Apples Siri umgeht Passwörter


In den Einstellungen kann die Passwortsperre für die Sprachsteuerung Siri abgeschaltet werden. Quelle: Sophos

Trotz Sperrung können so Dritte ein Telefonat tätigen beziehungsweise Mails oder Kurznachrichten schicken, ohne dafür das Passwort des Gerätes kennen zu müssen. Auch Adressen, Telefonnummern und Kalendereinträge lassen sich so dem iPhone entlocken.

Das Problem besteht in der Werkseinstellung von Siri. Mit einem einfachen Workaround lässt sich das Problem jedoch schnell aus der Welt schaffen.

Deshalb muss in den Einstellungen festgelegt werden, dass Siri nicht mit dem Home-Button gestartet werden kann, wenn die Passwortsperre aktiv ist. Wer Siri dann nutzen will, muss zunächst durch Eingabe eines gültigen Passworts, das Gerät entsperren.

Die Passwortsperre verhindert auf diese Weise, dass nicht autorisierte Personen über die Sprachsteuerung Telefonnummern wählen können. Zudem ist es nicht möglich, Anwendungen zu starten.

E-Mails und SMS lassen sich darüber hinaus auch nur an Personen schicken, deren Kontaktdaten auf dem iPhone 4S hinterlegt sind.

“Ich bin enttäuscht, weil Apple die Wahl hatte”, schreibt Graham Cluley von Sophos in einem Blog. “Apple hätte sich auch für eine sichere Implementierung von Siri entscheiden können, stattdessen haben sie eine Voreinstellung gewählt, bei der es mehr darum geht, Freunde zu beeindrucken, als Kalender und E-Mail-System zu schützen.”

Ein ähnliches Problem hatte auch “Voice Control” mitgebracht, das Apple 2009 zusammen mit dem iPhone 3G S einführte. Auf den ersten Blick erlaubt Siri allerdings mehr Dinge auf einem gesperrten iPhone als Voice Control. Von Apple liegt derzeit kein Kommentar vor.

Silicon-Redaktion

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

6 Stunden ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

1 Tag ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago