Apfelnews

iOS 7: Sicherheitslücke ermöglicht Dieben das Löschen des iDevices aus der Ferne zu verhindern

07. Oktober 2013, 11:57 Uhr · Quelle: Apfelnews

Mit dem aktuellen iOS 7.0.2 Update hat Apple unmittelbar nach Freigabe der finalen iOS 7 Version ein Sicherheitsupdate nachgeschoben. Dieses kleine Update sollte unter anderem eine Sicherheitslücke  schließen, die den unberechtigten Zugriff auf das iDevice, trotz Passcode- Sperre, ermöglichte. Es dauerte nicht lange, bis auch nach dem iOS 7.0.2 Update weitere Sicherheitslücken aufgespürt werden konnten. Nun ergänzen die Forscher des deutschen Sicherheitsanbieters SR Labs, die Liste der noch bestehenden Fehler in Apples iOS 7.

iOS 7

iOS 7 Sicherheitslücke

In einem Video demonstrieren die Forscher des deutschen Sicherheitsanbieters SR Labs, wie Diebe beispielsweise trotz Passcode Sperre über das neue Kontrollzentrum von iOS 7 den Flugmodus aktivieren können. Ist der Flugmodus bei dem iPhone oder iPad beispielsweise aktiv, nabelt sich das Gerät von sämtlichen mobilen Internet- und Mobilfunkverbindungen von der Außenwelt ab. Das hat unter anderem zur Folge, dass die “Find my iPhone” Suche nicht mehr durchgeführt werden kann, da es keine Möglichkeit gibt das Gerät noch zu orten. Nachdem der Sicherheitsfehler aufgezeigt wird, fahren die Forscher entsprechend fort. Das Folgeszenario wäre dann, dass die Diebe sich zunächst einmal wertvolle Zeit verschaffen könnten um beispielsweise den biometrischen Fingerabdruck des Eigentümers zu fälschen. Wird aufgrund dieser Methode, die durchaus möglich ist (wie uns der Chaos Computer Club bereits aufzeigte), der Fingerabdruckscanner beim iPhone 5s geknackt, ist es für die Diebe dann nicht mehr sonderlich kompliziert alle Passwörter, iCloud sowie iTunes Konten zu löschen beziehungsweise sensible Kontodaten und Co einzusehen.

In der Tat klingt das beschriebene Szenario recht erschreckend. Dennoch dürfte es ziemlich schwierig sein den biometrischen Fingerabdruck des Eigentümers vom gestohlenen iPhone 5s nachzubilden. Dafür werden schließlich entsprechende Fingerabdrücke benötigt, die etwa auf beispielsweise einer Glasoberfläche, wie dem Smartphone-Display, hinterlassen wurden. Zudem ist bei dem vom Chaos Computer Club durchgeführten Test zu ergänzen, dass dieser unter “Labor-Bedingungen” statt fand und somit der Fingerabdruck besonders “sauber” auf der Glasoberfläche hinterlassen wurde. Es wäre daher ziemlich schwierig für Diebe die Fingerabdrücke des “Opfers” nachzubilden um den Fingerabdruckscanner beim iPhone 5s auszutricksen. Die Möglichkeit besteht allerdings.

Apple wird die aktuellen Sicherheitslücken entsprechend zur Kenntnis genommen haben und vermutlich diese Woche noch ein weiteres iOS 7 Update veröffentlichen. Es ist schon erstaunlich, wie akribisch einige Entwickler vorgehen um Lücken in Apples iOS 7 aufzuspüren. Alles in allem kann uns jeder einzelne Fund nur zu Gute kommen, da man mit großer Wahrscheinlichkeit davon ausgehen kann, dass Apple die Lücken auch entsprechend schließt und iOS 7 noch ein stück-weit mehr sicher macht.

via zdnet.de

Neben unserer Webseite könnt ihr uns auf FacebookGoogle+ und Twitter besuchen. Für Feedback und Anregungen – sei es dort, in den Kommentaren oder via eMail – sind wir stets dankbar. Alternativ könnt ihr auch unsere kostenlose Apfelnews App auf euer iPhone laden und dank Pushbenachrichtigungen immer auf dem aktuellsten Stand bleiben.

iOS / Fehler / iOS 7 / iOS 7 Sicherheitslücke / Löschen aus der Ferne / Sicherheitsforscher
[apfelnews.eu] · 07.10.2013 · 11:57 Uhr
[1 Kommentar]
Schule
Osnabrück (dpa) - Der Deutsche Lehrerverband (DL) befürchtet durch die zunehmende Nutzung von Künstlicher Intelligenz von Schülerinnen und Schülern Auswirkungen beispielsweise auf Hausaufgaben. «Die Gefahr besteht, dass wir Hausaufgaben so nicht mehr machen lassen können», sagte DL-Präsident Stefan Düll der «Neuen Osnabrücker Zeitung». Auch betroffen […] (00)
vor 1 Stunde
US-Präsident Trump
Washington/Teheran (dpa) - Der Iran und die USA haben sich auf eine zweiwöchige Feuerpause geeinigt. Irans Außenminister kündigte zugleich eine Öffnung der Straße von Hormus an. In Abstimmung mit den iranischen Streitkräften und unter Berücksichtigung technischer Einschränkungen solle der Schiffsverkehr in der für den weltweiten Ölhandel wichtigen […] (01)
vor 15 Minuten
Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen hat.
(BANG) - Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen und ihm damit die Einreise ins Vereinigte Königreich verweigert hat. Festival Republic bestätigte die Entscheidung in einer Erklärung und teilte mit, dass alle Ticketinhaber Rückerstattungen erhalten werden. Ein Sprecher sagte: "Das Innenministerium hat YE […] (00)
vor 9 Stunden
FC 26 fixt nervigen Exploit – Update bringt wichtige Gameplay-Änderung
Viele Spieler kennen das Problem nur zu gut: Du liegst zurück, willst nochmal angreifen und dein Gegner spielt minutenlang den Ball zum Torwart zurück. Zeitspiel, Frust, kaum Chancen einzugreifen. Genau hier setzt das neue Update 1.5.3 für EA Sports FC 26 an. Und die Änderung dürfte für viele ein echter Gamechanger sein, die sich einige erhofft haben. […] (00)
vor 3 Stunden
«XO, Kitty» startet auf der Eins
Die deutsche Komödie «Eat Pray Bark» erreichte mit sieben Millionen Abrufen den zweiten Platz bei den nicht-englischsprachigen Filmen. Man muss kein Kuppler wie Kitty Song Covey (Anna Cathcart) sein, um zu erkennen, dass die Fans der dritten Staffel von XO, Kitty verfallen sind, wodurch die Young-Adult-Serie mit 12,9 Millionen Aufrufen auf Platz 1 der englischen TV-Liste landete. Die […] (00)
vor 2 Stunden
Real Madrid - FC Bayern München
Madrid (dpa) - Erst umarmten sich die beiden Matchwinner Manuel Neuer und Harry Kane erleichtert, dann jubelten die beiden Stars des FC Bayern München nach dem wichtigen 2: 1 (1: 0)-Erfolg im Viertelfinal-Hinspiel über Angstgegner Real Madrid verhalten. Der deutsche Fußball-Rekordmeister machte in Madrid bei seiner Champions-League-Mission einen […] (01)
vor 2 Stunden
finance, currency, bitcoin, crypto, cryptocurrency, investment, wealth, money, brown money, brown finance
Die jüngste Kursbewegung von XRP wirft die Frage auf, ob es sich um eine echte Trendwende oder lediglich um einen weiteren Scheinanstieg innerhalb eines übergeordneten Abwärtstrends handelt. Trotz kurzfristig vielversprechender Kerzen hat der Kurs noch kein neues Hoch erreicht, und der Widerstand bleibt bestehen, was auf eine zugrunde liegende Schwäche […] (00)
vor 1 Stunde
Metallbalgkupplung KG
Kleinwallstadt, 07.04.2026 (PresseBox) - Die Metallbalgkupplungen der KG-Baureihe, optional auch in Edelstahlausführung als Baureihe „KG-VA“ erhältlich, erfüllen hohe Anforderungen. Die Kraftübertragung erfolgt über verdrehsteife, zwei-, vier oder sechswellige Edelstahlbälge, die Kupplungen sind für Drehmomentbereiche von 5 (MKG) – 3000 Nm (KG) sowie […] (00)
vor 8 Stunden
 
iPhone ausschalten
Berlin (dpa/tmn) - Trotz jahrelanger Nutzung dürfte es den meisten iPhone-Besitzern […] (00)
Anthropic
San Francisco (dpa) - Ein neues KI-Modell des OpenAI-Rivalen Anthropic soll nach […] (00)
Review zum devolo WiFi 7 Mesh BE6500
Nachdem ich in den letzten Monaten verschiedene Mesh-Systeme ausprobiert und mit […] (00)
Carlo Masala (Archiv)
München - Der Politikwissenschaftler Carlo Masala von der Universität der Bundeswehr […] (02)
bitcoin, gold, coin, icon, symbol, logo, bitcoin gold, bitcoin logo, currency, cryptocurrency
Bitcoin (BTC) erreichte am 6. April kurzzeitig die Marke von $70.000, fiel jedoch […] (00)
Sporting Lissabon - FC Arsenal
Lissabon (dpa) - Dank Kai Havertz hat sich Premier-League-Tabellenführer FC Arsenal […] (01)
Good Luck – Coop Survival in der Großstadt
Am 8. April erscheint „Good Luck“, ein physikbasiertes Urban-Survival-Spiel, für den […] (00)
«STATIONEN – Warum noch katholisch?»: BR blickt auf Glauben
Einen Tag vor Beginn des Katholikentags widmet sich das BR Fernsehen der Rolle der Kirche in […] (00)
 
 
Suchbegriff