Topthemen

iPhone XR: Apple stoppt Veröffentlichung von sensiblem Firmware-Schlüssel

apple iphone xr 04
© nextpit

Nach Veröffentlichung eines Schlüssels zur Entschlüsselung der Firmware der "Secure Enclave" im iPhone XR, geht Apple nun mit rechtlichen Mitteln dagegen vor. Wir geben euch einen kurzen Überblick über die Bedeutung des Ganzen.

Die Online-Ausgabe von Vice berichtet aktuell darüber, dass Apple mit schwerem Geschütz aufgefahren ist, um die Veröffentlichung von Informationen zu einer Sicherheitskomponente im iPhone zu unterbinden.

Was ist passiert?

Vor wenigen Tagen wurde über einen Twitter-Account (der Benutzer nennt sich Siguza) eine Zeichenfolge gepostet. Angeblich soll es ein (digitaler) Schlüssel sein, um die Firmware der Secure Enclave im iPhone XR (auf dem iOS 13.3 Beta 4 läuft) entschlüsseln zu können. Wie Vice weiter berichtet, reichte Apple eine Urheberrechtsbeschwerde auf Basis des Digital Millenium Copyright Act (DMCA) gegen Twitter ein und der Post wurde zunächst entfernt. Der DMCA soll die wirksame Verfolgung bei widerrechtlich erstellten digitalen Kopien von Musik oder Filmen erleichtern. Nachdem der Schlüssel auf Twitter gepostet wurde, fand er sich auch auf anderen Plattformen wieder. Dann zog Apple die Beschwerde zurück und der Post ist inzwischen wieder online.

Was ist die Secure Enclave?

Die Secure Enclave ist ein separater Bereich mit eigener (verschlüsselter) Firmware im iPhone (und anderen Apple-Geräten), der zum Beispiel die Daten der biometrischen Sicherheitsmerkmale verwaltet und zwar so, dass das eigentliche Betriebssystem auf diese nicht direkt zugreifen kann. Das ist insbesondere praktisch, um das Gerät per Touch ID  oder Face ID zu entsperren, Zahlungen mit Apple Pay auf diese Weise zu autorisieren oder Online-Banking-Apps damit zu sichern. Da die Secure Enclave vom Hauptprozessor und damit vom eigentlichen System getrennt bleibt, gilt dieses Sicherheitskonzept von Apple als sicher. Auch Google hat zum Beispiel mit dem Titan M einen speziellen Sicherheitschip (im Pixel 3 und Pixel 3 XL) eingeführt. 

Was die Veröffentlichung bedeuten kann

Mit der Veröffentlichung des möglichen Codes, kann die verschlüsselte Firmware der Secure Enclave vermutlich nun entschlüsselt und unter die Lupe genommen werden. Im besten Fall suchen jetzt Sicherheitsforscher nach Lücken in diesem System und melden diese an Apple. Im schlechtesten Fall werden vorhandene Lücken von böswilligen Hackern ausgenutzt, um das Sicherheitskonzept zu untergraben. Bisher ist leider noch nicht bekannt, ob die Sicherheit der Daten in der Secure Enclave durch den Vorfall konkret gefährdet ist. Da es sich um den Schlüssel für die Secure-Enclave-Firmware des iPhone XR handelt, ist auch nur dieses Modell potenziell gefährdet. 

Apple hat sich bisher nicht weiter zu dem Vorfall geäußert. Prinzipiell ist übrigens nicht das (nun mögliche) Einsehen in eine Firmware gefährlich, sondern nur die eventuell vorhandenen Lücken. Bis auf Weiteres können also Besitzer des iPhone XR ihre Geräte ganz normal benutzen.

Via: Vice

Die besten Powerstations im Vergleich und Test 

  Sponsored Beste Powerstation bis 500 € Beste Powerstation bis 1.000 € Beste Powerstation bis 1.500 € Beste Powerstation ab 1.500 €
Produkt
Abbildung Oukitel P5000 Product Image Bluetti EB3A Product Image Ecoflow River 2 Pro Product Image Ecoflow Delta 2 Product Image Jackery Explorer 2000 Plus Product Image
Testbericht
Test: Oukitel P5000
Test: Bluetti EB3A
Test: Ecoflow River 2 Pro
Test: Ecoflow Delta 2
Test: Jackery Explorer 2000 Plus
Vorteile
  • Praktisches Rollkoffer-Design
  • Toller Bildschirm
  • Hohe Kapazität von 5,12 kWh
  • Überzeugende Effizienz
  • Bis zu 4.000 W Ausgangsleistung in der Spitze
  • Sehr kompaktes und praktisches Gehäuse
  • 600 Watt per AC und 100 Watt per USB-C
  • Wireless Charging auf der Oberseite
  • Taschenlampe mit SOS-Funktion
  • schickes Farb-Display
  • praktische App
    dient auch als USV
  • LiFePO4-Batterie verbaut
  • Schnellladefunktion
  • Gut gelungene EcoFlow-App
  • X-Boost ermöglicht kurzzeitige Leistungserhöhung von 800 W auf 1.600 W
  • automatische Notstromumschaltung
  • Netzteil im Gehäuse integriert
  • Sehr viele Power-Anschlüsse
  • App ist praktischer als gedacht
  • Henkel stehen seitlich ab und schützen Display und Ports
  • Inverter arbeitet sehr effizient
  • Mit Zusatzakku erweiterbar
  • Mobiler Transport dank zweier Reifen und Ausziehgriff
  • Benutzerfreundliche Jackery-App
    Kurzzeitige
  • Leistungserhöhung auf 6.000 W
  • Hohe Effizienz von 85 %
Nachteile
  • Keine unterstützende App
  • Tragegriff macht nicht den stabilsten Eindruck
  • Sehr laut im Betrieb
  • Bluetooth-
  • Verbindung ungesichert und nicht abschaltbar
  • teilweise lauter Lüfter
  • Keine Lampenfunktion
  • Anschlüsse haben keine Abdeckung
  • Ungünstiger Tragegriff für Transport
  • Henkel stehen seitlich ab und sind im Weg
  • Teurer als Konkurrenten mit gleicher Kapazität
  • Relativ laut bei maximaler Belastung
  • Hoher Preis
Ohne PV-Modul kaufen
Zum Angebot bei Oukitel*
Zum Angebot bei Bluetti*
Zum Angebot bei Ecoflow*
Zum Angebot bei Ecoflow*
Zum Angebot bei Jackery*
Mit PV-Modul kaufen
Zum Angebot bei Oukitel*
Zum Angebot bei Bluetti*
Zum Angebot bei Ecoflow*
Zum Angebot bei Ecoflow*
Zum Angebot bei Jackery*
Zu den Kommentaren (5)
Hat Dir der Artikel gefallen? Jetzt teilen!
Empfohlene Artikel
Neueste Artikel
Push-Benachrichtigungen Nächster Artikel
5 Kommentare
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!

  • Jörg W. 64
    Jörg W. 16.12.2019 Link zum Kommentar

    Mittlerweile sind Android Geräte sicherer als die mit IOS.


    • Blurryface 38
      Blurryface 16.12.2019 Link zum Kommentar

      Und welche Fakten bringen dich zu dem Schluss?
      Das würd ich gern mal ausführlicher hören.


  • Olaf Gutrun 56
    Olaf Gutrun 13.12.2019 Link zum Kommentar

    Gut das Samsung Knox etwas anders arbeitet.

    Gibt noch viel drastischere lags bei Apple.

    Ein lag ist enorm ernst da es Hardware bedingt ist und nicht geschlossen werden kann.

    Betrifft extrem viele iPhones und ist nicht zu beheben.


  • 77
    Gelöschter Account 12.12.2019 Link zum Kommentar

    Schön verständlich geschrieben. Danke 👍...
    Das zeigt mal wieder, das absolut nichts sicher ist.... Betrifft diese Meldung jetzt nur das iPhone XR oder auch zukünftige Generationenen?


    • 4
      Edward Müller 12.12.2019 Link zum Kommentar

      Danke für dein Feedback. Offensichtlich ist genau ein Modell, nämlich das iPhone XR aktuell betroffen. Solange keine Lücken in der Firmware der Secure Enclave gefunden werden, ist das Gerät weiterhin sicher.

      Gelöschter Account

Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!
VG Wort Zählerpixel