Wegen Bluetooth: Malware-Gefahr trotz ausgeschaltetem iPhone
Sicherheitsforscher weisen auf eine bestehende Sicherheitslücke hin, die Angreifer auch bei ausgeschalteten Geräten nutzen können. Die reale Gefahr wird allerdings als gering eingeschätzt.

Das "Wo ist?"-Netzwerk von Apple dient dem Auffinden von gestohlenen oder verlegten iPhones, iPads und Macs. Die Geräte lassen sich direkt im Netzwerk registrieren und können sogleich auf dem Kartenmaterial ausfindig gemacht werden. Alternativ können Nutzer auch andere Gegenstände wie Geldbörsen, Schlüsselbänder oder Fahrräder mittels AirTag bei "Wo ist?" hinterlegen lassen.
Apple wirbt damit, dass die Ortung selbst dann funktioniert, wenn die Geräte ausgeschaltet sind. Damit sich die Hardware auch über das Netzwerk finden lässt, verbleiben iPhone und Co. im sogenannten Low-Power-Modus. In besagten Modus schaltet sich das Gerät automatisch, unabhängig davon, ob der Nutzer sein Device eigenhändig ausstellt oder ob sich dies aufgrund mangelnder Batterie selbst herunterfährt.
Bluetooth, NFC und Ultra-Breitband bleiben aktiv
Sobald das Gerät in den Low-Power-Modus wechselt, scheint es für den Nutzer zwar ausgeschaltet zu sein, der Bluetooth-Chip, das NFC- und Breitbandmodul bleiben im iPhone und iPad allerdings aktiv. Durch diese Maßnahme soll sichergestellt werden, dass die Geräte nach wie vor über das "Wo ist?"-Netzwerk gefunden werden können.
Sicherheitsforscher des Secure Mobile Networking Lab (kurz: SEEMOO) der Technischen Universität Darmstadt haben jetzt herausgefunden, dass die Firmware des Bluetooth-Chips nicht durch eine Signatur abgesichert wird. Dadurch öffne sich für Manipulationen Tür und Tor, so die Forscher. Angreifer könnten mit der Einschleusung bestimmter Software die Geräte der Betroffenen dauerhaft lokalisieren und so den Standort der Besitzer tracken.
Die Forschungsarbeiten wurden von den Wissenschaftlern Jiska Classen, Robert Reith, Alexander Heinrich und Matthias Hollick unter dem passenden Titel "Evil Never Sleeps" zusammengefasst.
Tatsächlicher Zugriff auf iPhone notwendig
In dem Schriftstück heißt es, Apple hätte potenzielle Bedrohungen für iPhone-Besitzer durch die ungesicherte Bluetooth-Firmware erst ermöglicht. Um ihre Erkenntnisse zu verdeutlichen, installierten die Forscher eine Schadsoftware, die auch dann noch aktiv war, nachdem das Smartphone vermeintlich ausgeschaltet wurde.
Die Chancen, dass man selbst Opfer einer solchen Attacke wird, sind allerdings äußerst gering. Um das Gerät infiltrieren zu können, bedarf es eines tatsächlichen Zugriffs auf die Hardware, um entsprechende Malware einzuschleusen. Darüber hinaus muss für das genutzte iOS-System ein Jailbreak existieren. Da die Sicherheitslücke durch die Hardware von iPhone und iPad verursacht wird, lässt sich diese auch nicht durch ein Update schließen.
Das könnte dich auch interessieren
Weitere Geschichten aus Smartphone.

iPhone 17 Preis könnte nächste Woche steigen
Ein Leaker meldet, dass der iPhone 17 Preis bereits am 10. August steigen könnte. Das wäre vor dem geplanten September-Termin.

Apple erweitert die Made for iPhone Hörgeräte-Liste
Apple aktualisiert die Made for iPhone Hörgeräte-Liste um fast 45 Modelle. Fünf neue Marken und das MacBook Neo sind neu dabei.

Jon-Prosser-Klage verzögert sich
Die Jon-Prosser-Klage wird vorübergehend ausgesetzt, weil der Leaker eine Fristverlängerung wegen seines Neugeborenen beantragt. Apple stimmt vorläufig zu.

Apple stellt den Mac Pro nach 20 Jahren ein
Apple hat den Mac Pro im März 2026 eingestellt. Zwanzig Jahre nach der Vorstellung ist die professionelle Desktop-Baureihe nun endgültig Geschichte.

iOS 26.6.1 wird intern von Apple getestet
Apple prüft im Hintergrund ein neues Update für das iPhone. iOS 26.6.1 taucht bereits in Server-Logs auf und könnte Sicherheitslücken schließen.

iPhone 18 Pro DRAM-Mangel bedroht Start
Der A20-Pro-DRAM-Mangel bedroht den iPhone-18-Launch: Eine Milliarde Dollar an Chips liegen still, Kunden sollten mit Wartezeiten rechnen.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.