In unserem neuen SySS Proof of Concept-Video: Apple iOS Mobile Device Management (MDM) Restriction Bypass wird eine spezielle Schwachstelle in der Mobile Device Management (MDM)-Funktionalität von Apples Betriebssystem iOS demonstriert, die von unserem IT-Sicherheitsexperten Philipp Buchegger gefunden wurde.
Apple iOS ermöglicht es, verschiedene Einschränkungen (Restrictions) für entsprechend verwaltete iOS-Geräte unter Nutzung einer Mobile Device Management-Lösung zu konfigurieren. Diese Einschränkungen können die iOS-Funktionalität, Apps oder Medieninhalte betreffen.
Im Unternehmenskontext können dadurch beispielsweise Einschränkungen auf iOS-Geräten vorgenommen werden, um sicherheitskritische Daten besser zu schützen.
In einem solchen Testszenario stellte Philipp Buchegger jedoch fest, dass es möglich ist, die "Copy & Paste"-Einschränkung (Opening documents from managed to unmanaged apps not allowed) unter Verwendung der Quick Look-Funktionalität zu umgehen, wodurch zum Beispiel das Kopieren von E-Mail-Anhängen des Firmenprofils in den Dateimanager (Files-App) des privaten Profils und in Cloud-Dienste wie iCloud möglich ist. Geschützte Dokumente aus verwalteten (Managed) Apps können damit in den Kontext nicht verwalteter (Unmanaged) Apps übertragen werden, was durch die konfigurierten MDM-Einschränkungen eigentlich verhindert werden soll.
Detaillierte Informationen zu dieser gefundenen Schwachstelle finden Sie in unserem Security Advisory/You will find detailed information about these security issues in our Security Advisory:
Apple betrachtet die gezeigte Restriction Bypass-Schwachstelle nicht als Sicherheitsschwachstelle und hat sie daher in bisherigen iOS-Versionen nicht behoben.
14.09.2026
Secu5: Planung und Durchführung von Penetrationstests
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
15.09.2026
Awe2: Phishing Awareness
16.09.2026
Awe1: IT-Sicherheit kennenlernen
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?