Kritische Schwachstelle in Apple Shortcuts

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Kritische Schwachstelle in Apple Shortcuts

27.02.2024 - 07:00
Veröffentlicht in:

Experten der Bitdefender Labs haben eine erhebliche Sicherheitslücke in den Apple Shortcuts identifiziert, die Hackern ermöglicht, das Sicherheits-Framework "Transparency Consent and Control" (TCC) zu umgehen. Die Schwachstelle, klassifiziert unter CVE-2024-23204, ermöglicht die Exfiltration von Daten und erhielt eine Risikobewertung von 7,5 von 10 Punkten. Betroffen sind Geräte mit Betriebssystemversionen vor macOS Sonoma 14.3, iOS 17.3 und iPadOS 17.3. Nutzer dieser Betriebssysteme sollten unverzüglich die Software ihrer Geräte aktualisieren.

Die Automatisierungs-App Apple Shortcuts, beliebt bei macOS- und iOS-Anwendern, erlaubt das Erstellen personalisierter Workflows für eine Vielzahl von Aufgaben. Von einfachen Befehlen bis hin zu komplexen Prozessen, die mehrere Anwendungen integrieren, ermöglicht die App eine effiziente Verwaltung von Medien, Nutzung standortbasierter Dienste, Dateiverwaltung und die Steuerung von Smart-Home-Systemen. Trotz des Nutzens birgt die Möglichkeit, Shortcuts innerhalb der Community zu teilen, ein Sicherheitsrisiko, da auch manipulierte Shortcuts verbreitet werden können.

Durch die Nutzung der "Expand URL"-Funktion können Angreifer laut Bitdefender bei der genannten Sicherheitslücke Daten wie Fotos, Kontakte und Dateien extrahieren, indem sie diese in base64 codieren und an externe Server weiterleiten. Apple hat bereits einen Patch zur Behebung dieser Sicherheitslücke veröffentlicht. Anwender sind aufgefordert, ihre Geräte umgehend zu aktualisieren und bei der Ausführung von Shortcuts aus unbekannten Quellen Vorsicht walten zu lassen. Zudem ist es ratsam, regelmäßig nach Sicherheitsupdates und Patches für Apple-Hardware Ausschau zu halten, um den Schutz persönlicher Daten zu gewährleisten.

Ähnliche Beiträge