iOS 7.1.1: Fehler lässt Umgehung der Codesperre zu
Apple nicht zum ersten Mal: Wie Sherif Hashim in einem Video vorführt, lässt sich ein per Codesperre eigentlich unzugänglich gemachtes iPhone per Sprachanwahl über Siri austricksen. Dem Hacker ist es durch einen kleinen Trick gelungen, die Sperre einfach zu umgehen:
Damit verliert die Codesperre komplett ihre Daseinsberechtigung. Jeder, der Zugang zu dem iPhone hat, kann durch die Schwachstelle auch Zugriff auf sensible Daten wie das persönliche Telefonbuch mitsamt aller Kontaktdaten erhalten.
Eigentlich müsste die Codesperre genau das verhindern. Laut Sherif Hashim ist es ihm bereits gelungen, noch weiter zu gehen, und die Daten mit einem weiteren Trick auch zu versenden. Da diese Informationen aber zu heikel seien, will er sie nicht öffentlich demonstrieren.
Solche Probleme gibt es bei Damit verliert die Codesperre komplett ihre Daseinsberechtigung. Jeder, der Zugang zu dem iPhone hat, kann durch die Schwachstelle auch Zugriff auf sensible Daten wie das persönliche Telefonbuch mitsamt aller Kontaktdaten erhalten.
Ausgetrickst
In der Demonstration funktioniert das wie folgt: bei dem gesperrten iPhone wird der Sprachassistent Siri angesprochen. Siri kann auch trotz Codesperre beispielsweise Anrufe tätigen, dazu ist aber eine Vorgabe in den Grundeinstellungen nötig. Wer aber einfach irgendjemanden anrufen möchte, oder einfach nur mal einen Blick in ein fremdes Telefonbuch werfen möchte, muss der Sprachassistentin einfach nur etwas vornuscheln. Denn nach der undeutlichen Spracheingabe fragt Siri höflich nach - und bietet schließlich sogar das gesamte Telefonbuch zum anschauen an.Eigentlich müsste die Codesperre genau das verhindern. Laut Sherif Hashim ist es ihm bereits gelungen, noch weiter zu gehen, und die Daten mit einem weiteren Trick auch zu versenden. Da diese Informationen aber zu heikel seien, will er sie nicht öffentlich demonstrieren.
Unklar, welche Versionen betroffen sind
Hashim warnt nun, in den Grundeinstellungen den Siri-Zugriff auf erlaubte Telefonanrufe zuzulassen. Ist das Feature komplett ausgeschaltet, kann die Sperre nicht ohne weiteres umgangen werden. Ob das Problem nur das aktuelle iOS 7.1.1 betrifft, ist derzeit noch nicht klar. Es könnte auch sein, dass sich ältere Systeme ebenso austricksen lassen.
Thema:
Jetzt als Amazon Blitzangebot
Ab 05:59 Uhr 240W USB C Ladegerät, 8 Port USB C netzteil, GaN Ladegerät GaN III Netzteil USB C faltbares PD Ladegerät kompatibel mit MacBook Pro/Air, iPad, Galaxy, iPhone15/14/13 Kamera
Original Amazon-Preis
79,98 €
Im Preisvergleich ab
79,99 €
Blitzangebot-Preis
67,98 €
Ersparnis zu Amazon 15% oder 12 €
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Neue iOS-Bilder
Videos zum Thema iOS
Beiträge im Forum
Weiterführende Links
Neue Nachrichten
- Aktive Ausnutzung von Edge-Schwachstelle: Jetzt aktualisieren
- Windows 11 22H2 Home und Pro erhalten Vorschau-Updates bis 26. Juni
- 3D-Drucker: Neues Verfahren verwendet Holz statt üblichem Filament
- Weiterer Job-Kahlschlag bei GameStop: Umsätze bleiben enttäuschend
- WhatsApp: Lang ersehntes Update erhöht Bedienkomfort enorm
- Dieses Mal wirklich?: Neuer Release-Termin für iPad Pro & Air
- China will fliegende Autos mit Elektroantrieb bis 2030 kommerzialisieren
Videos
Neueste Downloads
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen