Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

iOS-Sperrbildschirm dank 3D Touch erneut geknackt

Der Sperrbildschirm ist ein kritisches Element des Sicherheitskonzepts von iOS, denn er entscheidet darüber, ob beispielsweise ein Dieb an das verschlüsselte System und die Nutzerdaten gelangt. In der Vergangenheit gelang es jedoch immer wieder, durch eine besondere Reihenfolge der im Sperrbildschirm bereitgestellten Funktionen zumindest an Fotos und Kontakte zu gelangen. Im vorliegenden Fall ist nun ausgerechnet das neue 3D Touch des iPhone 6s und iPhone 6s Plus Schuld an der Sicherheitslücke.



Angreifer können nämlich über den Sprachassistenten Siri eine Twitter-Suche durchführen und bei E-Mail-Adressen in den Ergebnissen durch längeren Druck einen neue Kontakt erstellen - und schon hat man Zugriff auf Fotos und Kontakte. Wie sich bereits andeutet, sind für einen Angriff allerdings einige Voraussetzungen zu erfüllen.

So muss das Opfer auf seinem Gerät Siri aktiviert und für den Sperrbildschirm freigegeben haben. Die zugehörigen Einstellungen finden sich unter den Rubriken "Allgemein" sowie "Touch ID & Code". Alternativ ist unter "Allgemein" > "Einschränkungen" auch die grundsätzliche Blockierung von Siri möglich.

Kommentare

becreart05.04.16 09:25
Ging bei mir auch ohne 3D Touch. iPhone 6, iOS 9.3.1
0
Benny@Mac
Benny@Mac05.04.16 09:35
Letztens konnte ein Kumpel von mir mein iPhone auch über Siri entsperren:

1. Siri nach der Uhrzeit fragen
2. eine neue Weltuhr hinzufügen
3. bei Stadt auswählen unlockediphone eingeben und mehrmals schnell hintereinander auf suchen tippen
4. abbrechen
5. Homebutton drücken

Und schon war mein iPhone entsperrt und er konnte auf alles zugreifen!
0
rene204
rene20405.04.16 09:45
wie kommt man nur auf solche Eingabefolgen, aus Versehen kann doch sowas nun ganz und garnicht passieren...
Gelassenheit und Gesundheit.. ist das wichtigste...
0
Alex.S
Alex.S05.04.16 09:58
FBI hätte das nicht geschafft.
Not so good in German but I do know English and Spanish fluently. Warum ich es mit dem Deutsch überhaupt versuche? Weil ich in Deutschland arbeite! Lechón >:-]
0
PaulMuadDib05.04.16 10:02
Zugriff aus alles oder "nur" Kontakte und Fotos? Ein großer Unterschied. Denn von einem "Lockscreen-Bypass" kann dann keine Rede sein.
0
PaulMuadDib05.04.16 10:07
Benny@Mac
Und schon war mein iPhone entsperrt und er konnte auf alles zugreifen!
Kann ich nicht nachstellen. War dein Telefon vielleicht bereits entsperrt?
0
colouredwolf05.04.16 10:10
Benutze mein iPhone beruflich, deshalb ist Siri aus. Somit kein Problem!
0
becreart05.04.16 10:13
colouredwolf
Benutze mein iPhone beruflich, deshalb ist Siri aus. Somit kein Problem!

Genau da macht Siri doch Sinn, nicht?
0
nopeecee
nopeecee05.04.16 11:01
Die Antwort von Siri auf eine Twitter-Suche:

"Das geht leider nicht wenn dein iPhone gesperrt ist du musst es erst entsperren."

Auch in Foren kann man höflich miteinander umgehen
0
PaulMuadDib05.04.16 11:28
colouredwolf
Benutze mein iPhone beruflich, deshalb ist Siri aus. Somit kein Problem!
Hoffe, Du bist keiner von denen, die dann während der Fahrt Nachrichten tippen …
0
marco m.
marco m.05.04.16 12:19
Und falls doch, kann es dir auch egal sein. Wenn er es beruflich benutzt, dann kann das auch den ganzen Tag im Büro sein. Moralapostel kann niemand leiden!
Chevy Chase: Twenty years ago, we had Steve Jobs, Johnny Cash and Bob Hope. Now we have no jobs, no cash, and no hope. Please, don't let Kevin Bacon die!
0
PaulMuadDib05.04.16 12:59
marco m.
Und falls doch, kann es dir auch egal sein. Wenn er es beruflich benutzt, dann kann das auch den ganzen Tag im Büro sein. Moralapostel kann niemand leiden!
Moralapostel? Wenn dir so ein tippender Trottel mal reingeknallt ist, dann redest Du bestimmt anders.
0
marco m.
marco m.05.04.16 13:44
Und deswegen mußt du ihn gleich darauf ansprechen? Von allen Unfällen ist das unter 10% die Unfallursache. Im Auto essen, Rauchen, oder am Radio/Navi spielen verursacht bedeutend mehr Unfälle.
Chevy Chase: Twenty years ago, we had Steve Jobs, Johnny Cash and Bob Hope. Now we have no jobs, no cash, and no hope. Please, don't let Kevin Bacon die!
0
Grolox05.04.16 14:18
Hab weder mit Twitter zu tun noch ist Siri ohne entsperren
aktiv.
Mein Phone ist sicher.
Jeh mehr Müll die Leute damit machen , dazu
Bequemlichkeit den Finger auf den Scanner zu legen , machen
ein super sicheres Handy ( FBI konnte es lange nicht knacken , ich
glaube sie können es immer noch nicht) zu einer Lachnummer.
Beschweren sollte sich von diesen Leuten keiner.

marco m. ...nahe dran 1+. , fehlt schminken und die Haare machen und
spielen oder erziehen von Kinder die auf dem Beifahrersitz befestigt
sind .

Das benutzen von Handys wärend der Fahrt ist ja auch nicht aus
Sicherheitsgründen verboten sondern weil es das benutzen von Blitzer Apps einschrängt.
0
Paddy259005.04.16 14:32
Grolox
(...) dazu
Bequemlichkeit den Finger auf den Scanner zu legen , machen
ein super sicheres Handy ( FBI konnte es lange nicht knacken , ich
glaube sie können es immer noch nicht) zu einer Lachnummer.

Was möchtest du mit der Aussage sagen?
0
g-kar05.04.16 14:44
Ich weiß schon, warum ich Siri im Lockscreen nicht erlaubt habe. Mit Touch ID ist es ja auch kaum Mehraufwand, erst zu unlocken und dann erst Siri zu starten.
0
john
john05.04.16 21:35
Grolox
Hab weder mit Twitter zu tun noch ist Siri ohne entsperren
aktiv.
Mein Phone ist sicher.
Jeh mehr Müll die Leute damit machen , dazu
Bequemlichkeit den Finger auf den Scanner zu legen , machen
ein super sicheres Handy ( FBI konnte es lange nicht knacken , ich
glaube sie können es immer noch nicht) zu einer Lachnummer.
Beschweren sollte sich von diesen Leuten keiner.

marco m. ...nahe dran 1+. , fehlt schminken und die Haare machen und
spielen oder erziehen von Kinder die auf dem Beifahrersitz befestigt
sind .

Das benutzen von Handys wärend der Fahrt ist ja auch nicht aus
Sicherheitsgründen verboten sondern weil es das benutzen von Blitzer Apps einschrängt.
dieses posting ist sowohl von der rechtschreibung als auch vom inhalt her absolut peinlich. bist du betrunken?
biete support. kostenlos, kompetent und freundlich. wähle zwei.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.