Apple kündigt Fix für iPhone-4-Sicherheitslücke an

Apple hat die Anfang der Woche aufgetauchte Sicherheitslücke in iOS bestätigt, die es ermöglicht, den Passwortschutz eines iPhone 4 auszuhebeln. Auf Nachfrage von ZDNet teilte Apple mit: „Uns ist das Problem bekannt, und wir werden Kunden im November mit dem Software-Update iOS 4.2 einen Fix zur Verfügung stellen.“

Der Fehler versetzt Fremde in die Lage, trotz aktiver Gerätesperre Telefonate zu führen oder Kurznachrichten zu senden. Ein Nutzer muss dafür auf den Button für Notrufe tippen und beispielsweise dreimal „###“ eingeben. Wird anschließend die Schaltfläche für Anrufe und sofort danach die Standby-Taste gedrückt, startet die Telefonanwendung, die alle Kontakte enthält.

Ein Nutzer des Forums von MacRumours hatte die Schwachstelle entdeckt. Verschiedene Online-Medien wie Wired Magazine und The Boy Genius konnten den Fehler reproduzieren. Nach Auskunft eines anderen Nutzers des MacRumours-Forums ist die Lücke schon in der Beta 3 von iOS 4.2 behoben.

Die Anfälligkeit ähnelt einer 2008 gefundenen Lücke im iPhone-Betriebssystem. Auch damals konnte der Passwortschutz durch Eingabe einer Tastenkombination umgangen werden. Der Forensik-Spezialist Jonathan Zdziarski bemängelte kurz darauf generell die Passwortsicherheit des iPhone, die relativ leicht zu knacken sei. Rund ein Jahr später wiederholte er seine Kritik nach einer Analyse des iPhone 3G S.

HIGHLIGHT

ZDNet-Themenschwerpunkt: iPhone

Das Apple-Handy ist eines der bekanntesten und am meisten diskutierten Mobiltelefone. Mit seinem innovativen Konzept hat es die jüngste Smartphone-Generation beeinflusst. Das iPhone-Special beleuchtet alle Aspekte des Telefons mit Tests, Praxis-Artikeln und Nachrichten.

ZDNet.de Redaktion

Recent Posts

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

3 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

3 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

6 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

9 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

13 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

15 Stunden ago