Apple iOS bietet über das Mobile Device Management (MDM) die Möglichkeit, WLAN-Profile vorzugeben, sodass die Geräte sich bevorzugt mit bestimmten WLAN-Netzwerken verbinden. Hierbei kann auch eine WLAN-Konfiguration vorgegeben werden.
In iOS 18.4 sowie iPadOS 18.4 bzw. 17.7.6 oder älter wird das WLAN-Profil des MDM-Konfigurationsprofils überschrieben, wenn über einen QR-Code mit der Kamera-App des Gerätes ein WLAN-Netzwerk mit der gleichen SSID hinzugefügt wird.
Angreifer, die ein Opfer dazu verleiten können, sich über einen QR-Code mit einem Netzwerk zu verbinden, können die sichere Konfiguration des Gerätes überschreiben, und damit Evil-Twin-Angriffe ermöglichen.
Die Schwachstelle wurde durch den Hersteller Apple in der Version iOS 18.5 und iPadOS 18.5 sowie iPadOS 17.7.7 behoben. Weitere Informationen des Herstellers hierzu finden sich hier:
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unserem Security Advisory / You will find detailed information about these security issues in our Security Advisory:
12.12.2025
SySS auf dem Security Day an der Hochschule der Medien
19.01.2026
- 20.01.2026
Hack1/Hack2: Hacking Workshop
21.01.2026
- 22.01.2026
Hack1/Hack2: Hacking Workshop
27.01.2026
- 28.01.2026
Hack11: Hacking von OT-Umgebungen
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 7071 407856-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 7071 407856-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer