Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

iOS-Diebstahlsperre lässt sich möglicherweise umgehen

Sicherheitsforschern zufolge lässt sich die Diebstahlsperre "Activation Lock" von iPhone und iPad unter bestimmten Voraussetzungen umgehen. Schwachstelle ist der Verbindungsdialog für die WLAN-Verbindung, mit der die Geräte ihren Activation Lock bei Apple-Servern überprüfen. Angreifer können hier im Wesentlichen eine Überlastung provozieren, die mit entsprechendem Timing dann den kurzzeitigen Zugriff auf den Home-Bildschirm ermöglicht.


Begünstigt wird dies durch eine Unachtsamkeit in einer Eingabemaske, die Apple auch mit dem jüngsten Update auf iOS 10.1.1 nicht korrigiert hat. Die Eingabefelder sind demnach nach wie vor in ihrem Fassungsvermögen unbegrenzt, wodurch sich mithilfe der Zwischenablage und Geduld eine Überlastung erzeugen lässt. Zum richtigen Zeitpunkt reicht es dann aus, das Gerät zu drehen, wodurch der Home-Bildschirm für kurze Zeit zu sehen ist.


Den Hackern zufolge lässt sich diese Zeit durch schnelles Drücken der Standby-Taste noch verlängern, was dann genügen soll, um eine App vom Home-Bildschirm zu starten. Im Video wird dies allerdings nicht gezeigt. Inwieweit Apple im Vorfeld informiert wurde, ist unklar. Spätestens mit der Veröffentlichung auf YouTube dürfte das Sicherheitsproblem aber in den Fokus der iOS-Entwickler rücken.

Entsprechend lässt sich leider nicht abschätzen, ob das kommende iOS 10.2 den Fehler bereits beheben wird. Apple hatte mit der öffentlichen Beta-Phase des 10.2-Updates bereits Anfang November begonnen. Möglicherweise muss Apple also mit einem nachgereichten Update auf iOS 10.2.1 das Sicherheitsproblem des "Activation Lock" beheben.

Kommentare

Hannes Gnad
Hannes Gnad02.12.16 14:08
Das ewige Rennen zwischen Hack und Fix...
0
Black Mac
Black Mac02.12.16 14:09
Tut euch das Video nicht an. Geniesst Euer Leben. Ich wünschte, jemand hätte mich vor dieser endlosen Langeweile gewarnt.
P.S.: Apple kann keine Dienste.
0
zh911
zh91104.12.16 01:16
Black Mac
Tut euch das Video nicht an. Geniesst Euer Leben. Ich wünschte, jemand hätte mich vor dieser endlosen Langeweile gewarnt.

+1

Jetzt geht es mir schlecht - warum habe ich mir das Video nur angetan??11!1??1!
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.