In iOS 7.1.1 steckt eine Zero-Day-Lücke. Diese hat ein ägyptischer Hacker nun entdeckt. Sherif Hasim demonstriert in einem Youtube-Video, wie sich trotz aktivierter Passwortsperre auf die Kontakte zugreifen lässt ohne ein Kennwort eingeben zu müssen.
Danach lassen sich beliebige Kontakte aus dem Adressbuch anrufen. “Meiner Ansicht nach bedeutet ein sicherer Passwortschutz in iOS 7.1.1 nicht, dass jeder auf meine Kontakte zugreifen und jeden anrufen kann, während mein Gerät gesperrt ist”, heißt es in der Einleitung des Videos. “Apple hat offenbar andere Vorstellungen.”
Den Fehler konnte ZDNet USA in Tests reproduzieren. Höchstwahrscheinlich sind alle Geräte betroffen, die Siri unterstützen. Neben Telefonnummern können Unbefugte mit direktem Zugriff auf ein Apple-Gerät auch alle im Adressbuch hinterlegten Informationen auslesen.
Vorerst sollten Nutzer den Zugriff auf Siri über den Sperrbildschirm deaktivieren. Dafür muss in den Einstellungen unter dem Punkt Code bei “Im Sperrzustand Zugriff erlauben” der Schieber für Siri auf “Aus” gestellt werden.
Im September 2013 hatte Apple mit iOS 7.0.2 einen ähnlichen Fehler bereits behoben. Damals konnte die Bildschirmsperre durch eine bestimmte Abfolge von Zeichen ausgetrickst werden.
[mit Material von Stefan Beiersmann, ZDNet.de]
Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
SAP S/4HANA-Transformationen sind äußerst komplex und verlaufen oft nicht wie geplant – oder scheitern sogar…
Der Black Friday, der in den USA traditionell am Freitag nach Thanksgiving gefeiert wird, hat…
Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…
Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…
LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…
Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…