iPad: Aktivierungssperre lässt sich überlisten
Seit iOS 7 besitzen das iPhone und iPad eine Aktivierungssperre, die eine Aktivierung und Weiternutzung der Geräte durch Diebe verhindert. Diese wird automatisch eingeschaltet, nachdem die Funktion "Mein iPhone suchen" aktiviert wurde. Um dann die Suchfunktion zu deaktivieren, die gespeicherten Daten zu löschen oder das iOS-Gerät zu aktivieren und zu verwenden, müssen die Apple-ID und das dazugehörige Passwort eingegeben werden.
Jedoch funktioniert das Ganze auf dem iPad nicht so effektiv wie es soll, wie Experten für Cybersicherheit herausgefunden haben und Ars Technica berichtet. In diesem Fall ist das wieder eine ganz spezielle Sicherheitslücke, da dafür mehrere besondere Zwischenschritte nötig sind, auf die man überhaupt erst kommen muss. Wie genau die Sicherheitsexperten darauf gekommen sind, wird aber nicht gesagt. Das Ganze funktioniert auch nur beim iPad mit einem Smartcover.
Und zwar muss man bei der Neueinrichtung des Gerätes einen viel zu langen Pseudonamen und ein entsprechend langes Passwort für ein anzumeldendes WLAN-Netzwerk eingeben, damit sich das iPad durch einen Bufferüberlauf erst mal aufhängt. Danach wird das Gerät gedreht und das Smartcover geschlossen und wieder aufgemacht, wodurch der Startbildschirm für einen kurzen Augenblick erscheint. In dieser Zeit könnte man, wenn man schnell genug ist, eine App starten. Wie diese Schritte aussehen, zeigt nochmal das obige Video auf einem iPad mit iOS 10.1.1.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

Apple September Event 2026 zeigt acht neue Produkte
Beim Apple September Event 2026 erwartet Mark Gurman acht Produktvorstellungen. Das faltbare iPhone Ultra steht im Mittelpunkt.

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

Virtual Mac on iPad: macOS als Jailbreak-VM auf M1- und M2-Tablets
Das Open-Source-Projekt Virtual Mac on iPad installiert macOS als virtuelle Maschine auf kompatiblen iPads. Voraussetzung ist ein Jailbreak auf älteren iPadOS-Versionen sowie ein M1- oder M2-Chip.

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.