Passwortschutz lässt sich aushebeln.
Passwortschutz lässt sich aushebeln. (Bild: Golem.de)

iOS

Siri deaktiviert Codesperre für das iPhone

Die Beta der Sprachsteuerung von Siri hat ein Sicherheitsproblem, das vielen Anwendern noch nicht bewusst ist. Apples iOS 5 hat auch an anderer Stelle ein Sicherheitsproblem. Das Benachrichtigungszentrum erlaubt Rückrufe ohne Eingabe eines Codes.

Anzeige

Wer Siri im neuen iPhone 4S aktiviert, schützt die Inhalte und Funktionen seines Telefons nur noch unzureichend vor dem Zugriff Unbefugter. Siri lässt sich ohne Codesperre aktivieren und erlaubt so den Zugriff auf zahlreiche Funktionen ohne Autorisierung. Das Problem kann der Anwender allerdings lösen, indem er eine Option umstellt, die erst nach der Aktivierung von Siri in den Codesperreneinstellungen auftaucht. Dort muss der Nutzer Siri die Erlaubnis entziehen, ohne Codesperre zu funktionieren. In der Standardeinstellung hat Siri ohne Codesperre Zugriff auf große Teile des Systems.

So kann ein Angreifer beispielsweise das Adressbuch durchforsten oder E-Mails schreiben, wenn er die Einstellung übersieht. Vorausgesetzt, die Kontakte des Opfers sind dem Angreifer bekannt. Besonders kritisch: Auch Telefonate können durchgeführt werden. So könnte beispielsweise jeder kostenpflichtige Nummern wählen und so dem Besitzer des iPhone 4S finanziell schaden. Relativ harmlos ist noch die Manipulation des Weckers. Uns gelang allerdings auch das Setzen eines Termins in Kalendern, die etwa von mehreren Personen gelesen werden.

  • So müsste es aussehen. Das iPhone fragt nach dem Entsperrcode.
  • Eine der wenigen Funktionen, die mit Siri ohne Codeeingabe nicht gehen
  • Ohne Codeeingabe lassen sich aber beispielsweise Telefonate führen.
So müsste es aussehen. Das iPhone fragt nach dem Entsperrcode.

Andere Bereiche von Siri sind hingegen durch die Codesperre geschützt, selbst wenn Siri diese umgehen darf. So ist eine Websuche in keinem Fall möglich. Siri verlangt dann eine Codeeingabe. Siri ist zwar offiziell eine Betaversion, aber auf potenzielle Sicherheitslücken macht Apple die Anwender nicht aufmerksam.

Wie Macnotes herausgefunden hat, lässt sich aber auch ohne Siri telefonieren. Voraussetzung ist ein verpasster Anruf. Jeder mit Zugriff auf das Telefon kann zurückrufen. Hier wurde offenbar die Codesperre für das Benachrichtigungszentrum vergessen. Bei eingegangenen Kurznachrichten ist hingegen keine Antwort möglich, ohne zuvor den Code eingeben zu müssen.

Die Sicherheit von Siri und iOS 5 hat also noch Probleme. Wer den Zugriff durch Fremde unterbinden will, darf das Benachrichtigungszentrum nicht aktivieren und muss nach der Siri-Konfiguration nochmals in die Codesperreneinstellungen gehen.

Nachtrag vom 18. Oktober 2011, 17:25 Uhr

Im ursprünglichen Artikeltext wurde irrtümlich behauptet, dass die Codesperre mit Siri zum Teil außer Kraft gesetzt werde. Dem ist nicht so. Eine Aktivierung von Siri schaltet die Codesperre zwar in Teilen tatsächlich außer Kraft, der Anwender kann aber in den Sicherheitseinstellungen die Codesperre nachträglich wieder aktivieren. In der Standardeinstellung ist sie allerdings für Siri abgeschaltet. Der Text wurde entsprechend korrigiert.


Peter Fischer 21. Okt 2011

In zumindest einem Punkt gebe ich dir recht: Es ist absolut dämlich sich über die...

Trollversteher 20. Okt 2011

Jepp, bei mir ebenfalls, auf nem alten iPhone 3GS mit altem iOS 4.nochwas...

Strulf 19. Okt 2011

Eine Stimmerkennung sollte die nächste "Ausbaustufe" von Siri sein. Darf man aber nicht...

Maxiklin 19. Okt 2011

Selten solchen Schwachsinn glesen (außer meinem Quartalbeitrag vielleicht :D). 99,9...

Privatier 19. Okt 2011

vielleicht erst mal schlau machen und dann Beitrag schreiben !

Kommentieren




Anzeige

  1. Test-Spezialist/in für Automotive IT-Systeme
    ESG Elektroniksystem- und Logistik-GmbH, München
  2. Softwareentwickler (m/w) Embedded Softwarekomponenten
    Vector Informatik GmbH, Stuttgart
  3. Leiter Entwicklungsprojekte (m/w)
    SICK AG, Freiburg
  4. Senior System Analyst (m/w) Trade
    HAVI Logistics Business Services GmbH, Duisburg

 

Detailsuche


Folgen Sie uns
       


  1. Linshof

    Die gut versteckte Firma hinter dem Wunder-Smartphone

  2. Gericht

    Entscheidung über Haft für Dotcom kommende Woche

  3. Star Wars Episode VII

    The Force Awakens im ersten Teaser

  4. Speedport Hybrid

    Hybrid-Tarif der Telekom ohne LTE-Drosselung

  5. Docker-Alternative

    Spoon bietet virtualisierte Container für Windows

  6. Überbewertete Superrechner

    Quantencomputer hätten kaum was zu tun

  7. FAA

    Privatdrohnen gefährden Flugverkehr

  8. Großbritannien

    Pink Floyd und Arctic Monkeys sorgen für Vinyl-Boom

  9. Raumfahrt

    Hayabusa 2 startet in wenigen Tagen

  10. Winter is coming

    Game of Thrones ab Anfang Dezember 2014



Haben wir etwas übersehen?

E-Mail an news@golem.de



NSA-Ausschuss: Meisterschule für Geheimniskrämer
NSA-Ausschuss
Meisterschule für Geheimniskrämer
  1. Merkel-Handy NSA-Ausschuss kritisiert Stopp von Ermittlungen
  2. NSA-Ausschuss BND trickst bei Auslandsüberwachung in Deutschland
  3. Operation Eikonal Regierung schüchtert Ausschuss mit extremem Geheimschutz ein

Test Dragon Age Inquisition: Grand Theft Fantasy
Test Dragon Age Inquisition
Grand Theft Fantasy
  1. Technik-Test Dragon Age Inquisition Drachentöten flott gemacht
  2. Dragon Age Inquisition Zusatzabenteuer für den Weltengenerator
  3. Dragon Age Inquisition Rollenspiel mit 4K am PC und 900p auf der Xbox One

Yoga 3 Pro Convertible im Test: Flach, leicht, hochauflösend, kurzatmig
Yoga 3 Pro Convertible im Test
Flach, leicht, hochauflösend, kurzatmig
  1. CPUs Intels Broadwell-U für Notebooks erscheint erst nach der CES
  2. Weniger Consumer-Notebooks Toshiba baut 900 Arbeitsplätze in der PC-Sparte ab
  3. Asus Zenbook UX305 Das flachste Ultrabook mit QHD-Display

    •  / 
    Zum Artikel