iOS5

"Böse" Siri umgeht Code-Abfrage

20. Oktober 2011, 12:18
  • Artikelbild
    foto: screenshot, sophos

    In der Standardeinstellung ist die Code-Sperre bei Siri deaktiviert, kann aber nachträglich eingeschaltet werden.

SMS-Versand und Rückruf verpasster Anrufe möglich - In der Standardeinstellung keine Codesperre

Trubel um den Sprachassistenten Siri auf dem neuen iPhone 4S. Sobald man Siri auf dem Gerät aktiviert, lassen sich SMS und E-Mails verschicken, indem die Code-Eingabe umgangen wird. Dies berichtete MacWorld.

Nachträglich Code-Sperre einschalten

Komplett ungeschützt ist das iPhone 4S durch die Aktivierung von Siri jedoch entgegen ursprünglicher Medienberichte nicht. Golem zufolge tritt die Code-Sperre mit aktiviertem Siri tatsächlich zum Teil außer Kraft, kann aber in den Sicherheitseinstellungen wieder aktiviert werden (Settings - General - Passcode Lock). In der Standardeinstellung ist die Code-Sperre aber nicht eingeschaltet.

Rückruf bei verpassten Anrufen möglich

Hat der Angreifer erst einmal Zugriff auf das iPhone 4S, kann er sich durch das Adressbuch scrollen. Zudem ist es möglich, über einen verpassten Anruf den Anrufer zurückzurufen - ganz ohne Code-Abfrage, berichtet Macnotes. Das Problem liegt hier im Benachrichtigungssystem, bei dem offenbar die Codesperre vergessen wurde. Um Fremdzugriff zu unterbinden, wird iPhone-4S-Besitzern geraten, das Benachrichtigungssystem abzuschalten.

"Maximal" ein Kostenproblem

Die größte Gefahr dabei sei, dass Unbefugte Anrufe auf Kosten des Geräte-Besitzers tätigen können und dies natürlich ins Geld gehen kann. (ez, derStandard.at, 20.10.2011)

Kommentar posten
Posting 1 bis 25 von 107
1 2 3
hp12c
00
22.10.2011, 10:48
ich weiß es mag pervers klingen

aber das hier ist wirklich ein "feature"

unter Allgemein > Code-Sperre > Siri deaktivieren.

kann man das nämlich ermöglichen oder eben auch nicht - genauso wie man den code an sich aktivieren oder auch nicht kann...

der user hat die Wahl. man kann es nur "umgehen" wenn man es will... - genauso wie die meisten gar keinen code am iphone verwenden, werden sie das aus bequemlichkeitsgründen auch nicht umgehen...

HKLE
00
21.10.2011, 21:19
Gratulation...

Ich hab beim Installieren gekaufter Software bisher diesen Punkt immer abgehakt ohne viel zu lesen.

Leider hat man ja keine Alternative - wenn ich zB ein IPhone habe, dann gehört ITunes dazu, egal welche Bedingungen dahinter stehen. Das IPhone kann ich ja nicht so einfach wegen "nicht Einverständnis" von Teilen der Nutzerbedingungen zurückgeben ...

Und massive Bedenken werden meist sowieso publiziert ...

Kaffeeschlürfer
13
21.10.2011, 12:47
aber Apple verkauft doch nur völlig ausgereifte Produkte!!!

und jetzt sowas??
OH MEIN GOTT!!! Lauter Fehler beim neuen FOR ASS und ich wills aber unbedingt trotzdem haben damit ich Angry Birds spielen kann! Geht das eh??
Oder muss man davor 2-3 Clowds aktivieren und freischalten ... oder sich was kaufen? Einen Spieladapter oder so? Gibts schon eine externe Antenne damit man telefonieren auch kann damit? Naja egal! Mir gehts um Angry Birds! Der Mann im Apple Store hat gemeint die 64Gb Version wäre am besten dafür geeignet weils am schnellsten is ;)

hp12c
00
22.10.2011, 10:50
richtig

deshalb kann man die Umgehung der codesperre aktivieren oder deaktivieren...
unter:
Allgemein > Code-Sperre > Siri deaktivieren.

also wer eine code sperre verwendet - sieht sofort dass man dafür siri mitverwenden oder eben nicht kann - sprich umgehen oder nicht.

wenn man nicht vollkommen blind ist.

Dr.Michi
00
21.10.2011, 13:35
?

Ich kenn kaum jemanden der die Code-Sperre aktiviert hat. Und wenn man paranoid ist soll man das zeugs halt deaktivieren, dann machts aber keinen Spaß mehr. Vor jedem Foto einen PIN eingeben? Also bitte: Auf zuruf Rückruf, and dann PIN eintippen? Oder laut vorsagen (hihi), was für ein Eigentor.

Kid Sun
00
21.10.2011, 11:48
apropos codesperre

wenn ein android user sein telefon mit der 3x3 matrix freischaltet müssen sich schon alle anderen im raum anwesenden mit dem gesicht zur wand stellen, die augen schließen, sich die ohren zuhalten und laut la la la singen um das muster nicht mitzubekommen....
soviel zum thema sicherheit.

Dem Grind Sein Kind
00
21.10.2011, 12:53

Das is ungefähr so eine sinnvolle aussage wie:
"Wenn jemand beim Passwort eingeben laut mitspricht..."

Flash for Fantasy
00
21.10.2011, 08:25

Anstelle der "Code-Sperre" würde ich gerne die SIM sperren, ohne das Telefon aus/einschalten zu müssen. hm, Flugmodus ÖN/ÖFF hilft hier nicht.

Fränds
01
20.10.2011, 20:05
Die 0190-Nummern rufen einen ja eh selten an

Also kann sie auch niemand teuer zurückrufen ;)

hedonis44
01
21.10.2011, 11:11

vorsichtig, sonst bringst vielleicht noch dubiose firmen auf seltsame ideen ;-)

Mathias Steinlaus
 
00
21.10.2011, 14:27
Die Idee wär auch nicht neu ...

... da gab es noch zu Modem-Zeiten diese gemeinen Programme namens "Dialer" ;-)

Rigglerobber
925
20.10.2011, 17:31
Warum SIRI und das neue iPhone wirklich böse sind:

das ist nur ein kleiner Auszug aus der AGB der tollen iCloud:

"Sie erklären sich damit einverstanden, dass Apple, ohne Ihnen gegenüber zu haften, auf Ihre Kontoinformationen und Ihre Inhalte zugreifen, diese nutzen, aufbewahren und/oder an Strafverfolgungsbehörden, andere Behörden und/oder sonstige Dritten weitergeben darf.

„Inhalt“ bezeichnet alle Informationen, die durch die Nutzung des Dienstes generiert werden oder mit denen Sie bei der Nutzung des Dienstes in Berührung kommen, wie Dateien, Geräteeigenschaften, Texte, Software, Musik, Grafiken, Fotos, Bilder, Töne, Videos, Nachrichten und andere ähnliche Materialien."

heftig, oder?

Dr.Michi
01
21.10.2011, 13:45
Kontext?

Statt dem punkt ist da ein koma, und dann geht der Text weiter. In dem Punkt gehts um den Fall dass man etwas macht was den vorher angeführten Bedingungen widerspricht (zb Inhalte weiterverkaufen).

dajonny
00
21.10.2011, 10:10

Die "sonstigen Dritte" sind nett - also quasi jeder!

Naja, die iVictims werdens trotzdem nutzen, ist ja quasi wie bei Facebook, hauptsache lustig!

Der Unbekannte
00
21.10.2011, 10:08
Desewegen

einfach icloud deaktivieren. Beim Setup "No" angeben.

Kaffeeschlürfer
00
21.10.2011, 12:48
du kannst nicht einfach iCloud deaktivieren ...

ist das doch eine der Kernfunktionen und eines der Kernverkaufsgründe für das FOR ASS!!!

monoton
00
21.10.2011, 10:07

dieses können sie genauso bei google (android) und windows phone lesen.
diese datenschutzkatastrophe ist leider allgemeine geschäftspraktik

Stefan Süss
01
21.10.2011, 09:41
"..An sonstige Dritte.."

Das heißt als Firmenkunde könnte ich unmöglich die AGB der iCloud annehmen. Das würde jeder Firmenpolitik widersprechen.

Sonstwer
00
21.10.2011, 00:09
und wo liegt der große Unterschied zur Vorratsdatenspeicherung ?

http://initiative.stopp-vorratsdaten.at/

·Übermorgen·
00
20.10.2011, 22:58
Ich hoffe für sie, dass sie Dropbox nicht verwenden

ein.leser
00
21.10.2011, 11:36

bei Dropbox sind die AGBs aber nicht derart krass.
IMO hat Wuala das beste Konzept im Moment (Verschlüsselung auf client-side only).

dajonny
00
21.10.2011, 10:11

Doch, aber nur sehr selektiv - die paar Fotos was ich damit share kann sich ruhig ein jeder ansehen, mit Siri bekommt Apple allerdings legal Zugriff aufs ganze Handy?

werwolfi
86
20.10.2011, 22:29

Der große Vorteil an iSheep: sie lesen grundsätzlich nichts Kleingedrucktes... ;oP

monoton
00
21.10.2011, 10:08

sie armer wicht, haben sie sich die agb ihres telephons durchgelesen?
nein, dann machen sie das einmal, sie werden erstaunt sein

werwolfi
01
21.10.2011, 18:23

Das ist weitgehend wurscht was dort drin steht, du iNuss, ich habe nämlich alles was Privacy-bedenklich ist abgedreht und der Marketaccount ist völlig anonym bis hin zur Kreditkarte - bei MEINEM Telefon geht das nämlich...

Kommentar posten
Posting 1 bis 25 von 107
1 2 3

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.