t-online - Nachrichten für Deutschland
t-online - Nachrichten für Deutschland
Such IconE-Mail IconMenü Icon



Menü Icon
t-online - Nachrichten für Deutschland
HomeDigitalAktuelles

DoorLock-Angriff: Fehler kann iPhones unbenutzbar machen


Sicherheitslücke "Doorlock"
Fehler kann iPhones unbenutzbar machen

Von t-online, jnm

Aktualisiert am 03.01.2022Lesedauer: 2 Min.
iPhone 13 mini: Das originale Apple-Zubehör ist nicht immer die beste Wahl.Vergrößern des BildesiPhone 13 mini: Apples Smartphones können durch einen Angriff zeitweise unbenutzbar werden. (Quelle: Dean Pictures/imago-images-bilder)
Auf Facebook teilenAuf x.com teilenAuf Pinterest teilen
Auf WhatsApp teilen

Über die Homekit-Umgebung können Angreifer offenbar iPhones und iPads zeitweise unbrauchbar machen. Abhilfe schafft nur ein totaler Reset – samt Datenverlust. Allerdings ist der Angriff nicht ohne weiteres umsetzbar.

Ein heimtückischer Trick kann dafür sorgen, dass das eigene iPhone oder iPad nicht mehr funktioniert. Auch ein Neustart soll keine Abhilfe schaffen, ein Backup funktioniert zu diesem Zeitpunkt ebenfalls nicht mehr – lokal gespeicherte Daten könnten damit verloren sein.

Das jedenfalls berichtet der Sicherheitsforscher Trevor Spiniolas. Er hatte bereits im vergangenen Sommer bemerkt, dass man für Smarthome-Geräte, die über Apples Homekit angemeldet sind, einen viel zu langen Namen (Spiniolas testete es mit 500.000 Zeichen) vergeben kann, der anschließend die Geräte unbenutzbar macht.

Alle Geräte, die Zugriff auf diese Zuhause-Umgebung haben, sind anschließend ebenfalls betroffen. Spiniolas hatte seinen Fund nach eigener Aussage bereits im August mit Apple geteilt. Als das Unternehmen auch in den kommenden Monaten keinen passenden Patch anbot, beschloss der Sicherheitsforscher, mit der Lücke an die Öffentlichkeit zu gehen.

Als Angriffsszenario hält Spiniolas zwei Möglichkeiten für denkbar: So könnten etwa bösartige Apps, die Zugriff auf die Homedaten haben, automatisch ein Gerät entsprechend umbenennen und damit den Nutzer aus seinen Geräten aussperren.

Angriff kann auch über Einladung erfolgen

Denkbar ist aber auch, dass Angreifer eine Einladung zu einer entsprechend präparierten Homekit-Umgebung verschicken und diese so verschleiern, dass auch versierte Nutzer den Betrug nicht auf Anhieb erkennen. Nimmt ein Nutzer die Einladung an, wird er anschließend ebenfalls Opfer des Fehlers.

Angreifer können dann sogar versuchen, die Opfer zu erpressen und nur gegen Zahlung eines Lösegelds das Gerät wieder freigeben.

Wer sich vor dieser Masche schützen möchte, kann in den Einstellungen im Kontrollzentrum die "Home-Steuerelemente" deaktivieren. Im Zweifel stürze dann nur die Home-App selbst ab, berichtet Spiniolas.

Wer bereits Opfer des Angriffs wurde, muss das Gerät über iTunes per USB-Kabel zurücksetzen und das Gerät anschließend normal einrichten. Dabei ist es wichtig, sich zunächst nicht bei iCloud anzumelden – sonst wird das Gerät gleich wieder unbenutzbar.

Stattdessen loggt man sich erst über die Einstellungs-App im iCloud-Account ein und deaktiviert anschließend sofort die "Home-Steuerelemente" für das Kontrollzentrum.

Verwendete Quellen
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

ShoppingAnzeigen

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...



TelekomCo2 Neutrale Website