• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

iOS 11 Sicherheitslücke entdeckt. Wo melden?

rezaHH

Grahams Jubiläumsapfel
Registriert
11.01.14
Beiträge
106
Moinsen,

ich habe eine Sicherheitslücke im neuen iOS 11 entdeckt. Kann ich mich damit einfach bei Apple melden oder gibt es da spezielle Bereiche bzw. Abteilungen?
Ich frage deshalb, weil man ja oft hört und liest, dass irgendwer irgendwas irgendwo meldet und dem Mitarbeiter fällt gar nicht auf, was ihm dort überhaupt mitgeteilt wird.
Oder aber ich kann mir die Mühe sparen, weil solche Infos generell keinen interessieren.

Also wäre ich für eine kurze Antwort sehr dankbar.
 

User1970

Cox Orange
Registriert
28.02.17
Beiträge
98
@rezaHH,
sprichst du die Sicherheitslücke hier bewusst nicht an, damit sie niemand „verwendet“? Ich habe auch etwas entdeckt und würde es hier gerne für andere Nutzer kundtun!
Wie machen wir das? Wenn ich meine „Lücke“ beschreibe, kann der eine oder andere die Einstellung ändern und ist, bei dem was ich (oder noch mehr) bemerkt habe beseitigen.
 

Mitglied_171097

Gast
Na dann erzählt mal, vielleicht ist es ja auch nur ein Bedien Fehler.
 

ReeN

Adams Apfel
Registriert
13.09.12
Beiträge
524
Also meiner Meinung nach sollten Sicherheitslücken nicht unnötig öffentlich breitgetreten und verbreitet werden. Einfach Apple melden, damit es gefixt werden kann und nicht dem ganzen Internet melden, damit es vielleicht noch ausgenutzt werden kann.
 

User1970

Cox Orange
Registriert
28.02.17
Beiträge
98
Wenn Siri im Sperrbildschirm aktiv ist und ich sage öffne „App....“, geht die App natürlich auf, aber das Gerät ist entsperrt. Jeder kann so mein iPhone öffnen. Bedienungsfehler?
Ich habe das nun deaktiviert!
Testet mal bitte.....
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Alle Apps lassen sich gar nicht öffnen. Beim Autofahren ist es Bein ist nur die Musik App und Karten App.
Nachrichten kann ich mir maximal vorlesen lassen. Das ist aber über Siri schon immer so.

Wenn du Karten App über Siri geöffnet wird, ist das iPhone aber noch nicht entsperrt. Definitiv nicht.
Nutzt du „Hey Siri“ oder drückst du auf den Home Button?
 
  • Like
Reaktionen: tobeinterested

Mitglied 105235

Gast
Muss ein entweder iPhone Typ spezieller Fehler sein oder vielleicht ist etwas bei der iOS Installation schief gegangen. Oder du gehst aus der App über den Homebutton raus und nutzt den Finger der für Touch ID eingerichtet ist und hebst den Finger nicht schnell genug vom Sensor.

Sag ich bei meinen iPhone 7, Hey Siri, öffne WhatsApp. So erscheint sofort die Meldung das sie dafür den Code benötigt.

Sage ich immer noch bei meinen iPhone 7, Hey Siri, den Wecker. So öffnet sich zwar der Wecker. Schließe ich diesen dann aber wieder, so kommt sofort der Code, nimm ich nun nicht schnell genug den Finger weg, so wird das iPhone über Touch ID freigeschaltet. Nutze ich einen anderen Finger, bleibt die Codefrage da, denn es ist ja der Falsche Finger.

Also meiner Meinung nach sollten Sicherheitslücken nicht unnötig öffentlich breitgetreten und verbreitet werden. Einfach Apple melden, damit es gefixt werden kann und nicht dem ganzen Internet melden, damit es vielleicht noch ausgenutzt werden kann.
Tendenziell gebe ich dir, recht. Jedoch finde ich es kommt auf die Lücke an. Ist es wie es in den letzten Jahren immer war. Die Möglichkeit wie man den Code umgehen kann, so kann man das schon Kommunizieren um entsprechend diesen Bug nicht auf seinen Gerät zu haben.

Geht es nun um Sicherheitslücken, die es ermöglichen das iPhone zu Jailbreaken oder gar um Aktivierungssperre etc. zu umgehen. So gebe ich dir recht, das sollte nicht öffentlich kommuniziert werden, sondern Apple gemeldet werden.
 
Zuletzt bearbeitet von einem Moderator:
  • Like
Reaktionen: Bumskanzler

pjfry

Finkenwerder Herbstprinz
Registriert
16.06.10
Beiträge
466
Habe es nun mal getestet, also bei mir wird da nichts entsperrt. Es ist genau so wie es @m4d-maNu auch schon geschrieben hat.

Unkritische Apps gehen aufs aber möchte man raus muss der PassCode bzw. richtige Finger aufgelegt werden. Andere Apps wie WhatsApp etc. lassen sich nicht direkt öffnen ohne das iPhone entsperrt zuhaben.

Benny
 
  • Like
Reaktionen: Mitglied 105235

rezaHH

Grahams Jubiläumsapfel
Registriert
11.01.14
Beiträge
106
Hallo und danke für die Antworten. Im Jahre 2017 jemanden eine Google Suche zu empfehlen ist irgendwie lustig. Natürlich habe ich das getan und keinen Hinweis gefunden.
Zufälligerweise hatte ich heute einen Termin wegen meines IPhone Displays bei Apple. Ich habe dem Mitarbeiter meine Entdeckung genannt. Wie ich vermutete, war das Interesse nicht sehr groß, weil sie auch einfach untersetzt schienen.

Es geht um das Deaktivieren des Touch ID mit dem 5 maligen Klicken des Powerbuttons.
Es lässt sich nämlich doch umgehen.
Und ja, ich denke auch, dass es einfach gemeldet werden sollte ohne groß breit zu treten.

Aber wo?

Und nein, es ist kein Bedienerfehler sondern definitiv ein Bug. Wenn ich die Power-Taste 5 mal drücke, muss Touch ID deaktiviert sein, bis man sein Sicherheitscode eingibt. Und wenn ich was entdeckt habe, wie man es doch hinbekommt mit Touch ID, ohne Eingabe des Sicherheitscodes, das IPhone zu entsperren, ist das doch eine Sicherheitslücke, oder nicht?
Ich will auch nicht viel Wind machen. Nur irgendwo melden.
 

rezaHH

Grahams Jubiläumsapfel
Registriert
11.01.14
Beiträge
106
Ich möchte mich entschuldigen. Ich habe eine E-Mail Adresse auf der Apple-Seite gefunden. Ich werde mich nun dahin wenden. Danke nochmal.
 
  • Like
Reaktionen: floriano

appeltje

Weisser Rosenapfel
Registriert
20.09.14
Beiträge
788
Ist nicht so das mit 5x auf der Powertaste drücken kann man den Notruf wählen?
 

rezaHH

Grahams Jubiläumsapfel
Registriert
11.01.14
Beiträge
106
Ja das auch. Aber es soll auch die Touch ID Funktion deaktivieren, damit du nicht gezwungen werden kannst deinen Finger (und demnächst dein Gesicht) zur Entsperrung zu nutzen.
 

HaukeG5

Lambertine
Registriert
15.02.09
Beiträge
693
Wenn ich dich richtig verstehe, besteht die von dir gefundene Sicherheitslücke darin, dass du mit 5 mal Power-Taste drücken nicht die Touch ID Abfrage erwartungsgemäß abgeschaltet hast?

Seh ich als unkritisch an weil Touch ID für mich genug Sicherheit bedeutet. Wer das anders sieht sollte Touch ID generell nicht zum entsperren nutzen statt es im Bedarfsfall auszuschalten.
 

rezaHH

Grahams Jubiläumsapfel
Registriert
11.01.14
Beiträge
106
Doch. Touch ID wird deaktiviert. Aber unter bestimmten Voraussetzungen ist es dann doch nicht deaktiviert und das IPhone lässt sich entsperren. Ohne das eigentlich benötigte Sicherheitspasswort eingegeben zu haben.
 

HaukeG5

Lambertine
Registriert
15.02.09
Beiträge
693
Es lässt sich also auch dann nur mit Touch ID entsperren? was sind es denn für bestimmte Voraussetzungen das Touch ID durch den 5 maligen Druck nicht abgeschaltet wird?
 

staettler

Juwel aus Kirchwerder
Registriert
04.06.12
Beiträge
6.580
Ja das auch. Aber es soll auch die Touch ID Funktion deaktivieren, damit du nicht gezwungen werden kannst deinen Finger (und demnächst dein Gesicht) zur Entsperrung zu nutzen.

Nur so nebenbei. Wenn dich einer zwingen kann den Finger aufzulegen, dann kann er dich auch dazu zwingen den Code einzugeben
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Ich finde nicht, dass das ein Bug ist. TouchID wird ja trotzdem abgefragt, wenn man sich über Siri die Karten App zum Beispiel öffnen lässt und zu iOS zurück wechselt.

Schreibt Apple irgendwo, das TouchID in dem Fall deaktiviert sein muss?
 
  • Like
Reaktionen: tobeinterested