iOS · iPad

iPad: Aktivierungssperre lässt sich überlisten

In iOS 10.1.1 wurde eine Sicherheitslücke entdeckt, die mit Hilfe überlanger WLAN-Namen und Passwörter sowie eines Smartcovers funktioniert. Damit lässt sich auf einem iPad die Aktivierungssperre umgehen, wie Cybersicherheitsforscher entdeckt haben.
A
AppTickerTeam
05.12.20162 Min. Lesezeit
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Seit iOS 7 besitzen das iPhone und iPad eine Aktivierungssperre, die eine Aktivierung und Weiternutzung der Geräte durch Diebe verhindert. Diese wird automatisch eingeschaltet, nachdem die Funktion "Mein iPhone suchen" aktiviert wurde. Um dann die Suchfunktion  zu deaktivieren, die gespeicherten Daten zu löschen oder das iOS-Gerät zu aktivieren und zu verwenden, müssen die Apple-ID und das dazugehörige Passwort eingegeben werden.

Jedoch funktioniert das Ganze auf dem iPad nicht so effektiv wie es soll, wie Experten für Cybersicherheit herausgefunden haben und Ars Technica berichtet. In diesem Fall ist das wieder eine ganz spezielle Sicherheitslücke, da dafür mehrere besondere Zwischenschritte nötig sind, auf die man überhaupt erst kommen muss. Wie genau die Sicherheitsexperten darauf gekommen sind, wird aber nicht gesagt. Das Ganze funktioniert auch nur beim iPad mit einem Smartcover.

Und zwar muss man bei der Neueinrichtung des Gerätes einen viel zu langen Pseudonamen und ein entsprechend langes Passwort für ein anzumeldendes WLAN-Netzwerk eingeben, damit sich das iPad durch einen Bufferüberlauf erst mal aufhängt. Danach wird das Gerät gedreht und das Smartcover geschlossen und wieder aufgemacht, wodurch der Startbildschirm für einen kurzen Augenblick erscheint. In dieser Zeit könnte man, wenn man schnell genug ist, eine App starten. Wie diese Schritte aussehen, zeigt nochmal das obige Video auf einem iPad mit iOS 10.1.1.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus iOS.

Alle iOS →
Apple September Event 2026 zeigt acht neue Produkte
Apple

Apple September Event 2026 zeigt acht neue Produkte

Beim Apple September Event 2026 erwartet Mark Gurman acht Produktvorstellungen. Das faltbare iPhone Ultra steht im Mittelpunkt.

Vor 2 Tagen2 Min
Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Mac News

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400

Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

Vor 6 Tagen2 Min
Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
iOS

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS

Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

05.08.20263 Min
Virtual Mac on iPad: macOS als Jailbreak-VM auf M1- und M2-Tablets
Tablet

Virtual Mac on iPad: macOS als Jailbreak-VM auf M1- und M2-Tablets

Das Open-Source-Projekt Virtual Mac on iPad installiert macOS als virtuelle Maschine auf kompatiblen iPads. Voraussetzung ist ein Jailbreak auf älteren iPadOS-Versionen sowie ein M1- oder M2-Chip.

05.08.20264 Min
KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
Technik News

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an

OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

29.07.20262 Min
Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Mac News

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu

Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.

27.07.20263 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.