Mac & i 2/2024
S. 114
Report
Kontaktschlüsselbestätigung in iMessage

iMessage: Bist Du’s wirklich?

Steckt hinter dem iMessage-Kontakt wirklich der vorgegebene Absender? Seit iOS 17.2 kann man das überprüfen. Wir zeigen, wie.

Von Klaus Rodewig, Ben Schwan und Mark Zimmermann

Apples Nachrichten-App war 2011 der erste weitverbreitete Messenger, der standardmäßig eine sichere Ende-zu-Ende-Verschlüsselung (End-to-End-Encryption, kurz E2EE) bot. Damit hat Apple eine grundlegende Bedrohung von Kommunikationssystemen adressiert: das unbefugte Mitlesen von Nachrichten. E2EE verhindert, dass Dritte Inhalte einer iMessage-Unterhaltung mitlesen können.

Um seine Nachrichten-App sicherer zu machen, hat Apple mit iOS 14 dann einen Mechanismus namens BlastDoor (siehe Mac & i Heft 5/2021, Seite 68) eingeführt, der Angriffe mit schädlichen Dateianhängen in der Nachrichten-App erschwert. Ein Angreifer kann zwar iMessage attackieren, aber in der Regel nicht aus der App ausbrechen und das ganze Gerät kompromittieren – wobei es in der Vergangenheit schon Beispiele dafür gab, etwa durch die Spyware Pegasus (siehe Mac & i Heft 4/2022, Seite 90). Mit iOS 16 hat Apple außerdem einen optionalen Lockdown-Mode (Blockierungsmodus) eingeführt, der bei Aktivierung eine weitere Härtung gegen Angriffe unter anderem in der Nachrichten-App beinhaltet (siehe Mac & i Heft 5/2022, Seite 48). Dieser Modus deaktiviert eine ganze Reihe potenziell gefährlicher Funktionen – also solche, bei denen Daten aus fremder Quelle verarbeitet werden.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

1,48 € 0,98 € / Woche

Nach Testphase 1,48 € wtl.

  • Zugriff auf alle Mac & i-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der Mac & i-App für unterwegs
  • Über 30% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

11,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten