Sicherheitslücke: Gerätesperre in iOS 7 lässt sich umgehen

Wie der Blog EverythingApplePro berichtet, hat es eine Sicherheitslücke in iOS 7 entdeckt. Unbefugte können sie ausnutzen, um die Gerätesperre eines iPhone auch ohne Eingabe eines Passworts zu umgehen. Jedoch können sie dann nur auf die zuletzt geöffnete App zugreifen. Der vollständige Zugriff auf ein Apple-Smartphone bleibt ihnen verwehrt.

In einem YouTube-Video ist zu erkennen, dass eine Benachrichtigung über einen verpassten Anruf vorliegen muss, um die Schwachstelle ausnutzen zu können. Unbefugte müssen auf dem Sperrbildschirm das Kontrollzentrum öffnen und den Flugmodus aktivieren. Anschließend können sie den verpassten Anruf antippen und entsperren somit das Gerät ohne Eingabe eines Passworts.

Auf welche Informationen die Unbefugten dann Zugriff haben, hängt von der zuletzt verwendeten Anwendung ab. Ist dies beispielsweise die Mail-App, wären alle E-Mails abrufbar. Sollten die Einstellungen zuletzt bearbeitet worden sein, könnten Angreifer weiter Änderungen vornehmen. Wird versucht die aktuelle App zu verlassen, erscheint automatisch wieder der Sperrbildschirm.

Wie der Entdecker der Sicherheitslücke mitteilt, sind iPhone 4 bis iPhone 5S unter iOS 7.1.1, 7.1 und früher betroffen. Das noch nicht erschienene iOS 7.1.2 soll ebenfalls anfällig sein. Medienberichten zufolge wird die neue Version des Mobilbetriebssystems bereits getestet. Bei eigenen Tests konnte ZDNet USA den Fehler auf einem iPhone 4S und iPhone 5S mit iOS 7.1.1 reproduzieren.

Eine Anfang Mai bekannt gewordenen Sicherheitslücke in iOS 7.1.1 ermöglicht ebenfalls das Umgehen der Gerätesperre. Unbefugte können eine Schwachstelle im Sprachassistenten Siri ausnutzen, um ohne Eingabe eines Passworts auf das Adressbuch zugreifen zu können. Im September 2013 hatte Apple mit iOS 7.0.2 bereits zwei Fehler in der Gerätesperre behoben.

Nutzer können sich einfach vor der Sicherheitslücke schützen. Dafür müssen sie in den Einstellungen unter “Kontrollzentrum” nur den Zugriff auf das Kontrollzentrum im Sperrbildschirm untersagen.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

2 Wochen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

2 Wochen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Wochen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Wochen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

2 Wochen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

2 Wochen ago