iOS-Schwachstelle: Trotz Code-Sperre Zugriff auf die Telefon-Anwendung (+Video)

von alex olma | 26. Oktober 2010 | 13:41 Uhr

DirektSecurity

Durch eine Sicherheitslücke gestattet das iPhone mit aktueller Firmware und aktivierter Code-Sperre den Zugriff auf das komplette Adressbuch. Dabei ist es unerheblich, ob in den Einstellungen ein alphanumerisches oder 4-Stellen-Passwort vergeben wurde. Die Schwachstelle lässt sich über die Notruf-Option erzwingen, indem nach der Eingabe einer ungültigen Rufnummer wiederholt die grüne Anruf-Taste gefolgt vom Standby-Knopf gedrückt wird.

Der dann freigegebene Zugang zur Telefon-Anwendung ermöglicht das Absetzen von Anrufen, die komplette Einsicht in die Kontaktdetails sowie das Verschicken von E-Mail- und SMS-Nachrichten. Kontakt-Informationen lassen sich außerdem bearbeiten, verschicken und löschen. Über die Editier-Funktion ist zusätzlich der Zugriff auf die gespeicherten Foto-Alben möglich.

Gegenwärtig zeigt sich die Schwachstelle ab iOS 4.0 und soll in der neusten Beta-Fassung für Entwickler bereits behoben sein. Ob nach dem jetzigen Bekanntwerden ein zusätzliches Mini-Update von Apple, vor der geplanten 4.2-Veröffentlichung im November erfolgt, ist bislang nicht ungeklärt.

Die Code-Sperre zeigte sich bereits in der Vergangenheit als wiederholte Sicherheitslücke.

(Danke, Longstag und alle anderen Einsendern!)

  • http://twitter.com/zeejott Christoph Jödicke

    “ist bislang nicht ungeklärt”
    –> na dann verratet es uns doch endlich! ;-)

    • http://www.iphoneblog.de iphoneblog

      Verdammt :)

  • SonicHedgehog

    Also mit meinem iPhone 3G (iOS 4.1) bekomm’ ich es einfach nicht zusammen, diesen Bug auszulösen.

    Allerdings tritt bei mir folgendes auf: Drücke ich den Lock-Button lockt es sich ganz normal, wenn ich dann allerdings wieder zum Emergency Call gehe, verschwinden die beiden unteren Buttons (Zurück & Anrufen), sobald die Animation fertig ist.

    In die Phone-Applikation, wie im Video zu sehen, komme ich aber absolut nicht.

    • AAAnsie

      schaffe es auch nicht den bug auszulösen … ich drücke den sleep button und es geht kurz aus und is dann wieder beim slide to unlock bildschirm (3gs; 4.0)

  • SonicHedgehog

    Also mit meinem iPhone 3G (iOS 4.1) bekomm’ ich es einfach nicht zusammen, diesen Bug auszulösen.

    Allerdings tritt bei mir folgendes auf: Drücke ich den Lock-Button lockt es sich ganz normal, wenn ich dann allerdings wieder zum Emergency Call gehe, verschwinden die beiden unteren Buttons (Zurück & Anrufen), sobald die Animation fertig ist.

    In die Phone-Applikation, wie im Video zu sehen, komme ich aber absolut nicht.

  • SonicHedgehog

    Also mit meinem iPhone 3G (iOS 4.1) bekomm’ ich es einfach nicht zusammen, diesen Bug auszulösen.

    Allerdings tritt bei mir folgendes auf: Drücke ich den Lock-Button lockt es sich ganz normal, wenn ich dann allerdings wieder zum Emergency Call gehe, verschwinden die beiden unteren Buttons (Zurück & Anrufen), sobald die Animation fertig ist.

    In die Phone-Applikation, wie im Video zu sehen, komme ich aber absolut nicht.

  • Anonymous

    Doch, es klappt bei mir auch (3G, 4.1). Ihr dürft nicht sofort nach dem Anrufen den Sleep-Button drücken, sondern ca. 0,5 – 1,0 Sekunde warten. Wenn man es ein paar mal probiert hat, klappt es eventuell.

    Vorhin hab ich es 5 Mal hintereinander hinbekommen, jetzt klappt es scheinbar garnicht mehr. Das iPhone scheint sich also gewissermaßen den Zustand zu “merken”… vielleicht hilft ein Neustart.

  • Pingback: Live: Apple veröffentlicht iOS 4.2

  • Pingback: iOS-Passwortsperre durch Sim-Karten-Wechsel ausgetrickst – iPhoneBlog.de

  • Pingback: Film About Steve Jobs - iOS-Passwortsperre durch Sim-Karten-Wechsel ausgetrickst (+ Video)

Werbung

Wer eine beliebige iPhone-App im iTunes App Store über diesen Link kauft, seinen Mac mit Programmen aus dem Mac App Store bestückt oder ein Produkt seiner Wahl bei Amazon bestellt, unterstützt das iPhoneBlog mit einem kleinen Prozentsatz des (unveränderten) Kaufpreises.

Mok adn lang hell tr

Werbeplatz gefällig? -> KLICK.

Flattr verteilt kleine Mikrozahlungen, mit denen Ihr persönlich diesem Blog kleine Aufmerksamkeiten zukommen lasst. Über diesen Button; jeden Monat neu. Vielen Dank dafür!