Skip to content

iOS-Bug: Backup-Rücksicherung entfernt Code-Sperre [UPDATE]

Und noch ein iOS-Bug. Nach dem nach wie vor bestehenden Problem mit der Weckfunktion unter iOS 4.2.1 hat sich offenbar auch eine Sicherheitslücke aufgetan, über die man relativ einfach die Code-Sperre eines iOS-Geräts austricksen und so an persönliche Daten des Benutzers gelangen kann. Hierzu reicht es aus, ein fremdes iOS-Gerät an einen Rechner mit iTunes anzuschließen und ein Backup zu erzeugen. Setzt man das Gerät anschließend zurück oder startet es aus dem DFU-Modus, erkennt iTunes ein "neues Gerät" und gestattet es, das zuvor gesicherte Backup zurück zu sichern. In diesem Backup nicht enthalten ist jedoch die Code-Sperre, so dass man das iOS-Gerät anschließend ohne jeden Schutz nutzen kann. Apple ist über das Problem bereits infomiert, hat sich jedoch noch nicht weiter geäußert. In Anbetracht der Schwere des Problems ist jedoch mit einer kurzfristigen Behebung (in iOS 5.1?) zu rechnen. Spätestens bis dahin, aber sicherlich auch generell, sollte man sich freilich überlegen, welche Daten man auf seinem Smartphone mit sich herum trägt. (via iFun)

UPDATE: Offenbar funktioniert das Verbinden eines iOS-Geräts mit gesetzter Code-Sperre nicht bei allen Geräten oder iOS-Versionen. Ich kann das ganze momentan nur unter iOS 5.1 Beta 2 und iTunes 10.5.2 testen und dort klappt es in der Tat nicht. iTunes quittiert den Verbindungsversuch mit der Meldung, dass das Gerät erst entsperrt werden muss, ehe es mit iTunes verbunden werden kann. Wie auch in den Kommentaren zu lesen ist, also wohl mehr heiße Luft, als ein echter Bug...

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Benne am :

Was soll denn daran ein Bug sein? Schließe mal ein iPhone mit Codesperre an einen fremden Rechner an. Da kann man kein Backup erstellen, sondern hat keinerlei Zugriff auf das Gerät ("Das Gerät ist durch einen Passcode geschützt..." usw.)

ralf am :

Schließe mich mal der Meinung an. Wieso Bug?

Jesper am :

Dann weiß ich ja was ich mit den nächsten iphone mache welches ich finde......

Wann kommt eigentlich das nächste ios update damit die akku probleme endlich ganz abgeschafft werden? Und auch neuerungen für madame siri vielleicht....

Dion am :

Geht nicht, wenn man ein gesperrtes iPhone das erste mal an ein Rechner anschließt muss es zuerst entsperrt werden...

Jürgen am :

4.2.1 wer hat denn das noch? Ist ja wohl ein alter Hut.
Wie kann man darüber noch Meckern. Es gibt doch längst eine Lösung.

Archetim am :

@Benne: Im DFU-Modus greifen die Sicherungen eben nicht. Allerdings hast du recht mit der Anmerkung. Solange ich die Codesperre nicht kenne, kann ich das Gerät auch nicht sichern, um es dann ohne Sperre wiederherzustellen. Aber das ist logisches Denken, und damit haben die "Entdecker" dieser angeblichen Schwachstelle wohl ein paar Probleme. Muss mit dem Verlagshaus zu tun haben g

Archetim am :

OT @Flo: Wann kann man denn hier aus der App mal endlich vernünftig kommentieren? Da ja die umgewandelten Smilies nicht angezeigt werden, hab ich es mal mit den altmodischen Sternchen versucht. Das Ergebnis sieht man oben! Das nervt etwas, so zufrieden ich ansonsten hier bin.

Flo am :

Ich arbeite da bereits seit einiger Zeit dran. Ist aber leider nicht ganz so trivial. Ich mache aber Fortschritte... :-)

Archetim am :

Ok, dann bleib ich mal geduldig, und gutes Gelingen...

Johndoe67 am :

Hi. Ich nutze iTunes 10.5.2 auf Lion und iOS 5.0.1 ... Selbst am eigenen Mac muss ich erst die vorsprecht lösen, bevor ich die synchro starten kann.

Johndoe67 am :

Sch...rechtschreibkorrektur. Ich meine nicht "vorschreib" sondern "codesperre" ...

Archetim am :

Wenn ihr bei Siri "vorsprecht", dann fragt doch mal, ob sie eine "Codesperre" "vorschreibt" :-D

Johndoe67 am :

War schon spät ...

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen