Gerätesperre in iOS 7.1.1 durch Zero-Day-Lücke unbrauchbar

In iOS 7.1.1 steckt eine Zero-Day-Lücke. Diese hat ein ägyptischer Hacker nun entdeckt. Sherif Hasim demonstriert in einem Youtube-Video, wie sich trotz aktivierter Passwortsperre auf die Kontakte zugreifen lässt ohne ein Kennwort eingeben zu müssen.

Damit die Schwachstelle ausgenutzt werden kann, muss auf dem Sperrbildschirm der Sprachassistent Siri aktiviert sein. Fordern Nutzer per Sprachbefehl bei einem gesperrten iPhone das Öffnen der Kontakte-App, verweigert Siri dies zunächst aufgrund der aktiven Gerätesperre. Hashim versucht in seinem Video anschließend einen Anruf zu tätigen. Er beantwortete Siris Nachfrage nach dem Namen des Kontakts nicht und gibt nur einen Buchstaben in das Bearbeitungsfeld ein. Das iPhone zeigt daraufhin eine Übersicht mit Namen aus dem Adressbuch, die diesen Buchstaben erhalten. Wenn Hashim auf “Weitere” klickt, öffnet sich die Kontakte-App.

Danach lassen sich beliebige Kontakte aus dem Adressbuch anrufen. “Meiner Ansicht nach bedeutet ein sicherer Passwortschutz in iOS 7.1.1 nicht, dass jeder auf meine Kontakte zugreifen und jeden anrufen kann, während mein Gerät gesperrt ist”, heißt es in der Einleitung des Videos. “Apple hat offenbar andere Vorstellungen.”

Den Fehler konnte ZDNet USA in Tests reproduzieren. Höchstwahrscheinlich sind alle Geräte betroffen, die Siri unterstützen. Neben Telefonnummern können Unbefugte mit direktem Zugriff auf ein Apple-Gerät auch alle im Adressbuch hinterlegten Informationen auslesen.

Vorerst sollten Nutzer den Zugriff auf Siri über den Sperrbildschirm deaktivieren. Dafür muss in den Einstellungen unter dem Punkt Code bei “Im Sperrzustand Zugriff erlauben” der Schieber für Siri auf “Aus” gestellt werden.

Im September 2013 hatte Apple mit iOS 7.0.2 einen ähnlichen Fehler bereits behoben. Damals konnte die Bildschirmsperre durch eine bestimmte Abfolge von Zeichen ausgetrickst werden.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

S/4HANA-Migration: Verzögerung vorprogrammiert?

SAP S/4HANA-Transformationen sind äußerst komplex und verlaufen oft nicht wie geplant – oder scheitern sogar…

53 Minuten ago

Black Friday: Ein Blick auf den Schnäppchen-Hype

Der Black Friday, der in den USA traditionell am Freitag nach Thanksgiving gefeiert wird, hat…

2 Stunden ago

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

3 Tagen ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

3 Tagen ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

4 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

4 Tagen ago