Touch ID

9. Juni 2014

Sascha Boldt

iOS 7: iPhone-Codesperre erneut umkurvt

Bereits des Öfteren wurden Möglichkeiten aufgezeigt, um die Sicherheitssperre des iPhones zu umgehen. So auch ein neuer Fall, den YouTuber EverythingApplePro aufdeckt. Das pikante Detail: Der Vorgang dauert nur einige Sekunden. Der Angreifer erhält dabei „lediglich“ den Zugang zu der zuletzt geöffneten App.

Lockscreen

Die Sicherheitslücke kann nur genutzt werden, wenn einige Kriterien erfüllt werden. Zum einen ist es notwendig, dass ein Anruf in Abwesenheit vorliegt. Zum anderen muss der Zugriff auf das Control Center im Lockscreen gestattet sein. Zusätzlich muss das iPhone direkt aus einer App heraus gesperrt worden sein.

Für das Umgehen der Passwort-Sperre muss zunächst das Control Center geöffnet werden. Hier wird das iPhone in den Flugmodus geschaltet. Anschließend wird das Notification Center geöffnet und dort ein verpasster Anruf angewählt. Es öffnet sich nun die App, aus der heraus das iPhone gesperrt wurde.

Die Sicherheitslücke gewährt keinen vollständigen Zugriff auf das iPhone. Wer dennoch verhindern möchte, dass Dritte auf die zuletzt geöffnete App zugreifen können, sollte die Verwendung des Control Centers im Lockscreen in den Einstellungen deaktivieren. 9to5Mac konnte die Sicherheitslücke sowohl unter iOS 7.0.6, als auch iOS 7.1.1 reproduzieren. iOS 8 ist davon nicht betroffen.

Hier klicken, um den Inhalt von YouTube anzuzeigen.
Erfahre mehr in der Datenschutzerklärung von YouTube.

[Direktlink]

35 Gedanken zu „iOS 7: iPhone-Codesperre erneut umkurvt“

  1. Ich frag mich echt, wer soviel Zeit hat sowas rauszufinden…..vor allem klingt die Anleitung für mich nach „Aber nur, wenn Jupiter im dritten Zenith steht zusammen mit Mars und die Gezeiten stoppen, wenn dann noch……..“
    • Das es ewig sein muss so was rauszufinden dachte ich auch und dann hab ich bei OSX Lion durch Zufall einen Bug entdeckt, nicht großes. Ich habe in Mission Control(MC) einen Schreibtisch offen und rechts daneben eine Safari Fenster (vlt. auch andere Programme). Ich bin in Safari gehe in MC, füge einen Schreibtisch hinzu und gehe „in“ ihn. Wieder MC öffnen, den eben geöffneten Schreibtisch schließen, im noch offenen MC auf das Safari Fenster klicken und dann mit dem Trackpad langsam in den Schreibtisch links daneben sliden. Und die Schreibtisch Icons Tauchen hinter dem Safari Fenster auf und kommen nicht mit dem Schreibtisch von Links „hereingefahren“. Klinkt auch Kompliziert, aber wie gesagt, Zufall! :D In Mavericks wurde das gefixt.
      • Solche Bugs findet man immer durch Zufall. Und je nachdem wie man das Gerät benutzt mehr oder weniger. Ich finde z. B. in iOS 7 lauter UI-Glitches, hauptsächlich bei den Animationen, die ich dann berichte, und die dann beim nächsten Update weg sind.
    • Nein, leider nicht. Was mich dabei jedoch stört, ist es manchmal so, dass solche Leute keinen Job haben und somit den Steuerzahlern auf der Tasche liegen.
      • Doch. Wie oben erwähnt, Bugs und UI-Glitches findet man immer durch Zufall. Und es gibt auch Leute, die für Soetwas bezahlt werden.
      • Oh, und freu dich lieber, es ist besser wenn er das öffentlich macht, als wenn irgend ein Dieb das herausfindet, der das nicht öffentlich macht.
      • 1. Ist er, so wie es klingt ein Amerikaner 2. Verdient der nette Herr sein Geld wohl mit den Videos, zumindest nebenbei
  2. Warum werden eigentlich nie die AntenaGates und Sicherheitslücken der anderen Hersteller so angeprangert ? Achja, ich hab’s vergessen, da gibt es ja sowas nicht. Und vor allem ja auch keine Schadsoftware !
    • Ich weiß nicht, ob du das Sarkastisch meintest, aber eine einfache Google Suche zeigt, dass es für Android sehr wohl Schadsoftware und Sicherheitslücken gibt!
    • 1. Weil das komplette System so schlecht ist von den anderen. 2. Weil das Apple ist und Apple immer von sich behauptet, die seien die besten, (die anderen aber auch) und Apple lange ein Nieschenunternehmen für Nerds war. Soetwas krigt man nicht so schnell weg. Auch wenn Apple nicht mehr als das wahrgenommen wird, aber das ist doch noch im Denken drin, dass Apple was besonderes ist. Da darf kein Fehler sein.
  3. Ne , sondern weil die anderen insgesamt so scheiße sind , dass solche Kleinigkeiten da gar nicht auffallen
    • Und wie…….allein wie oft er meint sagen zu müssen, dass er nicht glauben konnte das so eine „Sicherheitslücke“ beim aktuellen iOS besteht….. Was für ein Schwätzer…
    • Ja, der Typ mit der Pomade im Haar quatscht zu viel. Ein Wichtigtuer, der sich halt freut. Scheiße ist das Ganze nur, wenn man zuletzt in den Kontakten war oder in einer wichtigen App, bei der Passwörter gespeichert sind. Gehört schleunigst behoben.
      • Das haben die so und so. Die kaufen Leute, erpressen sie und und und. Die schrecken ja nicht mal vor Folter zurück, siehe Guantanamo. Glaubst du etwas, die von Apple könnten das verhindern? Wenn der CIA will, ist Apple in einer Woche Geschichte.
      • 1. Es heißt „die“ Central Intelligence Agency. 2. Ich bezweifle, dass das wertvollste Unternehmen innerhalb einer Woche komplett verschwinden kann. 3. Ich kann diese Geheimdienstgeschichte nicht mehr hören. Wenn ihr nicht damit gerechnet habt, dass Geheimdienste im geheimen im Internet spionieren seid ihr selber schuld. Klar ist keine schöne Sache. Es hilft aber auch nicht es bei jeder Gelegenheit zu erwähnen. 4. Geheimdienste können auch nicht zaubern.
      • CIA: die oder der; – = Central Intelligence Agency (US-amerik. Geheimdienst) © Duden – Die deutsche Rechtschreibung, 24. Aufl. Mannheim 2006 [CD-ROM] – Sollte man aber eigentlich wissen, wird ja oft genug erwähnt das Wort. Also: der Geheimdienst! Außerdem ist Agency kein deutsches Wort. Und im Englischen gibt es keinen männlichen oder weiblichen Artikel. Ins Deutsche übersetzt, DER GEHEIMDIENST oder im Englischen belassen, DIE AGENCY. Apple ist ein wichtiges Unternehmen? Wichtig für wen oder wofür? Allerdings würde der CIA sicher nur lästige Leute entsorgen, nicht das ganze Unternehmen. Aber machen könnten sie es locker vom Hocker. Mich überrascht die Abhöraktion des CIA nicht.
  4. Immer schön dieoffenen Programme schließen und mit Phone Clean das IPhone und IPad säubern dann passiert auch nichts. Habe damit gute Erfahrungen gemacht. Und bis jetzt noch keine Probleme gehabt.
  5. Selber schuld wer das Control Center im gesperrten Zustand zulässt… Es gab schon früher genügend Probleme damit! Ist es so schwer sich einzuloggen um es zu benutzen? Ich habe es überall aus. Man kann es im Hauptmenü nutzen, wo es Sinn macht und wenn man es mal „in einer App nutzen“ will, kann man in die Multitask-Ansicht gehen und dort lässt es sich auch wieder öffnen. Man verlässt die App also nicht wirklich.
    • Man lässt es offen, weil es praktisch ist. Und klar verlässt man die App, sie bleibt aber im Hintergrund offen.
  6. Bei meinem 5s war von einem auf den nächsten tag Touch ID DEAKTIVIERT und die beiden finger die ich angelegt hatte gelöscht (7.1.1) … Kann das ein hack über die cloud gewesen sein ? … Bitte um comments … Was kann oder muss ich tun. Thx

Die Kommentare sind geschlossen.