Home » iOS » iOS 5 Bug ermöglicht Zugriff auf Fotos trotz Passwort Sicherung!

iOS 5 Bug ermöglicht Zugriff auf Fotos trotz Passwort Sicherung!

Kanadische Technik Spezialisten haben jüngst einen iOS Bug aufgespürt, der es in sich hat. Obwohl das iPhone Passwort geschützt ist, kann mit einem einfachen Trick auf die Foto-Galerie zugegriffen werden. Einst dafür gedacht, einen Super-Schnappschuss machen zu können, der binnen Sekunden passieren muss, entpuppt sich diese Funktion nun als Gefahrenquelle.

 

Durch einen doppel Klick auf den Homebutton und der anschließenden Navigation zur Kamera über das Kamera Symbol, wird man mit dem Hinweis konfrontiert, dass das iPhone gesperrt ist und dieses erst entsperrt werden muss, wenn man auf die Bilder Galerie zugreifen möchte.

 

Nun ruft ihr unter Einstellungen eure Uhr auf (Einstellungen–> Allgemein–> Datum & Uhrzeit) und stellt die Zeit zurück. Wenn ihr nun das iPhone wieder ordnungsgemäß sperrt, den oben geschilderten Vorgang wiederholt, habt ihr Zugriff auf alle Bilder, die bis zu dem Zeitpunkt der Zurückstellung gemacht wurden.

„If your iPhone's clock ever rolls back, then all images with time stamps newer than your iPhone's clock will be viewable from your locked phone,“ [..]

„The point to all this is that Apple should not rely on a simple time stamp to restrict image access,“ he writes. „Changing the iPhone's clock–[forward or backward]–should not affect its security. We can't guarantee the clock will always monotonically [move] forward, and when it doesn't, the system should fail-secure.“

, schreibt Ade Barkah auf seinem Blog.

 

Der Bug kann also auch auftreten, wenn man nicht selbst in den Einstellungen die Uhrzeit umstellt sondern unter gewissen Umständen unbewusst manipuliert wird.

Dabei würden drei Punkte in Betracht kommen:

1) dass jemand die Zeit umstellt statt die Zeitzone
2) die Zeit löscht sich durch einen Hard- oder Softwarefehler
3) ein Mobilfunkprovider sendet die falsche Uhrzeit

Danke Klaus!

Wir sind gespannt, ob sich Apple zu diesem Sicherheitsproblem äußert. Das nächste iOS Update sollte jedenfalls eine Lösung dafür mit sich bringen.

Wir halten euch auf dem Laufenden.

Keine News mehr verpassen! Unsere App für iOS und Android mit praktischer Push-Funktion.


12 Kommentare

  1. Ich weiß nicht ob der Bug bei Apple schon bekannt ist aber startet mal ein App z.B. Nachrichten und klickt in die Eingabe wartet bis die Tastatur kommt und nun startet mal Siri und fragt irgendetwas. Nachdem Siri gesprochen hat wechselt schnell in Nachrichten App

  2. Klaus Löfflad

    Naja, das iPhone muss erstmal entsperrt sein um die Uhrzeit zurückzustellen. Dann kann der Angreifer gleich die Fotos ansehen und sogar versenden.

  3. und jetzt einfach was eintippen. Bin gespannt ob’s jemand merkt :D

  4. So siehts aus, Klaus ;-)

  5. Michael Kammler

    Hey Leute, problematisch wird das Ganze, wenn man unterschiedliche Zeitzonen passiert und die Uhr sich nicht automatisch stellt. Schaut euch ma an, was Ade Barkah auf seinem Blog schreibt.

    Grüße Micha

  6. Das ging unter 4xx ohne Probleme …
    Und wenn man hier schon in die Einstellungen gehen muss, kann ich mich Klaus anschließen.

  7. Klaus Löfflad

    Michael, die Uhrzeit wird durch eine Zeitzonenumstellung nicht beeinflusst.

    Aber er schreibt,
    1) dass jemand die Zeit umstellt statt die Zeitzone
    2) die Zeit löscht sich durch einen Hard- oder Softwarefehler
    3) ein Mobilfunkprovider sendet die falsche Uhrzeit
    (kann ich mir bei der Telekom sogar vorstellen)

  8. Jepp, kenn ich. Die Anschlag Sounds sind auf voller Lautstärke! Nervig…

  9. Wenn der Neugierige Angreifer meine bilder sehen will muss er doch also eh auf Einstellungen und die Uhr umstellen oder ? Dazu muss der doch das telefon entsperren .Warum dann nich gleich die Fotos bestalken XD

  10. Was für ein blödsinniger Artikel: „Ein Bug, der es in sich hat“, wenn man erst in die Einstellungen muss. Wichtigtuer gibt es auf der Welt…

  11. @ Dander Lies erstmal den Artikel du Nullpe!!! Du musst nicht in die Einstellungen vorher sondern der Bug kann sich auch so einschleichen du ungebilderter Voll…pfosten! ^^

  12. naja wenn jemand meint er müsse sich meine bilder anschauen soll er halt :d was schon dabei? manche leute posten auf facebook ihr halbes leben :D