Video: Passcode-Sicherheitslücke
Zu gleichen Teile interessant als auch unangenehm ist die hier von Gizmodo im Video festgehaltene Entdeckung der Passcode-Schwachstelle innerhalb der aktuellen iPhone-Firmware.
Wie im Video demonstriert lassen sich mit Passcode versehende Geräte dazu Überreden nicht nur die Telefonate mit allen Kontakten des eigenen Adressbuchs zu führen, auch Mail sowie Safari und die SMS-Applikation können über Umwege gestartet werden. Schuld bzw. verantwortlich für die Sicherheitslücke ist die standardmäßig auf „Favoriten“ eingestellte Doppelklick-Aktion des Home-Buttons.
Befindet sich das Gerät im gesperrten Zustand, reicht der Tapp auf Notruf und der dann folgende Doppelklick auf den Home-Button. Um die Schwachstelle bis zum nächsten Firmware-Update zu umschiffen empfiehlt es sich, die Doppelklick-Aktion des Home-Buttons auf „iPod“ zu schalten. Danke Flo