Ohne Passcode: Sicherheitslücke in iOS 9.3.1 erlaubt auf dem iPhone 6s Zugriff auf Kontakte und Fotos
Seit letzten Donnerstag ist das kleine Korrektur-Update iOS 9.3.1 erhältlich, welches den Link-Bug beseitigt. Wie nun entdeckt wurde, beinhaltet diese Version auch eine kleine Sicherheitslücke, die nur das iPhone 6s und iPhone 6s Plus betrifft, da nur diese 3D Touch besitzen.
Und zwar lässt sich bei den beiden Smartphones im gesperrten Zustand auf die Kontakte und die letzten Fotos zugreifen, ohne vorher den Passcode eingeben zu müssen. Dafür muss man Siri bei Twitter nach einer Email-Adresse suchen lassen und durch einen festen Druck auf die Adresse gelangt man zum Menü, wo sich die Adresse zu den bestehenden Kontakten oder einem neuen Eintrag hinzufügen lässt.
Im ersten Fall sieht man die Kontaktliste des gesperrten Gerätes, im zweiten Fall auch die Fotos durch das Erstellmenü für den neuen Kontakt. Schließen lässt sich diese Sicherheitslücke nur durch die Deaktivierung von Siri im Sperrbildschirm oder indem man den Zugriff auf Twitter verbietet. Betroffen sind dabei alle Versionen von iOS 9.0 bis zur aktuellen iOS 9.3.1.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

iOS 27 beta 5 liefert neue Siri-Sprache und Such-Optionen
Apple hat iOS 27 beta 5 freigegeben. Die Beta bringt Britisches Englisch für Siri, neue Such-Einstellungen und Liquid-Glass-Anpassungen.

Apple Intelligence China basiert auf Qwen von Alibaba
Ein versehentlich sichtbarer Guide zeigt, wie Apple Intelligence China mit Qwen von Alibaba arbeiten soll und welche Datenschutzrisiken das birgt.

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.