Apple · Hacker

Sicherheitslücke in Airdrop: Forscher der TU Darmstadt bestätigen Risikofaktor

Airdrop ist eine praktische Funktion, die allerdings eine erhebliche Sicherheitslücke aufweist. Die Lücke ist bereits seit 2019 bekannt, doch Apple hat sich nie dazu geäußert. Nun haben Forscher der TU Darmstadt selbst eine Lösungsmethode entwickelt.

A
AppTickerTeam
23.04.20213 Min. Lesezeit
Sicherheitslücke in Airdrop: Forscher der TU Darmstadt bestätigen Risikofaktor
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Das Prinzip von Airdrop ist sowohl simpel, als auch bequem. Möchte man Dateien, Fotos, Links, Musik oder Videos mit einem anderen Apple-Gerät in der Nähe teilen, müssen nur Bluetooth und WLAN auf beiden Geräten aktiviert sein. AirDrop findet sie dann automatisch und per Knopfdruck kann man die Daten versenden. Möglich ist das nicht nur auf dem iPhone, sondern auch auf dem iPad, dem Mac, dem MacBook und dem iPod. Nutzer vertrauen darauf, dass sie auch während des Teilvorgangs vor potenziellen Angreifern geschützt sind. Doch dem ist scheinbar nicht so, wie Forscher der TU Darmstadt propagieren: Sie haben bei Versuchen eine Sicherheitslücke in AirDrop gefunden und auch gleich eine Lösung entwickelt. Apple reagiert leider nicht darauf.

Airdrop anfällig für Hackerangriffe

Wer ein Apple-Gerät besitzt, hat grundlegend drei verschiedene Einstellungen zur Auswahl, wie Airdrop konfiguriert werden kann. Zum einen kann die Funktion komplett deaktiviert werden, zum Beispiel, weil man sie ohnehin nie nutzt oder um Strom zu sparen. Zum anderen kann eingestellt werden, dass Airdrop alle Geräte in der Nähe findet, die ebenfalls Airdrop, Bluetooth und WLAN aktiviert haben. Dies ist dann unabhängig davon, ob die Kontakte der gefundenen Geräte im eigenen Adressbuch aufgeführt sind, oder nicht. Die dritte Einstellung ist zugleich die standardmäßig aktivierte Option: Demnach können Daten nur mit Geräten ausgetauscht werden, wenn sich deren Eigentümer im Adressbuch befinden. Außerdem wird die eigene Sichtbarkeit für andere Nutzer davon beeinflusst.

Die letzte Funktion funktioniert, indem automatisch ein Authentifizierungsverfahren genutzt wird. Dieses gleicht die Kontaktdaten der Eigentümer von allen in der Nähe befindlichen Geräten mit dem Adressbuch ab. Stimmen sie überein, ist das fremde Gerät sichtbar und man selbst ebenfalls. Dabei bedient sich Apple einem Verschlüsselungsverfahren, das sich Hash nennt. Doch genau dieses Verfahren ist problematisch, da es nicht sicher und anfällig für Brute-Force-Angriffe ist. Einfach gesagt: Wenn Airdrop aktiv ist, reicht es, wenn sich ein Angreifer in der Nähe des eigenen Gerätes befindet und selbst ein Gerät mit WLAN-Verbindung bei sich hat. Dann kann er Daten wie den Namen und die Handynummer abrufen.

Eigentlich war Apple bereits 2019 auf diese Sicherheitslücke hingewiesen worden, die sich in Airdrop tummelt. Solange ist es her, dass Forscher der TU Darmstadt die potenzielle Gefahr erstmals entdeckten. Damals hat sich das Unternehmen weder geäußert, noch die Sicherheitslücke bestätigt oder eine Lösung des Problems in Aussicht gestellt. Nun haben die Forscher der TU Darmstadt selbst eine Lösung entwickelt, indem sie einen Kryptocode verfasst haben, welcher als Alternative zu Hash dienen soll. Apple hat sich auch dazu noch nicht zu Wort gemeldet. Alternativ empfehlen die Forscher, Airdrop deaktiviert zu lassen, solange man die Funktion nicht benötigt.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Apple.

Alle Apple →
Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Mac News

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400

Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

Vor 6 Tagen2 Min
Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
iOS

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS

Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

05.08.20263 Min
KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
Technik News

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an

OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

29.07.20262 Min
Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Mac News

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu

Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.

27.07.20263 Min
Apple schließt iCloud-Lücke bei „Hide My Email“
Apple

Apple schließt iCloud-Lücke bei „Hide My Email“

Apple hat eine langjährige Sicherheitslücke in der iCloud+-Funktion „Hide My Email“ behoben. Der Fehler erlaubte es jedem, die echten E-Mail-Adressen der Nutzer preiszugeben.

22.07.20262 Min
Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips
Technik News

Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips

Die Forschergruppe Paradigm Shift hat usbliter8 vorgestellt, eine Hardware-Schwachstelle, die den Startprozess bei mehreren Apple-Modellen angreift. Da der Fehler im Chipsatz liegt, gibt es keinen Software-Patch.

19.06.20264 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.