Gerätesperre in iOS 7.1.1 durch Zero-Day-Lücke unbrauchbar

In iOS 7.1.1 steckt eine Zero-Day-Lücke. Diese hat ein ägyptischer Hacker nun entdeckt. Sherif Hasim demonstriert in einem Youtube-Video, wie sich trotz aktivierter Passwortsperre auf die Kontakte zugreifen lässt ohne ein Kennwort eingeben zu müssen.

Damit die Schwachstelle ausgenutzt werden kann, muss auf dem Sperrbildschirm der Sprachassistent Siri aktiviert sein. Fordern Nutzer per Sprachbefehl bei einem gesperrten iPhone das Öffnen der Kontakte-App, verweigert Siri dies zunächst aufgrund der aktiven Gerätesperre. Hashim versucht in seinem Video anschließend einen Anruf zu tätigen. Er beantwortete Siris Nachfrage nach dem Namen des Kontakts nicht und gibt nur einen Buchstaben in das Bearbeitungsfeld ein. Das iPhone zeigt daraufhin eine Übersicht mit Namen aus dem Adressbuch, die diesen Buchstaben erhalten. Wenn Hashim auf “Weitere” klickt, öffnet sich die Kontakte-App.

Danach lassen sich beliebige Kontakte aus dem Adressbuch anrufen. “Meiner Ansicht nach bedeutet ein sicherer Passwortschutz in iOS 7.1.1 nicht, dass jeder auf meine Kontakte zugreifen und jeden anrufen kann, während mein Gerät gesperrt ist”, heißt es in der Einleitung des Videos. “Apple hat offenbar andere Vorstellungen.”

Den Fehler konnte ZDNet USA in Tests reproduzieren. Höchstwahrscheinlich sind alle Geräte betroffen, die Siri unterstützen. Neben Telefonnummern können Unbefugte mit direktem Zugriff auf ein Apple-Gerät auch alle im Adressbuch hinterlegten Informationen auslesen.

Vorerst sollten Nutzer den Zugriff auf Siri über den Sperrbildschirm deaktivieren. Dafür muss in den Einstellungen unter dem Punkt Code bei “Im Sperrzustand Zugriff erlauben” der Schieber für Siri auf “Aus” gestellt werden.

Im September 2013 hatte Apple mit iOS 7.0.2 einen ähnlichen Fehler bereits behoben. Damals konnte die Bildschirmsperre durch eine bestimmte Abfolge von Zeichen ausgetrickst werden.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

13 Stunden ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

13 Stunden ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

3 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

6 Tagen ago