9. November 2016

Philipp Tusch

iOS-Fehler ermöglicht automatische iPhone-Anrufe durch Dritte

Shortnews: Ein Fehler in Apples WebView in iOS ermöglicht es Angreifern, beim Öffnen einer Webseite automatisch einen Anruf mit dem iPhone des Nutzers auszulösen. Der WebView wird von vielen Apps als In-App-Browser verwendet – beispielsweise auch von Twitter. Öffnet der User dann einen bestimmten Link in der App, kann darüber automatisch eine bestimmte Rufnummer angewählt werden. Über einen zusätzlichen Trick ist es weiterhin möglich, den sofortigen Abbruch des unerwünschten Telefonats zu unterbinden – sodass dem Nutzer quasi die Hände gebunden sind.

Der Sicherheitsforscher Collin Mulliner hat diesen Fehler entdeckt. Schon 2008 hatte Mulliner die Sicherheitslücke enttarnt, sie wurde damals mit iOS 3.0 behoben, scheint aber nun wieder aufzutreten.

Hier klicken, um den Inhalt von YouTube anzuzeigen.
Erfahre mehr in der Datenschutzerklärung von YouTube.

Um den Fehler zu beseitigen, müsste Apple das Verhalten seines WebViews standardmäßig ändern. Bis das passiert können auch Entwickler die automatische Anruf-Funktion deaktivieren. Die Lücke könnte zum Beispiel für das Anrufen teurer Telefonnummern genutzt werden. Auch ein massenhaftes Belästigen einer bestimmten Nummer könne das System verwendet werden.

13 Gedanken zu „iOS-Fehler ermöglicht automatische iPhone-Anrufe durch Dritte“

  1. Ach Mensch, immer diese Bösewichte überall. Und Ihr serviert uns alles häppchenweise. Angst macht seit breit. Soll ich mein Smartphone lieber abgeben?
  2. Jetzt weiß is ich auch endlich warum mein Auto immer wieder mich selbst übers iPhone anruft wenn ich es starte und das Radio an ist mit dem sich.das iPhone automatisch via Bluetooth koppelt. Es erscheint dann meine Telefonnummer auf dem Display als wäre eine Verbindung zustande gekommen, , in den Listen ist jedoch kein abgehender Anruf verzeichnet.?Für die ganz genauen: ein eingehender Anruf auch nicht.

Die Kommentare sind geschlossen.