Apple-Problem

Sicherheitslücke in iOS 7 erlaubt Deaktivierung von iPhone-Ortungsfunktion

In Apples iOS 7 wurde eine neue Sicherheitslücke entdeckt, die es Angreifern ermöglicht, die in iCloud integrierte Funktion "Mein iPhone finden" zu deaktivieren und das Gerät zurückzusetzen. Wie dies möglich ist und was es nun zu beachten gilt, erklärt unsere News.
Von Rita Deutschbein

Sicherheitslücke in iOS 7 ermöglicht Deaktivierung von Mein iPhone finden Sicherheitslücke in iOS 7 entdeckt
Bild: teltarif.de / Rita Deutschbein
In Apples aktuellem mobilen Betriebssystem iOS 7 wurde eine erneute Sicherheitslücke entdeckt. Durch diese ist es offenbar möglich, die in iCloud integrierte Funktion "Mein iPhone finden" zu deaktivieren - und das ohne Eingabe eines Passwortes. Dieser Umstand kann vor allem dann gefährlich werden, wenn Nutzer ihr iPhone verlieren oder dieses gestohlen wird. Diebe können durch die Deaktivierung der Funktion beispielsweise verhindern, dass das Gerät geortet wird.

Sicherheitslücke in iOS 7 ermöglicht Deaktivierung von Mein iPhone finden Sicherheitslücke in iOS 7 entdeckt
Bild: teltarif.de / Rita Deutschbein
Wie die auf Apple spezialisierte Webseite 9to5Mac berichtet, sind für den Deaktivierungsvorgang lediglich ein paar präzise Klicks notwendig. Entdeckt hat die Vorgehensweise Miguel Alvarado, der den ganzen Prozess zudem in einem Video festgehalten hat.

Eine Kombi aus zwei Klicks macht es Angreifern einfach

Um ein iCloud-Konto löschen oder ein iPhone wiederherstellen zu können, ist es seit iOS 7 notwendig, die Funktion "Mein iPhone finden" abzuschalten, berichtet 9to5Mac. Um dies zu tun, müssen Nutzer aber das entsprechende Passwort kennen, das den Zugang vor Unberechtigten schützt. Aber es geht auch ohne: Im iCloud-Menü muss gleichzeitig die Taste für "Konto löschen" und der Schalter zur Deaktivierung von "Mein iPhone finden" gedrückt werden. Diese parallele Berührung beider Tasten sei laut Alvarado "der schwierigste Teil". Wurden beide Knöpfe gedrückt, erscheint die Passwortabfrage. Sobald diese zu sehen ist, muss das iPhone neugestartet werden.

Wird das iPhone nun wieder gestartet, kann der Anwender direkt in das Menü wechseln und dort das iCloud-Konto löschen. Voraussetzung dabei ist, dass das Telefon nicht durch einen PIN-Code gesperrt ist. Wurde das iCloud-Konto gelöscht, kann das iPhone via iTunes vollständig zurückgesetzt werden.

Passwortschutz dringend notwendig

Die aktuelle Sicherheitslücke ist nicht die erste, die bei iOS 7 entdeckt wurde. Bereits im Oktober 2013 haben Sicherheitsforscher von SR Labs herausgefunden, dass die Bildschirmsperre eines iPhones mit bestimmten Wischgesten umgangen und der iCloud-Account übernommen werden kann.

Um sich vor der aktuellen Sicherheitslücke zu schützen, sollten Nutzer ihr iPhone immer mit einem Passwort schützen. Auch eine Sperrung durch ein Muster oder die Sicherung mittels Fingerabdruck erfüllen ihren Zweck. Ist solch eine Zugangsabfrage nicht eingerichtet, kann jeder einfach per Wisch auf das Gerät zugreifen und hat somit Zugang zu allen privaten Daten.

Die Vorgehensweise im Video

Mehr zum Thema Sicherheitslücke