"SiriSpy": iOS 16.1, macOS 13 und iPadOS 16 unterbinden Mitschnitte von Siri
iOS 16.1, macOS 13 und iPadOS 16 bringen nicht nur eine Menge neuer Funktionen mit sich, sondern schließen auch eine wichtige Sicherheitslücke: Apps mit Bluetooth-Berechtigungen waren unter Umständen bislang in der Lage, Unterhaltungen mit Siri abhören.

Zu Beginn der Woche startete Apple mit den finalen Versionen von macOS Ventura, iOS 16.1 und iPadOS 16 durch. Neben einer langen Listen neuer Funktionen (unter anderem Stage Manager und Live-Aktivitäten), behebt das kalifornische Unternehmen wie gewohnt auch einige Fehler und schließt kritische Sicherheitslücken.
Der Entwickler der Anwendung AirBuddy ist nun allerdings auf eine besondere Lücke gestoßen, die mit den neuen Updates aus der Welt geschafft wurde. Unter bestimmten Bedingungen ließen sich Unterhaltungen mit Siri und Spracheingaben über die Tastatur mitschneiden.
Die App AirBuddy erleichtert den Kopplungsvorgang von Bluetooth-Geräten wie AirPods- oder Beats-Kopfhörer. Guilherme Rambo hat die Anwendung entworfen und folgende Besonderheit entdeckt: Sobald einer iOS-App die Freigabe zur Kommunikation mit Bluetooth-Devices erteilt wird, erhält die Anwendung auch gleichzeitig die Freigabe, Datenpakete unter bestimmten Bedingungen mitzuschneiden.
Beispielsweise lassen sich Datenpakete der AirPods abfangen, sobald sich der Nutzer mit Siri unterhält oder die Spracheingabe der iPhone-Tastatur benutzt. Eine Mikrofon-Freigabe ist hierfür nicht erforderlich - die Bluetooth-Freigabe reicht einzig und alleine aus.
Zugriff über macOS noch einfacher
Die Lücke ist sowohl auf iOS und iPadOS als auch auf macOS zu finden und wurde mit den jeweils letzten Updates geschlossen. Das Sicherheitsleck ist erst entstanden, nachdem Apple zur Verbesserung der Audio-Qualität Optimierungen von Spracheingaben über Siri im Zusammenspiel mit gekoppelten Bluetooth-Geräten vornahm.
Aus diesem Grund ist der Zugriff auf die Daten auch lediglich über Siri und die Spracheingabe der iOS-Tastatur möglich. Andere Kanäle wie Telefonate konnten auf diesem Weg nicht mitgeschnitten werden.
Unter macOS öffnet sich die Lücke im Übrigen noch einfacher: Während iOS-Nutzer zumindest noch explizit gefragt werden, ob eine App Bluetooth-Berechtigungen erhalten soll, ist der Zugriff über macOS auch ohne explizite Zustimmung des Nutzers möglich.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

iPhone Ultra: Diese Bezeichnung hat sich auch bei Apple festgesetzt
Mark Gurman bestätigt, dass Apple das faltbares iPhone Ultra intern so nennt. Ob der Arbeitstitel auf dem fertigen Gerät steht, bleibt abzuwarten.

iOS 27 beta 5 liefert neue Siri-Sprache und Such-Optionen
Apple hat iOS 27 beta 5 freigegeben. Die Beta bringt Britisches Englisch für Siri, neue Such-Einstellungen und Liquid-Glass-Anpassungen.

Apple September Event 2026 zeigt acht neue Produkte
Beim Apple September Event 2026 erwartet Mark Gurman acht Produktvorstellungen. Das faltbare iPhone Ultra steht im Mittelpunkt.

Apple stellt das iPhone-Glas-Design doch ein
Jefferies stuft die Apple-Aktie ab, weil das iPhone-Glas-Design gestrichen wurde. Niedrige Produktionsausbeute macht das Jubiläumsmodell unwirtschaftlich.

Apple Intelligence China basiert auf Qwen von Alibaba
Ein versehentlich sichtbarer Guide zeigt, wie Apple Intelligence China mit Qwen von Alibaba arbeiten soll und welche Datenschutzrisiken das birgt.

iOS 26.6.1 wird intern von Apple getestet
Apple prüft im Hintergrund ein neues Update für das iPhone. iOS 26.6.1 taucht bereits in Server-Logs auf und könnte Sicherheitslücken schließen.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.