Kategorien: News

iOS 8.0.2: „Hey Siri“ umgeht nicht die PIN-Sperre

iOS 8 ist seit dem 18. September als Update für eine Vielzahl von iPhone-, iPad-Modellen und dem iPod Touch 5g verfügbar. Eine der neuen Funktionen ist die Sprachfunktion „Hey Siri“. Damit lässt sich auf ganz bequeme Weise die virtuelle Sprachassistentin (oder Assistent) von Apple nur per Sprachkommando starten und genau hier wird nun von Fachleuten ein größerer Fehler vermutet.

Als ob Apple nicht schon genug mit dem Update-Desaster rund um iOS 8.0.1 für das iPhone 6 und iPhone 6 Plus zu kämpfen hätte (zum Beitrag), kommt nun ein weiteres Problem hinzu, nur ist diesmal Siri das Einfallstor für einen potentiellen Angreifer. Zumindest wurde das anfangs noch so interpretiert des YouTube Nutzers EverythingApplePro, aber letzten Endes ist es kein Einfallstor für einen Kriminellen um die Daten des iPhone-Besitzers zu gelangen. Auch wenn eine Reihe von Bedingungen zuvor erfüllt sein müssen, ist die Sache sehr einfach zu erklären.

Hey Siri, lass mich in das iPhone rein

So kann ein Angreifer laut einem auf YouTube veröffentlichten Video mit dem „Hey Siri“-Sprachkommando eine Suchanfrage starten, diese mit einem kurzen Druck auf die Home-Taste abbrechen und per Wischgeste dann auf den Homescreen gelangen. So gesehen ist das Eindringen in ein iOS 8 System mit aktiviertem „Hey Siri“ unerfreulich leicht, sofern es sich denn um einen echten Fehler im System handeln würde. Das sind übrigens die Voraussetzungen welche für die theoretische Sicherheitslücke erfüllt sein müssen:

  1. Das iPhone oder iPad muss am Netzteil hängen
  2. „Hey Siri“ muss aktiviert sein

Man kann sich also relativ einfach vor dem Fehler von iOS 8 und iOS 8.0.2 schützen, indem das Sprachkommando zum berührungsfreien Aktivieren von Siri kurzerhand deaktiviert wird und schon ist die potentielle Sicherheitslücke nicht mehr ausnutzbar. Sofern es denn eine echte Sicherheitslücke wäre, da mit dem Druck auf die Home-Taste lediglich das Gerät lediglich per Touch ID Sensor entsperrt wird. Wenn Apple etwas Beheben müsste im Quellcode von iOS 8.0.2 dann ist es die versehentliche Aktivierung von Touch ID bei aktiviertem „Hey Siri“, aber eine echte Lücke für die Sicherheit scheint es jedenfalls nicht zu sein.

Wer übrigens die sprachgesteuerte Aktivierung von Siri nicht nutzen will, kann dies ganz einfach unter Einstellungen -> Allgemein -> Siri deaktivieren.

Stefan

Mann mit Bart und Faible für Smartphones und Tablets jeder Plattform, doch eindeutig bekennender Androidliebhaber.

Share
Veröffentlicht von
Stefan

Recent Posts

Project Moohan: Samsung eröffnet mit dem Galaxy XR-Headset neue Welten!

Samsung hat nun auf seinem Galaxy-Oktober-Event in Südkorea und den USA das Galaxy XR-Headset offiziell…

2 Monaten vor

Vivo iQOO 15: Snapdragon 8 Elite Gen 5-Flaggschiff für knapp 500 Euro offiziell!

Anfang der Woche hat Vivo im Heimatland das als preiswert zu bezeichnende iQOO 15 präsentiert.…

2 Monaten vor

Apple iPad Fold soll über 4.000 Euro kosten!

Manch einer von Euch wird vermutlich schmunzeln, wenn wir wieder einmal über das Apple iPad…

2 Monaten vor

Realme GT 8: Snapdragon 8 Elite für 350 Euro!

Neben dem Realme GT 8 Pro, das mit austauschbaren Kamera-Arrays in runder und eckiger Form…

2 Monaten vor

Realme GT 8 Pro mit individuellem Kamera-Design by Ricoh GR offiziell!

Noch vor dem OnePlus 15 und OnePlus Ace 6 hat nun das Schwester-Unternehmen heute das…

2 Monaten vor

Kommt die komplette Samsung Galaxy S26-Serie mit dem Exynos 2600?

Bislang war der Exynos-Prozessor von Samsung eher ein Chip, welchen die werte Kundschaft gemieden hat.…

2 Monaten vor

Diese Seite verwendet cookies.