iOS 7: weitere Schwachstelle umgeht Lockscreen
Die Sicherheitslücke gewährt auf einem Apple iPhone mit iOS 7.1.1 oder früher Zugriff auf die zuletzt genutzte App. Voraussetzung dafür ist ein verpasster Anruf. Durch Abschalten des Kontrollzentrums auf dem Lockscreen können sich Apple-Nutzer schützen.Das Apple iPhone ist von einer weiteren Schwachstelle betroffen, die es erlaubt, den Lockscreen ohne die Eingabe des Passworts zu überlisten. Anfällig sind dem Blog EverythingApplePro, der die Sicherheitslücke entdeckt hat, das iPhone 4 bis iPhone 5S unter der neuesten iOS-Version 7.1.1. und früher. Auch das bisher noch nicht veröffentlichte Apple iOS 7.1.2, das Medienberichten zufolge schon getestet wird, soll das Sicherheitsleck enthalten.
Allerdings gewährt die Schwachstelle keinen vollständigen Zugriff auf das Apple-Smartphone, sondern nur auf die zuletzt geöffnete App. Wie ein auf Youtube veröffentlichter Clip demonstriert, ist ein verpasster Anruf die Voraussetzung dafür, dass die Bildschirmsperre ausgehebelt werden kann. Wird anschließend das Kontrollzentrum auf dem Lockscreen geöffnet und der Flugzeugmodus aktiviert, kann eine unbefugte Person mit einem Antippen des verpassten Anrufs das Apple-Smartphone ohne Eingabe eines Passworts entsperren.
Welche Informationen ein iPhone anschließend preisgibt, ist von der zuletzt geöffneten Anwendung abhängig. Im Fall der Mail-App wären alle E-Mails ungeschützt. Wurden zuletzt die Einstellungen bearbeitet, könnte ein Angreifer weitere Änderungen vornehmen. Versucht man die aktuelle App zu verlassen, erscheint automatisch wieder der Sperrbildschirm. ZDNet USA konnte den Fehler bei eigenen Tests auf einem iPhone 4S und iPhone 5S mit Apple iOS 7.1.1 nachvollziehen.
Wie auch schon bei der Sicherheitslücke von Anfang Mai können sich Apple-Nutzer auch dieses Mal sehr leicht schützen. Sie müssen lediglich in den Einstellungen unter "Kontrollzentrum” das Kontrollzentrum auf dem Lockscreen abschalten.
Quelle: cnet
Kurze URL:
Das könnte Dich auch interessieren:
Auch im Inkognito-Modus bleibt ein iPhone auf einer entsprechend präparierten Webseite identifizierbar. Verantwortlich ist ein neues URI-Schema für alternative App-Stores.
Auch iPhone-Nutzer können sich künftig mit Passkeys in Whatsapp einloggen. Für Android gibt es die Funktion bereits.
Ähnliche News:
Erster Game-Boy-Emulator für iOS ist schon wieder Geschichte
Mysteriöses Havanna-Syndrom: Ergebnisse von großer Studie sind da
Digital Markets Act: Apple führt offizielles Sideloading auf iOS ein
Update auf iOS 17.4 macht Barometer-Apps unbrauchbar
iOS 17.4: Hürden für Alternativ-App-Stores bei Reisen außerhalb der EU
Deutsches Unternehmen Mobivention kündigt iOS-App-Marktplatz an
Apple: Progressive Web Apps bleiben in iOS 17.4 doch erhalten
Macpaw: Setapp will eigenen App Store für iOS eröffnen
Wieder mysteriöser Ballon über USA gesichtet
iOS 17.4: Apple bestätigt Aus für Progressive Web Apps in der EU
Mysteriöses Havanna-Syndrom: Ergebnisse von großer Studie sind da
Digital Markets Act: Apple führt offizielles Sideloading auf iOS ein
Update auf iOS 17.4 macht Barometer-Apps unbrauchbar
iOS 17.4: Hürden für Alternativ-App-Stores bei Reisen außerhalb der EU
Deutsches Unternehmen Mobivention kündigt iOS-App-Marktplatz an
Apple: Progressive Web Apps bleiben in iOS 17.4 doch erhalten
Macpaw: Setapp will eigenen App Store für iOS eröffnen
Wieder mysteriöser Ballon über USA gesichtet
iOS 17.4: Apple bestätigt Aus für Progressive Web Apps in der EU
Weitere News:
Video: So produziert Xiaomi sein Elektroauto
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
DJI-Drohnen könnten Betriebsverbot erhalten
Laut Analysten: KI-PCs sollen 10 bis 15 Prozent teurer werden
Tesla verschweigt 82 Prozent der FSD- und Autopilotunfälle
EU verschärft Bedingungen für Modehändler Shein
MSI priorisiert nun Nvidia-Grafikkarten
Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
DJI-Drohnen könnten Betriebsverbot erhalten
Laut Analysten: KI-PCs sollen 10 bis 15 Prozent teurer werden
Tesla verschweigt 82 Prozent der FSD- und Autopilotunfälle
EU verschärft Bedingungen für Modehändler Shein
MSI priorisiert nun Nvidia-Grafikkarten
Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(5)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024