Cookies erleichtern die Bereitstellung unserer Dienste. Mit der Nutzung unserer Dienste erklären Sie sich damit einverstanden, dass wir Cookies verwenden. OK Weitere Informationen

Sie müssen angemeldet sein, um einen Leserbeitrag zu erstellen.
Anmelden
Jetzt auch noch das iPhone
Kann leicht ausspioniert werden: das iPhone. Foto: dpa
Spionage-Programm läutet Ära der Unsicherheit bei Apple ein

Jetzt auch noch das iPhone

Auf Smartphones sammeln sich inzwischen immer mehr Informationen zu unserem gesamten Leben. Ein Software für iPhones spioniert diese aus.

27.08.2016
  • DPA

Berlin. Auch nach den NSA-Enthüllungen von Edward Snowden schienen zumindest moderne Smartphones sicher zu sein – doch die Spionage-Software „Pegasus“ stellt das Vertrauen der Nutzer nun auf eine harte Probe. An allen ausgeklügelten Schutz-Mechanismen von Apple vorbei konnte das Programm volle Kontrolle über ein iPhone übernehmen. „Man bekam Zugriff auf alles! Es war nicht mehr Ihr Telefon“, betont Gert-Jan Schenk, Europa-Chef der Sicherheitsfirma Lookout, die „Pegasus“ einfing und sezierte.

Dank drei bisher unbekannter Software-Schwachstellen (siehe Info) nistete sich „Pegasus“ direkt im Herzstück des iPhone-Betriebssystems iOS, dem sogenannten Kernel, ein. Das ist der Grund, warum es für die Angreifer keine Grenzen mehr gab. „Selbst wenn man Online-Dienste mit Verschlüsselung nutzt, ist das egal, die Daten werden abgegriffen, noch bevor sie verschlüsselt werden“, erklärt Schenk. „Pegasus“ ist das erste bekanntgewordene Spionage-Programm mit so weitreichenden Fähigkeiten.

Dass diesmal iPhones betroffen sind, ist besonders alarmierend – und auch schmerzhaft für Apple. Denn der Konzern machte den Datenschutz und das Vertrauen der Nutzer zu einem Verkaufsargument und investiert auch massiv in Sicherheit. „Die iOS-Software ist sehr, sehr gut“, bescheinigt auch Lookout-Manager Schenk dem Unternehmen. Umso schockierender ist es, dass „Pegasus“ in drei effizienten Schritten ans Ziel kommen konnte.

Apple stopfte die Lücken mit einem Update allerdings bereits nach zehn Tagen Entwicklung. Das ist recht schnell für die Verhältnisse der Branche. Doch die Unsicherheit ist gesät. Auf den Smartphones lagern immer mehr Daten zu unserem gesamten Leben: Privateste Kommunikation, Bilder, Kontoinformationen, Gesundheitswerte. Sie können die Bewegung der Nutzer registrieren und sind auch bei vertraulichen Gesprächen immer dabei. Und moderne Smartphone-Systeme sind komplexe Gebilde mit Millionen Zeilen Software-Code. Wie viele solcher Schwachstellen könnten da noch drinstecken? Wie viele werden auf ähnliche Weise ausgenutzt? Und durch wie viele Telefone fraß sich „Pegasus“ schon durch? Was ist mit den Daten schon alles passiert und was wird das für Folgen haben?

Schwer zu sagen, heißt es bei Lookout. Dass die Entwicklerfirma NSO Group einen jährlichen Umsatz von 75 Mio. Dollar (66,4 Mio. EUR ) ausweise, zeuge von einem regen Geschäft. Ansonsten könne man nur sagen, dass „Pegasus“ deutlich mehr als ein Jahr unterwegs gewesen sei.

Während nach Erkenntnissen der Experten Menschenrechtler und Journalisten in den Vereinigten Arabischen Emiraten und Mexiko mit dem Programm angegriffen wurden, dürften gewöhnliche Smartphone-Nutzer bisher noch in Sicherheit sein. Jeder Einsatz der Software birgt auch das Risiko, aufzufliegen – was jetzt schließlich auch geschah. Also würde ein Geheimdienst eine solch teure und aufwendig entwickelte Software nur sehr gezielt einsetzen. „Wenn sie in andere Hände geraten sollten, wird es sehr, sehr gefährlich“, warnt Schenk zugleich.

Nach Erkenntnissen von Lookout konnte „Pegasus“ alle Versionen des iPhone-Betriebssystems ab dem vor drei Jahren eingeführten iOS 7 befallen. Die Software könne Anrufe mitschneiden, Aufenthaltsorte verfolgen, Kontaktlisten einsehen, E-Mails lesen sowie Daten von Facebook und Kommunikationsdiensten wie WhatsApp, Skype, Telegram, Viber oder WeChat abgreifen. Die Software sei eigentlich noch besser entworfen als der berüchtigte Wurm „Stuxnet“, der das iranische Atomprogramm sabotierte, sagt Schenk. „Jeden Tag entdecken wir neue Fähigkeiten.“

Die Sicherheitsexperten vermuten hinter der „Pegasus“-Software die Firma NSO Group aus Israel, die einem amerikanischen Finanzinvestor gehört. Sie äußerte sich nicht zur Urheberschaft, verwies in Stellungnahmen in der „New York Times“ und der Website „Vice“ darauf, dass sie ihre Software nur an Regierungsbehörden verkaufe und auch nicht an Länder, gegen die Ausfuhrbeschränkungen gelten.

Dass unter anderem Geheimdienste grundsätzlich auf bisher unbekannte Schwachstellen setzen, um Geräte aufzuknacken, war spätestens seit Snowdens Enthüllungen geläufig. Mit „Pegasus“ gibt es nun die bisher einmalige Gelegenheit, eine solche Software zu sezieren.

Zugleich blüht ein reger Handel mit Software-Schwachstellen. Erst vor einigen Monaten sorgte eine Firma für Aufsehen, die eine Million Dollar für eine „Zero-Day“-Lücke beim iPhone bot - so werden Fehler genannt, die dem Anbieter noch unbekannt sind und deswegen erstmal frei ausgenutzt werden können.

Apple, das sich lange dagegen gesträubt haben soll, eine Belohnung für gefundene Schwachstellen zu zahlen, bietet seit einigen Wochen bis zu 50 000 Dollar (44 185 EUR )für die Aufdeckung von Lücken in seinen Betriebssystemen an.

Unter anderem der US-Geheimdienst NSA sucht gezielt nach solchen „Zero-Day“-Schwachstellen und hortet sie oft, auch wenn in den USA ein Regierungsgremium regelmäßig darüber entscheidet, ob sie im Interesse der Öffentlichkeit den Anbietern gemeldet werden sollten oder nicht. Denn Einfallstore für Geheimdienste könnten auch die Tür für Kriminelle öffnen, wenn sie von ihnen entdeckt werden, warnen Sicherheitsexperten immer wieder.

Sie möchten diesen Artikel weiter nutzen? Dann beachten Sie bitte unsere Hinweise zur Lizenzierung von Artikeln.

27.08.2016, 06:00 Uhr
Sie müssen angemeldet sein, um einen Kommentar zu verfassen.
Anmelden

Newsletter-bestellen

· Samstags verschicken wir die News der Woche, unser Klassiker: Die wichtigsten Themen und Geschichten direkt im E-Mail-Postfach. So bleiben Sie auch in der Ferne immer informiert, was in und rund um Tübingen passiert.
· Werktags versenden wir um 9 Uhr die News am Morgen mit den wichtigsten aktuellen Nachrichten.
· Sonntagabend kommt unser Sport-Newsletter mit den wichtigsten Lokalsport-Berichten und Ergebnissen vom Wochenende.

Um unsere Newsletter zu erhalten, müssen Sie sich anmelden oder sich neu als Benutzer registrieren. Ihre Daten werden ausschließlich für die Newsletter (nur falls Sie weitere Angebote des Verlags Schwäbisches Tagblatt wählen, auch für diese) verwendet. Ihre Daten werden nicht an andere Unternehmen weitergegeben.
Nachrichten via Messenger
Die wichtigsten Neuigkeiten aus der Region liefern wir Ihnen auch per WhatsApp & Co. aufs Smartphone. Um diesen Service zu nutzen, öffnen Sie tagblatt.de/whatsapp bitte mit einem entsprechenden Mobilgerät.
Heute meistgelesenNeueste Artikel

Nachrichten aus ...
Reutlingen Wannweil Pliezhausen Walddorfh�slach Ammerbuch T?bingen Dettenhausen Kirchentellinsfurt Kusterdingen Gomaringen Dusslingen Ofterdingen Mössingen Nehren Bodelshausen Hirrlingen Neustetten Rottenburg Starzach Horb
Das Tagblatt bei
Facebook Google+ Twitter Instagram
Video-News: Aus Land und Welt
Heute meistgelesen
Wirtschaft im Profil
Neueste Artikel
Anzeige

Themen-Dossiers

Themen-Dossiers
Single des Tages
date-click
Das Tagblatt als E-Paper

Kontakt zum Kundenservice

Abonnement
07071/934-222
vertrieb@tagblatt.de

Anzeigen
07071/934-444
anzeigen@tagblatt.de

Kontakt zu den Redaktionen

Schwäbisches Tagblatt Tübingen
07071/934-0
redaktion@tagblatt.de

Neckar-Chronik Horb
07451/9009-30
nc@neckar-chronik.de

Tagblatt Online         
07071/934-314
online@tagblatt.de

Steinlach-Bote Mössingen
07473/9507-0
sb@tagblatt.de

Rottenburger Post
07472/1606-16
ro@tagblatt.de

Reutlinger Blatt
07121/3259-50
rt@tagblatt.de

Tagblatt Anzeiger
07071/934-344
tagblatt-anzeiger@tagblatt.de

Wirtschaft im Profil
07071/934-166
wip@tagblatt.de


Oder nutzen Sie unser Kontaktformular