• iPad-Passwort kann umgangen werden

    iPad 2 User aufgepasst: Spätestens seit dem Update auf iOS 5 kann relativ einfach die Codeeingabe beim Entriegeln umgangen werden. Wer das Kennwort nicht kennt, sollte normalerweise um den Lockscreen nicht herumkommen, doch wer im selbigem nur lange genug die Standby-Taste drückt, wird sehen, dass der rote „Ausschalten“-Balken erscheint. Jetzt gilt es, das Smartcover über das iPad zu legen. Dann das Smartcover wieder öffnen, auf „Abbrechen“ drücken und schon hat man eingeschränkten Zugriff.

    Der nun erscheinende Home-Screen ist nicht voll funktional: Man kann Apps nicht öffnen, man kann sie aber umsortieren und löschen. Alle zuletzt benutzten Apps kann man über den App-Switcher einsehen. Die Spotlight-Suche funktioniert, mit allen Konsequenzen, Termine, Kontakte, Inhalte, Notizen und mehr sind somit zum Teil einsehbar, lassen sich jedoch nicht aufrufen. Auch die Mitteilungszentrale bleibt zu.

    Doch richtig ärgerlich ist die Sicherheitslücke, wenn eine App zum Zeitpunkt der Verriegelung offen war. Wenn das Mail ist, können Mails gelesen werden, wenn das die Einstellungen sind, können diese geändert werden. Es scheint so, als wären noch offene Apps voll funktionstüchtig. Apple ist das Problem bekannt, ein Update wird sicher bald erscheinen. Ob der Fehler auch bei älteren iOS-Versionen auftritt, wissen wir derzeit nicht. Jeder, der sein Gerät weiterhin vor Eindringlingen schützen will, sollte einfach das Verriegeln und Entriegeln des Geräts mit Smartcover deaktivieren.


    attachments/cms/76578-ipad-smart-cover.jpg
    Kommentare
    1. Avatar von Cryptopsy
      Cryptopsy -
      Na klar, eine Sicherheitslücke die geschlossen werden muss, aber mal ehrlich, so gefährlich ist die nicht... man braucht physischen Zugriff, ein Smartcover, und hat dann nicht mal einen voll funktionierenden Homescreen...
    1. Avatar von flashmaster
      flashmaster -
      das riecht stark nach einem Update ...ich bin iPad 2 Besitzer und die meisten meiner Konten (email) sind synchronisiert die unteranderem auch sensible Daten enthalten -.-
    1. Avatar von nosin
      nosin -
      Wie kommt man auf sowas?
    1. Avatar von -eiinzelton-
      -eiinzelton- -
      Hehe .. *händereib*
    1. Avatar von Thaddäus
      Thaddäus -
      Da wurde doch auch schon 5.1 auf der Keynote gezeigt: http://www.abload.de/img/bildschirmfoto2011-10-u81v.png
    1. Avatar von Frapple
      Frapple -
      Zitat Zitat von Thaddäus Beitrag anzeigen
      Da wurde doch auch schon 5.1 auf der Keynote gezeigt: http://www.abload.de/img/bildschirmfoto2011-10-u81v.png
      Aber halt nur als Beispiel dafür, dass man ab iOS 5 schon per WiFi das Software Update direkt auf das iDevice laden kann.
      Ich kann mir nicht vorstellen, dass die zur Zeit der Keynote soweit waren mit 5.1
    1. Avatar von RaymondKL
      RaymondKL -
      Zitat Zitat von Frapple Beitrag anzeigen
      Ich kann mir nicht vorstellen, dass die zur Zeit der Keynote soweit waren mit 5.1
      iOS 5.0 war sicher fertig iOS 5.1 als erste Version sicher schon in Arbeit.

      Zum Problem mit dem Smartcover; Ich nutze die Silikonhülle von CoolBananas für die Rückseite und das Smartcover von Apple in Kombination zusammen. Da die Silikonhülle auch am Rand auf der Vorderseite aufträgt, klappt's nicht mehr richtig mit dem Magneten im Smartcover, allerdings ist das iPad so am besten geschützt und die Funktionalität des Smartcovers nahezu erhalten geblieben. Die Funktion zum Entriegeln ist deaktiviert.
    1. Avatar von Snygg
      Snygg -
      Zitat Zitat von nosin Beitrag anzeigen
      Wie kommt man auf sowas?
      Das frage ich mich auch!
    1. Avatar von Bierhefe
      Bierhefe -
      Gut zu wissen. Danke.
    1. Avatar von xees
      xees -
      Zitat von nosin
      Wie kommt man auf sowas?
      ---------------------------------

      durch ausprobieren,spielen.

      so wie ein Hacker auch nicht ohne ausprobieren zum Ergebnis kommt.

      würde mal sagen, da hat die Qualitätssicherung versagt.
    1. Avatar von Zenturio
      Zenturio -
      Ich wäre wohl nie auf die Idee gekommen, sowas auszuprobieren. Da hatte wohl jemand Langeweile...
    1. Avatar von sungibson
      sungibson -
      Also bei mir ist Entriegeln als Funktion deaktiviert. Und an mein iPad lasse ich auch niemanden ran.
    1. Avatar von $hai7aN
      $hai7aN -
      Zitat Zitat von RaymondKL Beitrag anzeigen
      iOS 5.0 war sicher fertig iOS 5.1 als erste Version sicher schon in Arbeit.

      Zum Problem mit dem Smartcover; Ich nutze die Silikonhülle von CoolBananas für die Rückseite und das Smartcover von Apple in Kombination zusammen. Da die Silikonhülle auch am Rand auf der Vorderseite aufträgt, klappt's nicht mehr richtig mit dem Magneten im Smartcover, allerdings ist das iPad so am besten geschützt und die Funktionalität des Smartcovers nahezu erhalten geblieben. Die Funktion zum Entriegeln ist deaktiviert.

      Ich habe die gleich Kombination und keinerlei Probleme mit den Magneten.
    1. Avatar von flash77
      flash77 -
      Naja... wird ja sicher bald gefixt - und wirklich viel kann man mit dem Teil ja nicht machen!
    1. Avatar von alpenmilch
      alpenmilch -
      Ja nee is klar!

      Das ist eine massive Sicherheitslücke,denn das Smartcover kann auch nurch einen simplen Magneten ersetzt werden.

      Aber ein Apple User ist und bleibt einfach ein geduldiger Mensch!

      Ein Software BUg von Apple is eben ein edler Fehler!

      Zitat Zitat von Cryptopsy Beitrag anzeigen
      Na klar, eine Sicherheitslücke die geschlossen werden muss, aber mal ehrlich, so gefährlich ist die nicht... man braucht physischen Zugriff, ein Smartcover, und hat dann nicht mal einen voll funktionierenden Homescreen...
    1. Avatar von lusik
      lusik -
      Zitat Zitat von alpenmilch Beitrag anzeigen
      .....
      Aber ein Apple User ist und bleibt einfach ein geduldiger Mensch!

      Ein Software BUg von Apple is eben ein edler Fehler!
      LOL - Nagel auf den Kopf getroffen U made my day ...
    1. Avatar von Joochi
      Joochi -
      Danke!

      Danke an Apfeltalk und (womöglich) andere Foren.
      Jetzt kann jeder Idiot, der sonst von Computern keine Ahnung hat jedem das iPad stehlen und kommt damit auch ungehindert und ohne weiteres an seine persönlichen Daten ran. Nicht umsonst auch ist im iPad die Funktion integriert, dass nach mehrfacher falscher Passworteingabe die Daten des Gerätes gelöscht werden. Bringt ja nun nichts mehr?!?

      Danke! Ihr seid Klasse.

      Softwarefehler sind übrigens immer mal drin. Aber eine klare präzise Angabe, wie man solche Lücken erkennt und umgehen kann gehört hier meiner Meinung nach nicht rein!

      Ich brauche übrigens ein neues Auto, wenn ich das höre will ich mir gar keins kaufen. Wie bekomme ich es als Laie hin, ein Auto zu starten, obwohl ich garnicht den Schlüssel dafür habe?
    1. Avatar von SilentCry
      SilentCry -
      Joochi, du unterliegst dem Irrtum dass ein Verbot, Sicherheitslücken aufzudecken zu mehr Sicherheit führen würde. Es ist von elementarer Bedeutung, etwaige Lücken möglichst detalliert zu beschreiben, möglichst allen Leuten und möglichst auch gleich mit DAU-fähigen Tools bestückt, damit selbst ein trainierter Schimpanse die Lücke ausnützen kann. Denn so und nur so werden die Hersteller gezwungen, rasch und umfassend zu reagieren.Meiner Ansicht nach ist ja durch das Verbot von sog. "Hackertools" ohnehin schon in die falsche Richtung gearbeitet worden. Aber ich bin ja sowieso der persönlichen Ansicht, dass die Neofaschisten und elendiglichen Überwachungsfetischisten aus jeder Sicherheitslücke gerne ein Staatsgeheimnis machen würden, dann nämlich würden sich alle sorglos fühlen und die Verbrecher hätten freies Spiel beim Bespitzeln und Beschnüffeln.
    1. Avatar von DerHeldimZelt
      DerHeldimZelt -
      Ähnliches Problem habe ich seit iOS 5 mit dem iPhone 4: Im gelockten Zustand 2 mal auf die Hometaste drücken erlaubt es das aktuelle Lied zu überspringen, Musik lauter zustellen, etc. und jetzt kann man durch das 2malige drücken des Homebuttens auch auf die Kamera-App zugreifen. Bilder kann man nicht ansehen, (das iPhone ist ja gesperrt) beim abermaligen Drücken des Homebuttens (Kamer-app beenden) hat man aber uneingeschränkten Zugriff auf das iPhone…
    1. Avatar von SnejK
      SnejK -
      Wer bitte findet sowas heraus????