Apple kündigt Fix für iPhone-4-Sicherheitslücke an

Apple hat die Anfang der Woche aufgetauchte Sicherheitslücke in iOS bestätigt, die es ermöglicht, den Passwortschutz eines iPhone 4 auszuhebeln. Auf Nachfrage von ZDNet teilte Apple mit: „Uns ist das Problem bekannt, und wir werden Kunden im November mit dem Software-Update iOS 4.2 einen Fix zur Verfügung stellen.“

Der Fehler versetzt Fremde in die Lage, trotz aktiver Gerätesperre Telefonate zu führen oder Kurznachrichten zu senden. Ein Nutzer muss dafür auf den Button für Notrufe tippen und beispielsweise dreimal „###“ eingeben. Wird anschließend die Schaltfläche für Anrufe und sofort danach die Standby-Taste gedrückt, startet die Telefonanwendung, die alle Kontakte enthält.

Ein Nutzer des Forums von MacRumours hatte die Schwachstelle entdeckt. Verschiedene Online-Medien wie Wired Magazine und The Boy Genius konnten den Fehler reproduzieren. Nach Auskunft eines anderen Nutzers des MacRumours-Forums ist die Lücke schon in der Beta 3 von iOS 4.2 behoben.

Die Anfälligkeit ähnelt einer 2008 gefundenen Lücke im iPhone-Betriebssystem. Auch damals konnte der Passwortschutz durch Eingabe einer Tastenkombination umgangen werden. Der Forensik-Spezialist Jonathan Zdziarski bemängelte kurz darauf generell die Passwortsicherheit des iPhone, die relativ leicht zu knacken sei. Rund ein Jahr später wiederholte er seine Kritik nach einer Analyse des iPhone 3G S.

HIGHLIGHT

ZDNet-Themenschwerpunkt: iPhone

Das Apple-Handy ist eines der bekanntesten und am meisten diskutierten Mobiltelefone. Mit seinem innovativen Konzept hat es die jüngste Smartphone-Generation beeinflusst. Das iPhone-Special beleuchtet alle Aspekte des Telefons mit Tests, Praxis-Artikeln und Nachrichten.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

3 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

10 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago