Passwortschutz lässt sich aushebeln.
Passwortschutz lässt sich aushebeln. (Bild: Golem.de)

iOS

Siri deaktiviert Codesperre für das iPhone

Die Beta der Sprachsteuerung von Siri hat ein Sicherheitsproblem, das vielen Anwendern noch nicht bewusst ist. Apples iOS 5 hat auch an anderer Stelle ein Sicherheitsproblem. Das Benachrichtigungszentrum erlaubt Rückrufe ohne Eingabe eines Codes.

Anzeige

Wer Siri im neuen iPhone 4S aktiviert, schützt die Inhalte und Funktionen seines Telefons nur noch unzureichend vor dem Zugriff Unbefugter. Siri lässt sich ohne Codesperre aktivieren und erlaubt so den Zugriff auf zahlreiche Funktionen ohne Autorisierung. Das Problem kann der Anwender allerdings lösen, indem er eine Option umstellt, die erst nach der Aktivierung von Siri in den Codesperreneinstellungen auftaucht. Dort muss der Nutzer Siri die Erlaubnis entziehen, ohne Codesperre zu funktionieren. In der Standardeinstellung hat Siri ohne Codesperre Zugriff auf große Teile des Systems.

So kann ein Angreifer beispielsweise das Adressbuch durchforsten oder E-Mails schreiben, wenn er die Einstellung übersieht. Vorausgesetzt, die Kontakte des Opfers sind dem Angreifer bekannt. Besonders kritisch: Auch Telefonate können durchgeführt werden. So könnte beispielsweise jeder kostenpflichtige Nummern wählen und so dem Besitzer des iPhone 4S finanziell schaden. Relativ harmlos ist noch die Manipulation des Weckers. Uns gelang allerdings auch das Setzen eines Termins in Kalendern, die etwa von mehreren Personen gelesen werden.

  • So müsste es aussehen. Das iPhone fragt nach dem Entsperrcode.
  • Eine der wenigen Funktionen, die mit Siri ohne Codeeingabe nicht gehen
  • Ohne Codeeingabe lassen sich aber beispielsweise Telefonate führen.
So müsste es aussehen. Das iPhone fragt nach dem Entsperrcode.

Andere Bereiche von Siri sind hingegen durch die Codesperre geschützt, selbst wenn Siri diese umgehen darf. So ist eine Websuche in keinem Fall möglich. Siri verlangt dann eine Codeeingabe. Siri ist zwar offiziell eine Betaversion, aber auf potenzielle Sicherheitslücken macht Apple die Anwender nicht aufmerksam.

Wie Macnotes herausgefunden hat, lässt sich aber auch ohne Siri telefonieren. Voraussetzung ist ein verpasster Anruf. Jeder mit Zugriff auf das Telefon kann zurückrufen. Hier wurde offenbar die Codesperre für das Benachrichtigungszentrum vergessen. Bei eingegangenen Kurznachrichten ist hingegen keine Antwort möglich, ohne zuvor den Code eingeben zu müssen.

Die Sicherheit von Siri und iOS 5 hat also noch Probleme. Wer den Zugriff durch Fremde unterbinden will, darf das Benachrichtigungszentrum nicht aktivieren und muss nach der Siri-Konfiguration nochmals in die Codesperreneinstellungen gehen.

Nachtrag vom 18. Oktober 2011, 17:25 Uhr

Im ursprünglichen Artikeltext wurde irrtümlich behauptet, dass die Codesperre mit Siri zum Teil außer Kraft gesetzt werde. Dem ist nicht so. Eine Aktivierung von Siri schaltet die Codesperre zwar in Teilen tatsächlich außer Kraft, der Anwender kann aber in den Sicherheitseinstellungen die Codesperre nachträglich wieder aktivieren. In der Standardeinstellung ist sie allerdings für Siri abgeschaltet. Der Text wurde entsprechend korrigiert.


Peter Fischer 21. Okt 2011

In zumindest einem Punkt gebe ich dir recht: Es ist absolut dämlich sich über die...

Trollversteher 20. Okt 2011

Jepp, bei mir ebenfalls, auf nem alten iPhone 3GS mit altem iOS 4.nochwas...

Strulf 19. Okt 2011

Eine Stimmerkennung sollte die nächste "Ausbaustufe" von Siri sein. Darf man aber nicht...

Maxiklin 19. Okt 2011

Selten solchen Schwachsinn glesen (außer meinem Quartalbeitrag vielleicht :D). 99,9...

Privatier 19. Okt 2011

vielleicht erst mal schlau machen und dann Beitrag schreiben !

Kommentieren




Anzeige

  1. IT-Specialist (m/w) Internationales Reporting
    ALDI SÜD, Mülheim an der Ruhr
  2. IT-Spezialist (m/w) Datawarehouse / ERP
    Vertbaudet Deutschland GmbH, Fürth bei Nürnberg
  3. Datenbank-Administrator (m/w) für Softwarelösungen
    DAN Produkte Pflegedokumentation GmbH, Siegen
  4. IT-Consultant CRM (m/w)
    Media-Saturn IT Services GmbH, Ingolstadt

 

Detailsuche


Blu-ray-Angebote
  1. 4 Blu-rays für 30 EUR
    (u. a. Terminator 3, Kill the Boss 2, Elysium, Captain Phillips)
  2. Blu-ray-Steelbooks bis zu 40% reduziert
    Lautlos im Weltraum 8,97€, District 9 8,99€, E.T. 10,49€, Devil 7,99€, Fast and the Furious...
  3. NEU: R.E.D. / R.E.D. 2 (Steelbook Edition) - (Blu-ray)
    9,99€ inkl. Versand

 

Weitere Angebote


Folgen Sie uns
       


  1. Verdacht auf Landesverrat

    Generalbundesanwalt ermittelt gegen Netzpolitik.org

  2. Security

    Gehacktes Scharfschützengewehr schießt daneben

  3. Sony

    Schwarze Zahlen dank Playstation 4 und Fotosensoren

  4. Rocket League im Test

    Fantastische Tore mit der Heckklappe

  5. Neuer Windows Store

    Windows 10 erlaubt deutlich weniger Parallelinstallationen

  6. Schwache Mobilsparte

    Samsung plant Preisreduzierung der Galaxy-S6-Modelle

  7. Angry Birds 2

    Vogelauswahl im Schweinekampf

  8. Windows 10 im Tablet-Test

    Ein sinnvolles Windows für Tablets

  9. Elon Musk

    Tesla-Fahrer sollen neue Tesla-Fahrer werben

  10. Minecraft

    Beta mit nutzbarer Zweithand



Haben wir etwas übersehen?

E-Mail an news@golem.de



SIOD: Wenn die Anzeige auch in der Zeitung blinkt
SIOD
Wenn die Anzeige auch in der Zeitung blinkt
  1. Electric Skin Nanoforscher entwickeln hautähnliches Farbdisplay
  2. Panasonic FZ300 Superzoom-Kamera arbeitet mit f/2,8-Objektiv und 4K-Auflösung
  3. Panasonic Lumix GX8 Systemkamera ermöglicht Scharfstellung nach der Aufnahme

New Horizons: Pluto wird immer faszinierender
New Horizons
Pluto wird immer faszinierender
  1. Die Woche im Video Trauer, Tests und Windows 10
  2. New Horizons Gruß aus den Pluto-Bergen
  3. Raumfahrt New Horizons wirft einen kurzen Blick auf den Pluto

In eigener Sache: Preisvergleich bei Golem.de
In eigener Sache
Preisvergleich bei Golem.de
  1. In eigener Sache News von Golem.de bei Xing lesen
  2. In eigener Sache Golem.de erweitert sein Abo um eine Schnupper-Version

  1. Re: Generalbundesanwalt zu blöd für alles?

    Sarkastius | 00:53

  2. Re: Wer installiert sich 512 Programme an einem Tag?

    janoP | 00:51

  3. Re: Atelco.ein Nachruf ?

    plutoniumsulfat | 00:47

  4. Re: Krampf...

    maverick1977 | 00:46

  5. Re: Mit Windows 10.1 werden's dann 101

    plutoniumsulfat | 00:46


  1. 17:25

  2. 17:08

  3. 14:58

  4. 14:44

  5. 13:07

  6. 12:48

  7. 12:11

  8. 12:05


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel