Ein Reddit-Nutzer hat nach Informationen von Macrumors einen Bug in Siri entdeckt, der es ermöglicht, die Mobile Datenfunktion von iOS-Geräten abzuschalten, auch wenn man den Sperrcode für das iPhone oder iPad gar nicht kennt.
Wenn man Siri bittet, die mobilen Daten abzuschalten, fragt das System bei einem gesperrten Gerät nach dem Entsperrcode. („Schalte mobile Daten ab”). Das ist so gewollt und funktioniert auch einwandfrei.
Wenn der Nutzer die Frage aber etwas abwandelt, dann gibt Siri sämtliche Vorsicht auf: „Mobile Daten”. Dann wird auf dem Bildschirm ein Schalter eingeblendet, mit dem der Nutzer auch ohne Anmeldung den mobilen Datentransfer deaktivieren kann.
Das klappt sowohl unter iOS 9 und allen Versionen von iOS 10 inklusive der neuesten Beta von iOS 10.3.3. Ob Apple den Fehler behebt, ist nicht abzusehen.
Welche Auswirkungen diese Sicherheitslücke hat, lässt sich leicht ausrechnen. Ein Angreifer kann zumindest unterwegs dem iOS-Gerät die Möglichkeit nehmen, zu kommunizieren und sich beispielsweise dem Zugriff von „Find my iPhone” zu entziehen. Der Ortungsdienst lässt sich so nicht mehr nutzen. Allerdings könnte ein Dieb das iPhone auch einfach ausschalten - auch dafür wird kein Passcode verlangt.
Diskutiere mit!
Hier kannst du den Artikel "Bug: Siri kann mobile Daten bei gesperrtem iPhone ausschalten" kommentieren. Melde dich einfach mit deinem maclife.de-Account an oder fülle die unten stehenden Felder aus.
Man kann auch einfach den Flugmodus einschalten, um die mobilen Daten auszuschalten...
Aber nur dann, wenn man so blöd ist und den Zugriff aufs Kontrollzentrum im Sperrbildschirm erlaubt.
Wenn man eine Sicherheitslücke beschreibt und gleichzeitig feststellt, dass es gar keine ist?
Wochenendschreibzwang?
Ihr wollt echte Bugs?!
Oh mein Gott, Bluetooth kann man ja auch ausschalten.
Ich glaube nicht dass das ein Bug ist sondern gewollt...
Gerade probiert, klappt nicht. Also alles gut .
Was klappt nicht ;)