Hochgekocht

Da hat die in weiten Kreisen völlig unbekannte Sicherheitsfirma ZecOps eine 0-Day-Lücke in iOS Mail entdeckt. Die übliche Maschinerie von Aufgreifen der News, Aufbauschen und Verbreiten kam in Gang.

Nicht, dass es mißverstanden wird. Sicherheitslückene sind immer nicht gut und sollten alsbald gefixt werden. In diesem Beispielt hat sich das BSI aber zu einer sehr reißerischen Aussage verleiten lassen.

Wer abseits der aufbauschenden Aufmachung etwas Detailliertes zum Thema lesen möchte, findet bei Sophos gute Informationen.

Bekannte Hacker wie zum etwa Dino A. Dai Zovi und die Mitarbeiter von Googles Projekt Zero bezweifeln, dass sich diese Lücke überhaupt sinnvoll (im Sinne von Schaden anrichten) ausnutzen lässt. Was aber noch etwas ungereimter ist, ist der Umstand, dass ZecOps die Lücke seit ca. 2 Jahren kennen soll, Apple aber scheinbbar darüber erst vor kurzem informiert wurden und – ausschlaggebend – eine 0-Day-Lücke dann vor dem Patch (iOS 13.4.5) publik gemacht wird. Das sieht mir sehr nach PR für das Unternehmen aus. Wer aber mit harten Bandagen spielt, kann sich sehr schnell auch ins Abseits boxen.

She Used to Be Mine – Jessie Mueller

She Used to Be Mine - Jessie Mueller | Chicago Voices

•••• Mit Klick auf die Abspielschaltfläche wird das Video im eingebetten IFrame gestartet. Das Vorschaubild kann schon auf diesem Blog vorhanden sein, so dass erst beim Abspielen eine Verbindung mit YouTube aufgebaut wird und Daten übertragen werden. ••••

She Used to Be Mine – Jessie Mueller | Chicago Voices