Zero-Click-Angriff
Kurz: Bei einem Zero-Click-Angriff wird ein Gerät infiziert, ohne dass das Opfer etwas anklicken oder öffnen muss.
Genauer: Es genügt, dass eine präparierte Nachricht ankommt oder ein Datenpaket verarbeitet wird.
Im Detail
Beispiel
Die Spyware Pegasus nutzte unter anderem eine Lücke in der iMessage-Bildverarbeitung („FORCEDENTRY“, 2021), um iPhones ohne Nutzeraktion zu infizieren.
Schutz
Updates sofort einspielen, Lockdown-Modus bei gefährdeten Personen (zum Beispiel Journalisten), Geräte regelmäßig neu starten, unnötige Dienste und Vorschau-Funktionen abschalten. Siehe Zero-Day-Lücken.
Siehe auch: Zero-Day-Lücken, Pegasus, Exploit