Skip to content

Kritische Sicherheitslücke in iOS 4.1

Die Code-Sperre im iOS ist schon mehrmals negativ in Sachen Sicherheit aufgefallen. Nun sorgt ein erneutes Problem für Aufsehen im Netz. Hat man auf seinem Gerät die Code-Sperre gesetzt, ist es über einen simplen Trick dennoch möglich, auf die Telefon-App des iPhone zuzugreifen, inkl. Kontakten, Anruflisten, Voicemail und das Nummernfeld. Drückt man auf den Button "Kontakt senden" und wählt dann die MMS-Option, erhält man über den Kamera-Button sogar Zugriff auf die Fotos-App. Auch wenn mehr nicht möglich ist, kann diese Sicherheitslücke durchaus als kritisch eingestuft werden. Im gesperrten Modus ist es lediglich notwendig, auf "Notruf" zu drücken und anschließend eine beliebige Nicht-Notruf-Nummer (im Beispiel ###) einzugeben. Drückt man anschließend in schneller Folge auf den Wählen und dann auf den Sleep-Button, öffnet sich die komplette Telefon-App, wie auch im folgenden Video zu sehen ist. In der aktuellen Beta von iOS 4.2, welches im November freigegeben werden soll, kann ich dieses Verhalten nicht reproduzieren. Wohl aber auf einem iPhone mit iOS 4.1. Eine Behebung der Lücke ist demnach spätestens mit der finalen Version iOS 4.2 zu erwarten. In beiden Versionen ist es derzeit zudem möglich, trotz Code-Sperre auf Voice Control zuzugreifen. Hierüber abgesetzte Befehle werden jedoch vom Gerät nicht ausgeführt. Eventuell steht aber auch schon früher Abhilfe bereit. Gerüchten zufolge könnte Apple noch in dieser Woche iOS 4.1.1 veröffentlichen, welches unter anderem ein Problem mit der Umstellung von Sommer- auf Winterzeit beheben soll.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Andy am :

...ich würd mal sagen Apple ist mal wieder negativ aufgefallen was Sicherheit anbelangt. ;)

MCP am :

Klappt das bei euch allen??? Ich hab´s nicht hin bekommen...

NicK am :

Bei mir klappt es ebenfalls nicht..

Flo am :

Ist alles eine Frage des Timings. Ich brauchte auch mehrere Versuche.

Ale am :

Hallo

Wollte fragen ob ihr das selbe problem habt. Habe ein iphone 4 mit 4.1 wenn ich die uhr auf automatisch einstelle und als stadt zürich (schweiz) eingebe stimmt die uhr um 2 stunden nicht?!

Gruss

Flo am :

Ist das generell so oder nur bei Kalendereinträgen?

Jonas am :

Hey Flo,
weiss man eigentlich schon ein genaueres Datum zum Release von 4.2 für das iPad? Oder ist bisher nur November bekannt?

Flo am :

Ein offizielles Datum gibt es nicht. Vom Zeitrahmen her könnte ich mir aber vorstellen, dass heute Abend die GM-Version für Entwickler freigegeben wird. Die finale Version erwarte ich dann für die zweite November-Hälfte.

Andy am :

Achja, bei mir funktionierts auch - gleich beim ersten Mal. ;) iOS 4.1 GM/iPhone4.

peta am :

wie krass ist das denn? ;) bei mir ging es auch nach dem 3ten versuch. iphon 3gs 4.1

NicK am :

Also bei mir funktioniert das ganze nicht, habe es gerade bestimmt um die 50x probiert. Jedesmal komm ich sofort auf die "Entriegeln"-Seite zurück. Wenn ich dann mein Code eingebe bin ich im Telefonbuch. Habe iOS 4.1 mit Jailbreak..währe schön wenn jemand antwortet. Gruß NicK

MCP am :

Hab´s gestern auch ein paar mal ohne Erfolg versucht, aber vorhin hab ich es dann auch hin bekommen!
Es kommt nur auf den richtigen Zeitpunkt an, hat man den raus, klappt´s auf Anhieb!

Björn am :

Bei meinem 3GS hat es funktioniert, habe Zugriff auf die komplette Telefoneinheit erhalten.

Cullen am :

Was hat das ganze denn mit timing zu tun? Ich nutze ein iphone 4 (4.1) incl. jailbreak und ich kann en bug nicht reproduzieren. Im video das ich dazu gesehen habe, spricht der typ nicht von rinrm bestimmten timing. Das wuerde mich jetzt mal interessieren wie ihr das so macht :)

MCP am :

Es ist aber das Timing! Du musst den Sleep-Button im richtigen Moment drücken! Drückst du zu früh, oder zu spät, klappt es nicht! Nur wenn du im richtigen Moment drückst, öffnet sich die Telefonfunktion!
Das hat es mit Timing zu tun!

Cullen am :

Ich weiss was das wort "timing" zu bedeuten hat. Allerdings verstehe ich nicht wann ich den sleepbutton druecken soll :)

MCP am :

Na einfach zum richtigen Zeitpunkt! ;-)
Im Ernst, einfach wählen, dann erscheint unten rot der beenden Button und dann oben den Sleep-Button drücken!
Recht viel genauer kann man es nicht sagen! Ausprobieren... Hat bei mir auch ein paar mal gedauert!

NicK am :

Bei meinem Kumpel (3GS) hat es funktioniert. Bei meinem Cousar (iPhone 4, iOS 4.1, Jailbreak) ebenfalls nicht!

Frank am :

Was ist ein Cousar? Bei mir klappte es der Mal hintereinander. Erstaunlich. Aber juckt mich wenig - die wenigsten Leute sind so wichtig, dass jemand unbedingt an sein Handy will :-)

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen