{"id":18935,"date":"2026-09-29T09:52:22","date_gmt":"2026-09-29T09:52:22","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/apple-behebt-ios-sicherheitsanfalligkeit-sind-krypto-wallets-weiterhin-gefahrdet\/"},"modified":"2026-09-29T09:52:22","modified_gmt":"2026-09-29T09:52:22","slug":"apple-behebt-ios-sicherheitsanfalligkeit-sind-krypto-wallets-weiterhin-gefahrdet","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/apple-behebt-ios-sicherheitsanfalligkeit-sind-krypto-wallets-weiterhin-gefahrdet\/","title":{"rendered":"Apple behebt iOS-Sicherheitsanf\u00e4lligkeit: Sind Krypto-Wallets weiterhin gef\u00e4hrdet?"},"content":{"rendered":"<h2>Apple behebt Sicherheitsanf\u00e4lligkeit f\u00fcr iPhone und iPad<\/h2>\n<p><strong>Apple<\/strong> hat eine Sicherheitsanf\u00e4lligkeit f\u00fcr <strong>iPhone<\/strong> und <strong>iPad<\/strong> behoben, die m\u00f6glicherweise bereits in hochgradig zielgerichteten Angriffen ausgenutzt wurde. <strong>Blockchain-Sicherheitsforscher<\/strong> warnen Krypto-Nutzer, betroffene Ger\u00e4te umgehend zu aktualisieren.<\/p>\n<h2>Sicherheitsanf\u00e4lligkeit CVE-2026-86950<\/h2>\n<p>Am 28. September gab Apple bekannt, dass die Sicherheitsanf\u00e4lligkeit <strong>CVE-2026-86950<\/strong> CoreGraphics betrifft und die Ausf\u00fchrung beliebigen Codes erm\u00f6glichen kann, wenn ein Ger\u00e4t eine b\u00f6sartig gestaltete Datei verarbeitet. Der Fehler wurde in <strong>iOS 26.7.1<\/strong> und <strong>iPadOS 26.7.1<\/strong> durch verbesserte Grenzkontrollen behoben.<\/p>\n<p>Das Unternehmen erkl\u00e4rte, es sei sich eines Berichts bewusst, der darauf hinweist, dass die Sicherheitsanf\u00e4lligkeit &#8222;m\u00f6glicherweise in einem \u00e4u\u00dferst raffinierten Angriff&#8220; gegen bestimmte Zielpersonen, die iOS-Versionen vor iOS 27 verwendeten, ausgenutzt wurde. Apple dankte <strong>Meta Product Security<\/strong> f\u00fcr die Meldung des Problems.<\/p>\n<h2>Warnungen von SlowMist<\/h2>\n<p><strong>SlowMist<\/strong>, ein Blockchain-Sicherheitsunternehmen, warnte, dass das kritische Apple-Update m\u00f6glicherweise eine aktiv ausgenutzte <strong>Zero-Day-Sicherheitsanf\u00e4lligkeit<\/strong> behebt, die zur Entleerung von Krypto-Wallets verwendet wurde. Der Chief Information Security Officer (CISO) von SlowMist, <strong>23pds<\/strong>, erkl\u00e4rte, dass Apple ein kritisches Sicherheitsupdate ver\u00f6ffentlicht hat, das wahrscheinlich eine aktiv ausgenutzte Zero-Day-Sicherheitsanf\u00e4lligkeit behebt.<\/p>\n<p>Das Unternehmen warnte, dass der Patch besonders relevant f\u00fcr Krypto-Besitzer sei, da Forscher k\u00fcrzlich iOS-Angriffe verfolgt haben, die in der Lage sind, sensible Wallet-Informationen zu erreichen. SlowMist hat jedoch nicht \u00f6ffentlich nachgewiesen, dass CVE-2026-86950 die Sicherheitsanf\u00e4lligkeit war, die in diesen fr\u00fcheren Krypto-Vorf\u00e4llen verwendet wurde.<\/p>\n<h2>Details zur Sicherheitsanf\u00e4lligkeit<\/h2>\n<p>CVE-2026-86950 ist eine <strong>Out-of-Bounds-Write-Sicherheitsanf\u00e4lligkeit<\/strong> in CoreGraphics, dem Apple-Framework, das f\u00fcr die Verarbeitung und Darstellung grafischer Inhalte verantwortlich ist. Apple erkl\u00e4rte, dass die Verarbeitung einer b\u00f6sartig gestalteten Datei zur Ausf\u00fchrung beliebigen Codes f\u00fchren k\u00f6nnte. Ein Out-of-Bounds-Write tritt auf, wenn Software Daten \u00fcber einen zugewiesenen Speicherbereich hinaus schreibt, wodurch Bedingungen geschaffen werden, die Angreifer potenziell nutzen k\u00f6nnen, um den Speicher zu besch\u00e4digen oder ihren eigenen Code auszuf\u00fchren.<\/p>\n<p>Das Unternehmen beschrieb nicht das Dateiformat, das in bekannten Angriffen verwendet wurde, identifizierte die Ziele nicht und gab nicht an, wie Angreifer den b\u00f6sartigen Inhalt \u00fcbermittelten. In der Mitteilung wird die Angriffe nicht einer bestimmten Hackergruppe, einem kommerziellen \u00dcberwachungsanbieter oder einem finanziell motivierten Betrieb zugeordnet.<\/p>\n<h2>Betroffene Ger\u00e4te<\/h2>\n<p>Betroffene Ger\u00e4te sind das <strong>iPhone 11<\/strong> und sp\u00e4tere Modelle sowie unterst\u00fctzte <strong>iPad Pro<\/strong>, <strong>iPad Air<\/strong>, <strong>iPad<\/strong> und <strong>iPad mini<\/strong> Modelle, die noch die iOS 26 oder iPadOS 26 Version verwenden. Apples aktuelle Sicherheitsfreigabeliste zeigt iOS 27.0.1 und iPadOS 27.0.1 als die neuesten Versionen f\u00fcr unterst\u00fctzte neuere Ger\u00e4te.<\/p>\n<h2>Zus\u00e4tzliche Sicherheitsbedenken<\/h2>\n<p>CVE-2026-86950 geht \u00fcber iPhones und iPads hinaus. Apple hat dieselbe CoreGraphics-Sicherheitsanf\u00e4lligkeit in <strong>macOS Sequoia 15.8.1<\/strong> behoben, w\u00e4hrend <strong>macOS Tahoe 26.7.1<\/strong> den entsprechenden Fix erhielt. Apples Formulierung deutet darauf hin, dass die Ausnutzung stattfand, bevor die Sicherheitsanf\u00e4lligkeit \u00f6ffentlich dokumentiert wurde, was der g\u00e4ngigen Beschreibung eines Zero-Day-Exploits entspricht.<\/p>\n<p>F\u00fcr Krypto-Nutzer kommt die Sorge aus einer Reihe von j\u00fcngsten Versuchen, iOS-Schutzma\u00dfnahmen zu umgehen und auf Daten zuzugreifen, die von Krypto-Anwendungen gespeichert werden. SlowMist warnte, nachdem Apple den Patch ver\u00f6ffentlicht hatte, dass k\u00fcrzliche iOS-Ausnutzungsaktivit\u00e4ten auf sensible Wallet-Daten abzielten.<\/p>\n<h2>FomoPeek und Darksword<\/h2>\n<p>Ein k\u00fcrzliches Beispiel betraf <strong>FomoPeek<\/strong>, eine iOS-Anwendung, die nach Berichten \u00fcber Krypto-Verluste und die Offenlegung privater Schl\u00fcssel untersucht wurde. Wie bereits zuvor von crypto.news berichtet, enthielten b\u00f6sartige Versionen von FomoPeek ein iOS-Kernel-Ausnutzungs-Framework, das in der Lage war, auf Krypto-Wallet-Daten zuzugreifen.<\/p>\n<blockquote><p>Forscher, die die Versionen 1.1 und 1.2 von FomoPeek untersuchten, fanden Code, der darauf ausgelegt war, mehrere iOS-Versionen auszunutzen, Apples Anwendungssandbox zu umgehen und Informationen zuzugreifen, die normalerweise von anderen Apps isoliert sind.<\/p><\/blockquote>\n<p>SlowMist hat separat <strong>Darksword<\/strong> verfolgt, ein fortschrittliches iOS-Ausnutzungs-Framework, von dem Forscher sagen, dass es Ger\u00e4te kompromittieren kann, nachdem Ziele b\u00f6sartige Links ge\u00f6ffnet haben. In verwandten Berichten warnte SlowMist, dass Darksword m\u00f6glicherweise angepasst wurde, um Krypto-Wallets auf iOS 26.5 anzugreifen.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>Apples Offenlegung stellt zwei zentrale Fakten fest: CVE-2026-86950 kann zur Ausf\u00fchrung beliebigen Codes f\u00fchren, und das Unternehmen erhielt einen Bericht, dass der Fehler m\u00f6glicherweise gegen gezielte Personen vor iOS 27 ausgenutzt wurde. Die Mitteilung erw\u00e4hnt keine Kryptow\u00e4hrung, digitalen Wallets, Seed-Phrasen oder private Schl\u00fcssel. Apple hat die Identit\u00e4t eines Opfers nicht offengelegt oder einen finanziellen Verlust im Zusammenhang mit dem Fehler angegeben.<\/p>\n<p>F\u00fcr Nutzer, die zuvor b\u00f6sartiger Wallet-Software ausgesetzt waren, stellt die Installation eines Betriebssystem-Patches keine R\u00fcckg\u00e4ngigmachung einer fr\u00fcheren Offenlegung einer Seed-Phrase oder eines privaten Schl\u00fcssels dar. In seiner FomoPeek-Warnung empfahl Binance, frische Anmeldeinformationen auf einem nicht kompromittierten Ger\u00e4t zu erstellen und Gelder zu \u00fcbertragen, wenn Wallet-Geheimnisse m\u00f6glicherweise bereits erlangt wurden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple behebt Sicherheitsanf\u00e4lligkeit f\u00fcr iPhone und iPad Apple hat eine Sicherheitsanf\u00e4lligkeit f\u00fcr iPhone und iPad behoben, die m\u00f6glicherweise bereits in hochgradig zielgerichteten Angriffen ausgenutzt wurde. Blockchain-Sicherheitsforscher warnen Krypto-Nutzer, betroffene Ger\u00e4te umgehend zu aktualisieren. Sicherheitsanf\u00e4lligkeit CVE-2026-86950 Am 28. September gab Apple bekannt, dass die Sicherheitsanf\u00e4lligkeit CVE-2026-86950 CoreGraphics betrifft und die Ausf\u00fchrung beliebigen Codes erm\u00f6glichen kann, wenn ein Ger\u00e4t eine b\u00f6sartig gestaltete Datei verarbeitet. Der Fehler wurde in iOS 26.7.1 und iPadOS 26.7.1 durch verbesserte Grenzkontrollen behoben. Das Unternehmen erkl\u00e4rte, es sei sich eines Berichts bewusst, der darauf hinweist, dass die Sicherheitsanf\u00e4lligkeit &#8222;m\u00f6glicherweise in einem \u00e4u\u00dferst raffinierten Angriff&#8220; gegen bestimmte Zielpersonen, die<\/p>\n","protected":false},"author":3,"featured_media":18934,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,11,11025,65,9994,2732],"class_list":["post-18935","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-bitcoin","tag-fomopeek","tag-hack","tag-ios","tag-slowmist"],"yoast_description":"Apple hat eine schwerwiegende iOS-Sicherheitsanf\u00e4lligkeit behoben, die m\u00f6glicherweise in gezielten Angriffen ausgenutzt wurde. Dies wirft Bedenken hinsichtlich der Sicherheit von Krypto-Wallets auf.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18935","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18935"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18935\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18934"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18935"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18935"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18935"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}