1900851

Sicherheits-Bug bei "Mein iPhone suchen"

10.02.2014 | 14:49 Uhr |

iOS 7 hat eine Lücke bei der Funktion "Mein iPhone suchen". Diese soll verhindern, dass ein Dieb oder Finder das iPhone löschen kann.

iOS 7 hat ein Problem mit der Sicherheitsfunktion "Mein iPhone suchen" . Diese kann relativ leicht ausgeschaltet werden, auch ohne das iCloud-Passwort des Nutzers zu kennen. Ein Video auf Youtube zeigt, wie jeder, der Zugriff auf ein nicht gesperrtes iPhone bekommt, die Sicherheitsfunktion aushebeln kann. Kurz zusammengefasst: es reicht, wenn man das Passwort in den iCloudeinstellungen beliebig falsch eingibt und ein paar simple Schritte befolgt. Schon ist "Mein iPhone finden" und der damit verbundene Schutz ausgeschaltet. Das iPhone lässt sich nun löschen und neu einrichten.

Eigentlich sollte iOS und iTunes nach dem Passwort fragen, bevor wir das iPhone zurücksetzen oder "Mein iPhone finden" ausschalten dürfen. Eigentlich.
Vergrößern Eigentlich sollte iOS und iTunes nach dem Passwort fragen, bevor wir das iPhone zurücksetzen oder "Mein iPhone finden" ausschalten dürfen. Eigentlich.

Eigentlich soll die iCloud-Funktion "Mein iPhone suchen" dafür sorgen, dass niemand ohne unser iCloud-Passwort das iPhone löschen oder neu einrichten kann. Diese sorgt dafür, dass wir unser Handy jederzeit über icloud.com orten, sperren oder Alarm geben lassen können. Vor allem aber ist dies eine "Aktivierungssperre". So lange die Funktion aktiv ist, kann niemand das iPhone löschen oder neu aktivieren, sofern er unser iCloud-Passwort nicht kennt - in der Theorie. In der Praxis lässt sich iOS 7 mit dem Trick leicht aushebeln und der Schutz ist dahin.

Wie schützen?

Den einzigen Schutz gegen diesen Fehler bietet aktuell die Code-Sperre (und beim iPhone 5S Touch-ID). Diese sollte man in jedem Fall aktivieren. Im Idealfall nutzt man einen komplexen statt dem einfachen Zahlencode und lässt das iPhone jederzeit danach fragen, nicht erst nach längerer Zeit Inaktivität. Dann kann niemand heimlich an unserem iPhone herummanipuliueren.

0 Kommentare zu diesem Artikel
1900851