeltsten Attacke», die sie je auf einem Gerät gesehen haben: Ein Spionage-Programm verschaffte sich dank Software-Schwachstellen weitreichenden Zugang zu iPhones. Ein Rückschlag für Apple, das mit der Sicherheit seiner Geräte wirbt.

Eine neu entdeckte Spionage-Software hat laut dpa drei iPhone-Schwachstellen ausgenutzt, um sich weitreichenden Zugriff auf die Geräte zu verschaffen. Nach Erkenntnissen von Sicherheitsforschern wurde das Programm auch gegen Menschenrechtler und Journalisten eingesetzt. Apple stopfte die Sicherheitslücken im iPhone-System iOS am Donnerstag - rund zwei Wochen nach dem ersten Verdacht. Experten zufolge steckt hinter dem Programm, das von ihnen «Pegasus» genannt wurde, ein Unternehmen aus Israel.

Der IT-Sicherheitsfirma Lookout zufolge konnte das Spionage-Programm Nachrichten und E-Mails mitlesen, Anrufe verfolgen, Passwörter abgreifen, Tonaufnahmen machen und den Aufenthaltsort des Nutzers aufzeichnen. Es ist außergewöhnlich, dass eine Software zur Überwachung von iPhones mit derartigen Fähigkeiten, die meist nur Geheimdiensten zugeschrieben werden, entdeckt und analysiert werden konnte.

Aufgefallen sei das Schadprogramm, als der Menschenrechtler Ahmed Mansur Verdacht bei einer Nachricht mit einem Link zu angeblichen Informationen über Folter von Häftlingen in den Vereinigten Arabischen Emiraten geschöpft habe, erklärten die Experten. Statt den Link anzuklicken, habe er die Forscher eingeschaltet. Sie gaben dem entdeckten Überwachungsprogramm den Namen «Pegasus».

«Pegasus ist die ausgeklügeltste Attacke, die wir je auf einem Endgerät gesehen haben», resümierte Lookout. Das Programm profitiere davon, dass mobile Geräte tief in den Alltag integriert seien. Zudem vereinten sie eine Vielzahl an Informationen wie Passwörter, Fotos, E-Mails, Kontaktlisten, GPS-Standortdaten. Die Spionage-Software sei modular aufgebaut und greife zu Verschlüsselung, um nicht entdeckt zu werden.

Das kanadische Citizen Lab fand auch Hinweise darauf, dass ein mexikanischer Journalist und bisher nicht näher bekannte Zielpersonen in Kenia mit Hilfe von «Pegasus» ausgespäht worden seien. Insgesamt blieb jedoch zunächst unklar, wie breit sie eingesetzt worden sein könnte.

Den Experten zufolge steckt hinter dem Programm ein Unternehmen aus Israel, das von einem Finanzinvestor übernommen wurde und als eine Art Cyberwaffen-Händler gelte. Ein Sprecher der Firma NSO Group erklärte der «New York Times», man verkaufe nur an Regierungsbehörden und halte sich streng an Ausfuhrbestimmungen. Er wollte keine Angaben dazu machen, ob Software des Unternehmens in den Vereinigten Arabischen Emiraten oder in Mexiko im Einsatz sei.

Die von Apple veröffentlichte iOS-Version 9.3.5. ist für iPhones, iPad-Tablets und den Multimedia-Player iPod touch gedacht. Für den Konzern ist das Spionageprogramm ein schmerzlicher Dämpfer: Die Sicherheit der Geräte ist ein wichtiger Pfeiler des Apple-Marketings und der Konzern investiert viel in Verschlüsselung und andere Sicherheitsmechanismen.

Sogenannte «Zero-Day»-Sicherheitslücken, die dem Anbieter einer Software nicht bekannt sind, werden von Geheimdiensten und kriminellen Hackern genutzt. Auch der Computer-Wurm «Stuxnet», der das iranische Atomprogramm sabotierte, griff mehrere solcher Lücken an. «Zero-Day»-Schwachstellen in iPhones werden teuer gehandelt. Dass «Pegasus» gleich drei von ihnen nutzte, ist deshalb relativ ungewöhnlich.

Inhalt wird nicht angezeigt, da Sie keine externen Cookies akzeptiert haben. Ändern..


Mehr zum Thema:  

DWN
Ratgeber
Ratgeber Bestens geplant: Einkommensvorsorge für Beamte

Die neue Allianz Einkommensvorsorge schützt Beamte und alle, die es werden wollen, vor den finanziellen Risiken einer Berufs- oder...

DWN
Politik
Politik Palästinenser nehmen Tel Aviv unter Beschuss, Israel zerstört Medien-Hochhaus in Gaza

Gleich drei Mal gab es in Tel Aviv Raketenalarm. Israels Militär zerstört Dutzende Waffenfabriken der Hamas und ein Hochhaus mit...

DWN
Politik
Politik Unionsfraktionsvize will CO2-Preis ab 2022 fast verdoppeln

Andreas Jung schlägt vor, den CO2-Preis auf Öl und Gas bereits im kommenden Jahr drastisch zu erhöhen. Benzin würde sich dadurch um 13...

DWN
Weltwirtschaft
Weltwirtschaft Inflationswarnung: Getreidehändler melden historische Preisanstiege

Getreidehändler verzeichnen historische Preisausschläge, die sich bald auch in den Supermärkten zeigen werden - etwa bei Mehl, Fleisch...

DWN
Finanzen
Finanzen Bitcoin-Konkurrent Ethereum setzt seinen Höhenflug fort

Ethereum eilt von Allzeithoch zu Allzeithoch. Damit entkoppelte sich die Währung in den letzten Wochen vom restlichen Kryptomarkt, der...

DWN
Politik
Politik Nahost-Konflikt: Jede Chance auf Frieden löst ein Blutbad aus

Friedensverhandlungen zwischen Palästinensern und Israelis sind sinnlos, wie die Geschichte lehrt: Nur wenn die Fronten verhärtet sind,...

DWN
Politik
Politik Deutschlandweit Proteste gegen Israel, Ausschreitungen in Berlin

Auch in Deutschland sind die Auswirkungen des Konflikts zwischen Israelis und Palästinensern zu spüren. Zunächst friedliche...

DWN
Technologie
Technologie China landet erstmals Rover auf dem Mars

China feiert die erfolgreiche Landung der Sonde Tianwen-1 auf dem Mars. Es ist das erste Mal, dass das Land auf einem Planeten eine Sonde...

DWN
Deutschland
Deutschland 850 Menschen stehen in Bayern Schlange für eine Impfdosis

Im oberbayerischen Ebersberg standen am Samstag 850 Menschen an, einige schon ab 5 Uhr früh. Der Vorfall ist kein Einzelfall.