iOS 7.1.1: Fehler lässt Umgehung der Codesperre zu

Apples Sprachassistent Siri hilft Unbefugten bereitwillig den Zugriff auf sensible Daten freizugeben: Durch einen Fehler im aktuellen iOS 7.1.1 lässt sich mit einem simplen Trick die Passcodesperre umgehen und das Telefonbuch aufrufen.
Iphone, iPhone 5S, iOS 7, Apple iOS 7
Apple
Solche Probleme gibt es bei Apple nicht zum ersten Mal: Wie Sherif Hashim in einem Video vorführt, lässt sich ein per Codesperre eigentlich unzugänglich gemachtes iPhone per Sprachanwahl über Siri austricksen. Dem Hacker ist es durch einen kleinen Trick gelungen, die Sperre einfach zu umgehen:


Damit verliert die Codesperre komplett ihre Daseinsberechtigung. Jeder, der Zugang zu dem iPhone hat, kann durch die Schwachstelle auch Zugriff auf sensible Daten wie das persönliche Telefonbuch mitsamt aller Kontaktdaten erhalten.



Ausgetrickst

In der Demonstration funktioniert das wie folgt: bei dem gesperrten iPhone wird der Sprachassistent Siri angesprochen. Siri kann auch trotz Codesperre beispielsweise Anrufe tätigen, dazu ist aber eine Vorgabe in den Grundeinstellungen nötig. Wer aber einfach irgendjemanden anrufen möchte, oder einfach nur mal einen Blick in ein fremdes Telefonbuch werfen möchte, muss der Sprachassistentin einfach nur etwas vornuscheln. Denn nach der undeutlichen Spracheingabe fragt Siri höflich nach - und bietet schließlich sogar das gesamte Telefonbuch zum anschauen an.

Eigentlich müsste die Codesperre genau das verhindern. Laut Sherif Hashim ist es ihm bereits gelungen, noch weiter zu gehen, und die Daten mit einem weiteren Trick auch zu versenden. Da diese Informationen aber zu heikel seien, will er sie nicht öffentlich demonstrieren.

Unklar, welche Versionen betroffen sind

Hashim warnt nun, in den Grundeinstellungen den Siri-Zugriff auf erlaubte Telefonanrufe zuzulassen. Ist das Feature komplett ausgeschaltet, kann die Sperre nicht ohne weiteres umgangen werden. Ob das Problem nur das aktuelle iOS 7.1.1 betrifft, ist derzeit noch nicht klar. Es könnte auch sein, dass sich ältere Systeme ebenso austricksen lassen.
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Jetzt als Amazon Blitzangebot
Ab 05:59 Uhr 240W USB C Ladegerät, 8 Port USB C netzteil, GaN Ladegerät GaN III Netzteil USB C faltbares PD Ladegerät kompatibel mit MacBook Pro/Air, iPad, Galaxy, iPhone15/14/13 Kamera240W USB C Ladegerät, 8 Port USB C netzteil, GaN Ladegerät GaN III Netzteil USB C faltbares PD Ladegerät kompatibel mit MacBook Pro/Air, iPad, Galaxy, iPhone15/14/13 Kamera
Original Amazon-Preis
79,98
Im Preisvergleich ab
79,99
Blitzangebot-Preis
67,98
Ersparnis zu Amazon 15% oder 12
Im WinFuture Preisvergleich
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!