Angriff im Video
iOS 10: iCloud-Aktivierungssperre lässt sich umgehen
Apples Aktivierungssperre – ein Feature, das automatisch eingeschaltet wird, sobald ihr die Funktion „Mein iPhone suchen“ beim Erststart eures Geräte konfiguriert – soll andere Personen daran hindern, iPhone, iPad oder Apple Watch nach einem Verlust oder einem Diebstahl zu benutzen.
Ist die Aktivierungssperre aktiv, lassen sich die Geräte erst dann in den Werkszustand zurücksetzen oder nutzen, wenn Apple-ID und Passwort des aktuell verbundenen Accounts eingegeben wurden.
Unter iOS 10 lässt sich die Sperre jedoch überlisten. Dies berichtet der Hemanth Joseph in diesem Blogeintrag, der jetzt von den Sicherheitsforschern des Vulnerability-Lab aufgegriffen wurde.
Smart Cover bringt iPad zur Verwirrung
So sah sich Joseph einem gesperrten iPad gegenüber, das nicht mehr als eine Aktivierungssperre anzeigen wollte. Ohne die passenden Account-Daten zur Hand zu haben, machte sich der Nutzer daran, das Gerät aus dem Gleichgewicht zu bringen und fütterte die WLAN-Eingabeaufforderung mit ellenlangen Netzwerkschlüsseln.
Versuche, die das iPad zwar ins Stocken brachten, jedoch noch nicht zum gewünschten Absturz der Aktivierungssperre führten. Diesen löste allerdings der Einsatz des iPad Smart Covers aus. Mehrfach zum Sperren und Entsperren an das Gerät gehalten, verabschiedete sich der Login-Bildschirm letzlich vollständig und gab den Zugriff auf das Betriebssystem frei.
Apples Fehlerkorrektur halbherzig
Zwar meldete Joseph den Fehler unverzüglich bei Apple, nach Angaben des Vulnerability-Lab lässt sich die von Apple ausgegebene Fehlerkorrektur jedoch noch immer überlisten:
The following video demonstrates on how to bypass the activate security controls during the activation in case of a mobile is locked. The issue demonstrates how to bypass the basic activation to glitch inside of the basic home screen after login. Thus issue allows local attackers to bypass the icloud activation and as well the basic device passcode lock screen. The issue was recorded by an external researcher and reported to apple in October 2016. The issue is finally not resolved with the new update because of the rotation trick used in the video with the newst version.
iPhone-Sperrbildschirm ungeschützt
Ob sich auch das iPhone, dessen Displays in den neueren Geräte-Generationen mit Hilfe der Raise-to-Wake Funktion aktiviert werden können, überlisten lässt, ist aktuell unklar. Beim Apple-Handy klafft jedoch nach wie vor ein Fehler im Sperrbildschirm, der Angreifer die Umgehung der PIN-Code-Eingabe gestattet.
Gebrauchtgeräte-Käufer können den Status der Aktivierungssperre beliebiger Geräte auf dieser Sonderseite prüfen.