Ganz aus geht nicht: iPhones sind auch abgeschaltet angreifbar
Aktuelle iPhones lassen sich im Grunde gar nicht mehr komplett ausschalten. Das ermöglicht es auch Malware, vermeintlich abgeschaltete Geräte zu infizieren und für ihre jeweiligen Zwecke zu missbrauchen, ohne dass es auffallen würde.
Informatiker der Universität Darmstadt haben sich mit den Sicherheits-Aspekten rund um die Eigenheiten der jüngeren Smartphone-Designs beschäftigt. Hier zeigte sich, dass die Geräte auch dann diverse Funktionen bereitstellen, wenn sie vermeintlich ausgeschaltet sind. Und dies meint nicht den üblichen Ruhezustand, in dem man das Smartphone in die Tasche steckt, sondern das tiefe Herunterfahren.
Selbst in diesem Zustand werden einige Chips noch immer mit einer minimalen Menge Strom versorgt. Das sorgt dann dafür, dass die Finden-Funktion verlorene Geräte wieder zugänglich macht oder das iPhone weiterhin in der Lage ist, Autotüren zu entriegeln. Damit das möglich ist, werden beispielsweise die Bluetooth- und NFC-Chips mit einer geringen Menge an Strom versorgt - und das auch dann, wenn das Energiemanagment das iPhone aufgrund eines niedrigen Akkustandes abgeschaltet hat. Bis zu 24 Stunden bleibt der so genannte Low-Power-Mode (LPM) dann noch aktiv.
"Die aktuelle LPM-Implementierung auf Apple iPhones ist undurchsichtig und bringt neue Risiken mit sich", heißt es in einem aktuellen Paper der Darmstädter Forscher. "Da die LPM-Unterstützung auf der Hardware des iPhones basiert, kann sie nicht mit System-Updates entfernt werden. Daher hat sie einen lang anhaltenden Effekt auf das gesamte iOS-Sicherheitsmodell. Soweit wir wissen, sind wir die ersten, die undokumentierte LPM-Funktionen, die mit iOS 15 eingeführt wurden, untersucht und verschiedene Probleme aufgedeckt haben."
Ein direktes größeres Problem ergibt sich daraus allerdings kaum, da die meisten bekannten Angriffe durch weitergehende Security-Funktionen des iPhones gestoppt werden. Ausgeklügelte Malware wie Pegasus, die mit hohem finanziellen Einsatz und mit staatlicher Unterstützung konzipiert wird, kann hier aber durchaus erfolgreich sein. Siehe auch:
Selbst in diesem Zustand werden einige Chips noch immer mit einer minimalen Menge Strom versorgt. Das sorgt dann dafür, dass die Finden-Funktion verlorene Geräte wieder zugänglich macht oder das iPhone weiterhin in der Lage ist, Autotüren zu entriegeln. Damit das möglich ist, werden beispielsweise die Bluetooth- und NFC-Chips mit einer geringen Menge an Strom versorgt - und das auch dann, wenn das Energiemanagment das iPhone aufgrund eines niedrigen Akkustandes abgeschaltet hat. Bis zu 24 Stunden bleibt der so genannte Low-Power-Mode (LPM) dann noch aktiv.
iPhone: Ausgeschaltete Geräte sind weiterhin aktiv
"Die aktuelle LPM-Implementierung auf Apple iPhones ist undurchsichtig und bringt neue Risiken mit sich", heißt es in einem aktuellen Paper der Darmstädter Forscher. "Da die LPM-Unterstützung auf der Hardware des iPhones basiert, kann sie nicht mit System-Updates entfernt werden. Daher hat sie einen lang anhaltenden Effekt auf das gesamte iOS-Sicherheitsmodell. Soweit wir wissen, sind wir die ersten, die undokumentierte LPM-Funktionen, die mit iOS 15 eingeführt wurden, untersucht und verschiedene Probleme aufgedeckt haben."
Hauptsache es funktioniert
Das Kernproblem ist auch schon aus zahlreichen anderen Bereichen bekannt: "Das Design der LPM-Funktionen scheint hauptsächlich von der Funktionalität getrieben zu sein, keine Bedrohungen außerhalb der vorgesehenen Anwendungen zu berücksichtigen." Über den Software-Stack des Bluetooth-Moduls lassen sich so beispielsweise Attacken durchführen.Ein direktes größeres Problem ergibt sich daraus allerdings kaum, da die meisten bekannten Angriffe durch weitergehende Security-Funktionen des iPhones gestoppt werden. Ausgeklügelte Malware wie Pegasus, die mit hohem finanziellen Einsatz und mit staatlicher Unterstützung konzipiert wird, kann hier aber durchaus erfolgreich sein. Siehe auch:
Thema:
Videos zum iPhone
- iPhone 17 vs. iPhone 17e: Lohnt sich der Aufpreis von 250 Euro?
- iPhone 17: Mit diesem Zubehör steigert ihr den Nutzen enorm
- Handgemachte Magie: Weihnachtliche Tierwelt entdeckt das iPhone 17
- OnePlus 15 im Test: Ist es wirklich stärker als das neue iPhone?
- iPhone, Pixel & Galaxy: Aktuelle Smartphone-Flaggschiffe im Vergleich
Apples Aktienkurs
Beliebte Downloads
Beiträge aus dem Forum
Weiterführende Links
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Neue Nachrichten
- Windows 11 bekommt einen Button zum Entfernen aller KI-Modelle
- Meta macht (ein bisschen) Rückzieher bei Mitarbeiter-Totalüberwachung
- Update für Google Home: Gemini-KI startet nun auch in Deutschland
- Vernichtende Kritik: MMO-Hoffnung Camelot Unchained ein totaler Flop
- Komplett zerstörte Startrampe: Blue Origin hat aggressiven Aufbauplan
- Microsoft Surface Pro 13-Zoll: Das ist das Tablet mit Snapdragon X2 Elite
- Google will Android-Entwickler für Zugang zum App-Code bezahlen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen