Apps · Sicherheitslücke

Sicherheitslücke bei Call Recorder: Aufgenommene Telefonate konnten von Dritten abgespielt werden

Wenn ihr die App Call Recorder zum Aufzeichnen eurer Telefonate verwendet, sollte ihr die nächste Zeit Vorsicht walten lassen. Ein Sicherheitsexperte hat aufgedeckt, dass Dritte ohne große Schwierigkeiten aufgezeichnete Telefonate in der Cloud der App unbefugt abspielen können.

A
AppTickerTeam
11.03.20212 Min. Lesezeit
Sicherheitslücke bei Call Recorder: Aufgenommene Telefonate konnten von Dritten abgespielt werden
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Wenn man am iPhone oder iPad ein Telefonat mitschneiden möchte, geht dies ohne Jailbreak nicht mit Bordmitteln. Sowohl die Telefon App von iOS viele Apps von Drittanbietern wie zum Beispiel WhatsApp, Telegram aber auch die Voice-Channels von Discord können zwar via Screen Recorder aufgezeichnet werden, in der fertigen Aufnahme fehlt jedoch der Ton.

Um Telefonate zu sichern, bedarf es zusätzlicher Apps. Recht populär, vor allem bei geschäftlichen Kunden, ist - oder besser gesagt war - die App Call Recorder (exakte Bezeichnung: "Acr call recorder - for iPhon‪e") vom Entwickler Arun Nair. Die App nimmt Gespräche per Tastendruck auf und speichert diese auf Wunsch in der App-eigenen Cloud.

Auslesen der Cloud mit Telefonnummer & Proxy möglich

Die Cloud von Call Recorder hat sich nun als sehr verletzliche Schwachstelle offenbart. Der Sicherheitsexperte Anand Prakash hat herausgefunden, dass die Telefonnummer eines Call-Recorder-Nutzers und ein simples Proxy-Tool ausreichen, um auf alle in der Cloud abgelegten Telefonate von Nutzern zugreifen zu können.

Mit den verhältnismäßig einfachen Möglichkeiten war es Prakash möglich, alle in die Cloud eingehenden und ausgehenden Daten abzugreifen. In Zusammenarbeit mit TechCrunch hat der Forscher seine Ergebnisse bei PingSafe AI veröffentlicht. Dort wird genau beschrieben, wie man sich in die Cloud anderer Call-Recorder-Nutzer einwählen kann.

Update soll Problem gelöst haben

TechCrunch machte den Entwickler des Call Recorders auf die Sicherheitslücke aufmerksam, woraufhin am 6. März ein Update der App erschien. Das Changelog von Version 2.26 liest sich recht simpel: "Patch a security report."

Da im Moment noch nicht gewährleistet ist, dass die aufgezeichneten Telefonate der Call-Recorder-App nach dem Update in der Cloud sicher sind, empfehlen wir euch, vorerst auf den Upload von Gesprächen zu verzichten. Wir verlinken die App in unserem Artikel nur aus dem Grund, dass ihr aufgrund der Fülle an Aufzeichnungstools die im App Store angeboten werden, schnell prüfen könnt, ob ihr betroffen seid.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Apps.

Alle Apps →
Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Mac News

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400

Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

Vor 6 Tagen2 Min
Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
iOS

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS

Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

05.08.20263 Min
KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
Technik News

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an

OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

29.07.20262 Min
Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Mac News

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu

Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.

27.07.20263 Min
Apple schließt iCloud-Lücke bei „Hide My Email“
Apple

Apple schließt iCloud-Lücke bei „Hide My Email“

Apple hat eine langjährige Sicherheitslücke in der iCloud+-Funktion „Hide My Email“ behoben. Der Fehler erlaubte es jedem, die echten E-Mail-Adressen der Nutzer preiszugeben.

22.07.20262 Min
Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips
Technik News

Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips

Die Forschergruppe Paradigm Shift hat usbliter8 vorgestellt, eine Hardware-Schwachstelle, die den Startprozess bei mehreren Apple-Modellen angreift. Da der Fehler im Chipsatz liegt, gibt es keinen Software-Patch.

19.06.20264 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.