News - Apple: BSI warnt vor Sicherheits­lücken in Mail-App von iOS (2024)

SVΞN

Redakteur a.D.
Registriert
Juni 2007
Beiträge
22.831
  • 24. April 2020
  • #1

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei Sicherheitslücken in Apples mobilem Betriebssystem iOS 13. Laut der Bundesbehörde handele es sich dabei um zwei schwere Risikofaktoren, die die iOS-App „Mail“ aller iOS-Versionen rückwirkend bis iOS 6 betreffen. Apple will umgehend nachbessern.

Zur News: Apple: BSI warnt vor Sicherheits­lücken in Mail-App von iOS

Otsy

Rear Admiral
Registriert
Aug. 2010
Beiträge
5.224
  • 24. April 2020
  • #2

Ich teile die Einschätzung des BSI in diesem Fall. Es ist gut, dass Apple den Kern der Anfälligkeit bereits identifizieren und prinzipiell versiegeln konnte, siehe iOS Beta-Build.

Axxid

Fleet Admiral
Registriert
Feb. 2012
Beiträge
11.563
  • 24. April 2020
  • #3

Wenn es erst durch das BSI bekannt gemacht wird, ist es eigentlich schon lange zu spaet...

A

adny

Banned
Registriert
März 2020
Beiträge
342
  • 24. April 2020
  • #4

Danke für die Info.
Wird das ganze auch für iOS 12 gefixt? Sprich iPhone 6 und 6+?

Und zwischen 13.4.1 und 13.4.5beta, wo es "bereits" geschlossen sein soll, liegen ein paar Versionen..

Das Ganze war sehr schwach Apple.

Sturmwind80

Commodore
Registriert
Jan. 2006
Beiträge
4.295
  • 24. April 2020
  • #5

Für den Firmenbereich ist das sicherlich relevant. Bei mir im Privatbereich finde ich es eher unwichtig, da ich meistens eh nur Werbemails, Bestellbestätigungen usw. bekomme. Außerdem ist das nur sinnvoll, wenn der Angreifer einen direkt aussucht. Trotzdem kann es nicht schaden, wenn die Lücke schnell geschlossen wird. ;-)

J

Ju1ius

Lt. Junior Grade
Registriert
Okt. 2008
Beiträge
303
  • 24. April 2020
  • #6

Genau das was “die” doch mit dem “BundesTrojaner” wollen? Ich mach mir kaum Sorgen um irgend welche Hacker die eventuell mal jemanden hacken, als viel mehr um staatlich groß angelegte Rasterfahndungs Überwachung.
Wenn eine Bundesinstitution über solche Sicherheitslücken warnt und im Ministerium neben an genau diese Lücken benutzt werden sollen ist das schon irgendwie eine lachhafte Pressemeldung

tochan01

Rear Admiral
Registriert
Mai 2007
Beiträge
5.142
  • 24. April 2020
  • #7

2018 bereits bekannt.... Hat Apple jetzt erst reagiert oder hat die Sicherheitsfirma jetzt erst Apple informiert und vorher Kasse gemacht bei anderen "Institutionen"?

A

adny

Banned
Registriert
März 2020
Beiträge
342
  • 24. April 2020
  • #8

Sturmwind80 schrieb:

.. Bei mir im Privatbereich finde ich es eher unwichtig ..

schön für dich..
lesen, verändern und löschen von Emails kann theoretisch sehr viel machen, was sehr viele betreffen kann.
da du sagst dir egal, nutzt du amazon/ebay/paypal oder dergleichen? theoretisch könnte man über die schwachstelle zugriff darauf erhalten. klar gibt es noch anderes zu beachten, aber nur mal so, weil du meinst, für dich alleine irrelevant.. für sehr viele andere user ist das nicht irrelevant.

corvus

Lt. Commander
Registriert
Jan. 2018
Beiträge
1.486
  • 24. April 2020
  • #9

Einfach die Standard-Email-App ändern.... oh halt, das geht ja gar nicht.

A

adny

Banned
Registriert
März 2020
Beiträge
342
  • 24. April 2020
  • #10

corvus schrieb:

Einfach die Standard-Email-App ändern.... oh halt, das geht ja gar nicht.

1. ist glaub in planung
2. du kannst sie löschen, damit kann es ja nicht mehr standard sein, was das dann bedeutet 🤔

Jasmin83

Admiral
Registriert
Nov. 2012
Beiträge
7.603
  • 24. April 2020
  • #11

mein leben ist eh so langweilig, das kein angreifer mit der information, das ich bei zooroyal katzenfutter bestellt hab oder mir essie nagellack in really red oder spring in your step irgendwas relevantes anfangen kann. die mail app, wurde seit ios 11 aber auch immer nur schlechter bisher. inzwischen gehts tatsächlich seit dem letzten update wieder, aber ich hoffe die wird grundsätzlich mal überarbeitet. aber auch wenn mein leben zu langweilig ist, freue ich mich natürlich, das die lücke dann bald zu ist, allerdings bis von .1 auf .5 ein update kommt, werden wohl noch wochen oder vielleicht monate ins land gehen..

devebero

Rear Admiral
Registriert
Juli 2003
Beiträge
5.317
  • 24. April 2020
  • #12

Denke ich eher nicht. Das wird im nächsten Update kommen. Apple ist doch bei den Betas gerne mal mit den Nummern voraus. Oder gibt es ne Beta 13.4.2 und 13.4.3 und 13.4.4? Dann hab ich nichts gesagt

hassbrot

Cadet 2nd Year
Registriert
Apr. 2020
Beiträge
17
  • 24. April 2020
  • #13

Jasmin83 schrieb:

mein leben ist eh so langweilig, das kein angreifer mit der information, das ich bei zooroyal katzenfutter bestellt hab oder mir essie nagellack in really red oder spring in your step irgendwas relevantes anfangen kann. die mail app, wurde seit ios 11 aber auch immer nur schlechter bisher. inzwischen gehts tatsächlich seit dem letzten update wieder, aber ich hoffe die wird grundsätzlich mal überarbeitet. aber auch wenn mein leben zu langweilig ist, freue ich mich natürlich, das die lücke dann bald zu ist, allerdings bis von .1 auf .5 ein update kommt, werden wohl noch wochen oder vielleicht monate ins land gehen..

Etwas weiter denken. Der Hacker geht zu zooroyal nachdem er dein Email Konto übernommen hat. Klickt auf Passwort vergessen, fängt die Email ab und hat nun Zugang zu deinem Konto.
Das gleiche macht er bei Paypal, wenn keine 2FA aktiviert ist und dann kann er munter bestellen.
Die Lücke sollte sofort geschlossen werden. Eine Frechheit, dass diese sogenannte Sicherheitsfirma es so lange nicht an Apple gemeldet hat. Bzw. hätte man mit dem veröffentlichen warten sollen, bis das Update da ist.

Falc410

Vice Admiral
Registriert
Juni 2006
Beiträge
6.520
  • 24. April 2020
  • #14

@SV3N vielleicht hättet ihr noch diesen Absatz von heise.de mit aufnehmen sollen:

Mit iOS intim vertraute Sicherheitsforscher fordern mehr Details zu einer möglichen Ausnutzung der Schwachstellen: Ihm erschließe sich noch nicht, wie sich die von ZecOps beschriebenen Crashes dafür einsetzen lassen, das Einschleusen von Schadcode in iOS 13 zuverlässig zu ermöglichen, schreibt beispielsweise der Hacker Dino A. Dai Zovi. ZecOps hat inzwischen in Aussicht gestellt, weitere Details veröffentlichen zu wollen.

Quelle: https://www.heise.de/mac-and-i/meld...Luecken-in-Apple-Mail-angreifbar-4707901.html

Ich bin auch noch skeptisch wie schwerwiegend diese Schwachstelle tatsächlich ist. Solange es keinen Proof-of-Concept gibt, können andere Leute das nur schwer einschätzen. Kann sein, dass man damit nur das iPhone bzw. die Mailapp zum Absturz bringt, aber es könnte auch sein, dass man dauerhaft damit Schadsoftware einschleusen kann (unsigned Code). Das wäre dann ja der perfekte Jailbreak. Wird aber noch nicht gemacht - also alles etwas merkwürdig im Moment.

E

Edward N.

Gast
  • 24. April 2020
  • #16

An alle die hier schreiben "ist ja nicht so schlimm, bin nicht so wichtig":
Dann veröffentlicht hier doch bitte eure kompletten Kontaktdaten (Name, Straße, PLZ, etc.) und Nicknames bei allen Onlinediensten die ihr benutzt. Wie macht ihr nicht? Ihr seid doch laut eigener Aussage nicht so wichtig, also los macht doch mal.

@Topic
Ist mir befremdlich, warum so eine Lücke so lange nicht gefixt wurde, da ist man doch schnell bei "höheren Interessen" ... sollte eigentlich einen Untersuchungsausschuss zu solchen gravierenden Lücken geben, wenn die aus Gründen nicht zeitnah (sprich ASAP) gefixt werden. Denn es gibt einfach viel zu viele betroffenen Menschen.

corvus

Lt. Commander
Registriert
Jan. 2018
Beiträge
1.486
  • 24. April 2020
  • #17

adny schrieb:

1. ist glaub in planung
2. du kannst sie löschen, damit kann es ja nicht mehr standard sein, was das dann bedeutet 🤔

Es ist angedacht. Planung ist schon zu optimistisch.

Android hat nun auch nicht die besten kostenlosen Apps, aber die 10e für Aquamail pro waren super angelegt.

Zig Konten drin mit allen möglichen Typen (Exchnage 2010-2016 onprem, Office365, IMAP Google / Posteo) und die Apps läuft 1a. Super Einstellungen, keinerlei Abstürze oder irgendwas. Da tun mir die iOS User echt leid (und nur für Protokoll, Gmail ist auch kacke, wir beider Kontenkombination die ich nannte super instabil).

Jasmin83

Admiral
Registriert
Nov. 2012
Beiträge
7.603
  • 24. April 2020
  • #18

hassbrot schrieb:

Das gleiche macht er bei Paypal, wenn keine 2FA aktiviert ist und dann kann er munter bestellen.

Welches Paypal? Wenn ich die möglichkeit zu 2FA habe, nutze ich diese Möglichkeit selbstverständlich auch. News - Apple: BSI warnt vor Sicherheits­lücken in Mail-App von iOS (13) Zumal ich bei den meisten händlern als Gast bestelle, sofern es geht, dann hab ich auch das generve mit den super "angeboten" nicht, die dann immer vom mindestbestellwert gerade nicht reichen News - Apple: BSI warnt vor Sicherheits­lücken in Mail-App von iOS (14)

Marcel55

Fleet Admiral
Registriert
Nov. 2007
Beiträge
17.804
  • 24. April 2020
  • #19

Tjoa kein System ist perfekt, auch wenn die Nutzer dieses Herstellers das gerne behaupten.
Aber Lücken wird es immer und überall mal geben. Fixen und gut ist.

just_fre@kin

Rear Admiral
Registriert
Jan. 2010
Beiträge
5.468
  • 24. April 2020
  • #20

corvus schrieb:

Einfach die Standard-Email-App ändern.... oh halt, das geht ja gar nicht.

Bis jetzt bin ich knapp 13 Jahre sehr gut damit gefahren. Wenn das Problem durch das Update in den kommenden Wochen behoben wird, bin ich zufrieden. Apple ist auch nur eine Firma, die genauso Fehler macht wie Andere. Außerdem bieten einzelnen Dienste wie Googlemail oder Outlook eine separate App an, ganz hilflos ist man also nicht.

Immerhin ist mein Betriebssystem ansonsten vergleichsweise sehr sicher, sodass ich nicht in permanenter Angst leben muss oder mir irgendwelche Antivirenprogramme laden muss, wie es bei Konkurrenzprodukten Normalität ist.

Du musst dich einloggen oder registrieren, um hier zu antworten.

News - Apple: BSI warnt vor Sicherheits­lücken in Mail-App von iOS (2024)

FAQs

What is iOS default Mail app? ›

When you set up your iPhone or iPad, iOS will set up your email account in the built-in Mail. app by default. Even if you've downloaded an alternative mail app on your device, iOS still defaults to using the Apple Mail.

What is new in Apple Mail app? ›

The Mail app will categorize emails into different tabs. Critical emails, such as flight confirmations and meeting updates, will be prioritized in the Primary tab. In contrast, marketing emails and newsletters will be directed to the Promotions tab.

What is iOS Mail app? ›

Description. Create, access and manage mail from all your emails accounts in one place. Add images, scan documents, create sketches and attach files using the handy Format Bar.

How do I set up Apple Mail app on my iPhone? ›

Then follow these steps:
  1. Go to Settings > Mail, then tap Accounts.
  2. Tap Add Account, tap Other, then tap Add Mail Account.
  3. Enter your name, email address, password, and a description for your account.
  4. Tap Next. Mail will try to find the email settings and finish your account setup.
Jan 12, 2024

Is it safe to use iOS Mail app? ›

By default, companies and advertisers that send you emails can obtain certain information about your activity in the Mail app. For example, they can learn if and when you read a specific email and even determine your location. However, Apple's Protect Mail Activity privacy feature can stop this.

Can you delete iOS Mail app? ›

Deleting the built-in Mail app on an iPhone only deletes the downloaded emails and attachments, alongside the app itself. The email accounts already set up on your iPhone stay intact. After re-installing the Mail app: Visit Settings > Accounts & Passwords.

What is the Apple Mail update 2024? ›

Apple unveiled some snazzy new features for its Mail app at WWDC 2024. Updates include advanced categorization, a digest view for emails, and AI-powered writing tools.

What happens if I delete Apple Mail? ›

When you remove an email account, the account's messages are removed from your Mac. Copies of messages remain on the account's mail server and are still available (from webmail, for example).

Should you use the Apple Mail app? ›

Apple Mail is great for personal use. It's simple, it's easy, and that's about it! You can view all your inboxes in one place and search for messages you need. Gmail is also great for personal use if you retrieve and send many emails.

Why do people use Apple Mail? ›

For seamless integration with iOS and macOS, Apple Mail, an email client, excels. Users enjoy its native feel on iPhones, iPads, and Macs as an email client. Syncing with iCloud Drive is straightforward. It works well with other apps like Calendar, Notes, and the email client.

What is the best email to use with Apple? ›

The 6 best email clients for Mac
  • Apple Mail for a great, free Mac mail app.
  • Microsoft Outlook for people who value features over simplicity.
  • Spark for improving your relationship with email.
  • Canary Mail for AI and security features.
  • Mailspring for a fast, free, and featured-filled Mac email client.
  • Mimestream for Gmail users.
Apr 4, 2024

What is the difference between Apple Mail and iCloud Mail? ›

Unlike Apple Mail, iCloud Mail relies on iCloud storage, with users getting 5 GB of free storage that can be upgraded. It's designed for simplicity, offering a straightforward, web-based interface without the extensive customization options of Apple Mail.

Why is my Mail app not working on iPhone? ›

Make sure that you turned on Mail in Settings on your iPhone, iPad, or iPod touch. Tap Settings > [your name] > iCloud and turn on Mail. Make sure that new data is pushed to your device automatically. In iOS 14 or later, tap Settings > Mail > Accounts > Fetch New Data, then turn on Push.

How do I turn on Apple Mail? ›

macOS 13 to 13.2: Choose Apple menu > System Settings, click [your name] at the top of the sidebar, click iCloud, click iCloud Mail, then click Turn On. macOS 12 or earlier: Choose Apple menu > System Preferences, click Apple ID, click iCloud, then select iCloud Mail (or Mail).

How to choose the default Mail app? ›

Go to Windows settings. Click the Apps settings and select Default apps. Click the current email app to display a choice of other email applications or browsers. Select the app/browser you want to use.

How do I get rid of iOS access to my email? ›

On your iPhone or iPad, open the Settings app. Select Mail, Contacts, or Calendars. Choose the account you'd like to edit or remove. Make the changes you want.

What is the default Mail folder on iPhone? ›

iCloud includes seven default Mail folders: Inbox, VIP, Drafts, Sent, Archive, Trash, and Junk. You can create additional folders and subfolders to organize your email.

How to set Apple Mail as default? ›

From the Mail menu in the menu bar, choose Settings (or Preferences). Click General, then choose an email app from the “Default email reader” pop-up menu. If you don't see your email app in the menu, choose Select from the menu, then select your email app from the file dialog that opens.

References

Top Articles
Latest Posts
Article information

Author: Jamar Nader

Last Updated:

Views: 5989

Rating: 4.4 / 5 (55 voted)

Reviews: 94% of readers found this page helpful

Author information

Name: Jamar Nader

Birthday: 1995-02-28

Address: Apt. 536 6162 Reichel Greens, Port Zackaryside, CT 22682-9804

Phone: +9958384818317

Job: IT Representative

Hobby: Scrapbooking, Hiking, Hunting, Kite flying, Blacksmithing, Video gaming, Foraging

Introduction: My name is Jamar Nader, I am a fine, shiny, colorful, bright, nice, perfect, curious person who loves writing and wants to share my knowledge and understanding with you.