EMZETT.
Login

Zero-Click-Angriff

Kurz: Bei einem Zero-Click-Angriff wird ein Gerät infiziert, ohne dass das Opfer etwas anklicken oder öffnen muss.

Genauer: Es genügt, dass eine präparierte Nachricht ankommt oder ein Datenpaket verarbeitet wird.

Im Detail

Beispiel

Die Spyware Pegasus nutzte unter anderem eine Lücke in der iMessage-Bildverarbeitung („FORCEDENTRY“, 2021), um iPhones ohne Nutzeraktion zu infizieren.

Schutz

Updates sofort einspielen, Lockdown-Modus bei gefährdeten Personen (zum Beispiel Journalisten), Geräte regelmäßig neu starten, unnötige Dienste und Vorschau-Funktionen abschalten. Siehe Zero-Day-Lücken.

Siehe auch: Zero-Day-Lücken, Pegasus, Exploit