Gerätesperre in iOS 7.1.1 durch Zero-Day-Lücke unbrauchbar

In iOS 7.1.1 steckt eine Zero-Day-Lücke. Diese hat ein ägyptischer Hacker nun entdeckt. Sherif Hasim demonstriert in einem Youtube-Video, wie sich trotz aktivierter Passwortsperre auf die Kontakte zugreifen lässt ohne ein Kennwort eingeben zu müssen.

Logo iOS 7Damit die Schwachstelle ausgenutzt werden kann, muss auf dem Sperrbildschirm der Sprachassistent Siri aktiviert sein. Fordern Nutzer per Sprachbefehl bei einem gesperrten iPhone das Öffnen der Kontakte-App, verweigert Siri dies zunächst aufgrund der aktiven Gerätesperre. Hashim versucht in seinem Video anschließend einen Anruf zu tätigen. Er beantwortete Siris Nachfrage nach dem Namen des Kontakts nicht und gibt nur einen Buchstaben in das Bearbeitungsfeld ein. Das iPhone zeigt daraufhin eine Übersicht mit Namen aus dem Adressbuch, die diesen Buchstaben erhalten. Wenn Hashim auf “Weitere” klickt, öffnet sich die Kontakte-App.

Danach lassen sich beliebige Kontakte aus dem Adressbuch anrufen. “Meiner Ansicht nach bedeutet ein sicherer Passwortschutz in iOS 7.1.1 nicht, dass jeder auf meine Kontakte zugreifen und jeden anrufen kann, während mein Gerät gesperrt ist”, heißt es in der Einleitung des Videos. “Apple hat offenbar andere Vorstellungen.”

Den Fehler konnte ZDNet USA in Tests reproduzieren. Höchstwahrscheinlich sind alle Geräte betroffen, die Siri unterstützen. Neben Telefonnummern können Unbefugte mit direktem Zugriff auf ein Apple-Gerät auch alle im Adressbuch hinterlegten Informationen auslesen.

Vorerst sollten Nutzer den Zugriff auf Siri über den Sperrbildschirm deaktivieren. Dafür muss in den Einstellungen unter dem Punkt Code bei “Im Sperrzustand Zugriff erlauben” der Schieber für Siri auf “Aus” gestellt werden.

Im September 2013 hatte Apple mit iOS 7.0.2 einen ähnlichen Fehler bereits behoben. Damals konnte die Bildschirmsperre durch eine bestimmte Abfolge von Zeichen ausgetrickst werden.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

KI-Agenten: Bedrohungen verstehen und überwinden

Die rasante Entwicklung von KI-Agenten bringt insbesondere Herausforderungen für den Schutz sensibler Daten mit sich.

11 Stunden ago

Q-Day wird zur realen Bedrohung

2020 könnten böswillige Akteure Zugang zu quantengestützten Cyberangriffen haben, warnt Cindy Provin von Utimaco.

20 Stunden ago

KI-Workplace: ChatGPT-Alternative für den Mittelstand

KI-Workplace wird ausschließlich auf eigene Server-Infrastruktur in Rechenzentren in Frankfurt am Main betrieben.

1 Tag ago

Zukunft des digitalen Zwillings: Process Mining und KI

Der digitale Zwilling einer Organisation bildet reale Geschäftsprozesse virtuell ab und schafft die Grundlage für…

3 Tagen ago

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

3 Tagen ago

Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Kundennähe entsteht nicht per Knopfdruck – sie verlangt Haltung, Aufmerksamkeit und eine klare Strategie. Gerade…

4 Tagen ago