• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

iOS 4: Zugriff aufs Adressbuch trotz Codesperre

.holger

Borowitzky
Registriert
13.09.04
Beiträge
8.970
Im Macrumors Forum hat ein Mitglied eine Sicherheitslücke von iOS 4 gefunden. Trotz aktivierter Codesperre lässt sich auf das Adressbuch zugreifen. Der Weg dazu führt über die Notruffunktion, eine nicht für Notrufe reservierte Nummer, den Anruf- und direkt danach den Standby-Knopf.

Anschließend befindet man sich in der Telefon-App, wo der Datenschutz-Albtraum beginnt: Hier kann man sich munter die Anruf-Historie, sämtliche Kontakte und die Voicemail ansehen. Für manche Anwender womöglich noch schlimmer: Da sich hier auch die Kontaktbilder auswählen lassen, kann man ebenfalls sämtliche Fotos einsehen. Wir konnten das in der Redaktion mit einem iPhone 4 und einem 3GS ausprobieren und können den Fehler bestätigen. Ein Video findet sich unter "weiterlesen".[PRBREAK][/PRBREAK]

Untitled.png

[video=youtube;hq8Dok2Th2s]http://www.youtube.com/watch?v=hq8Dok2Th2s[/video]
 
Zuletzt bearbeitet von einem Moderator:

KAIser

Querina
Registriert
21.02.09
Beiträge
186
Ist schon übel.
Ich habs ausprobiert, man hat zugriff auf die komplette Telefon App.
Die Sprachbefehle sollen ja auch trotz codesperre gehen.
 

lessthanmore

deaktivierter Benutzer
Registriert
31.01.09
Beiträge
2.523
Dann auch noch hier: Es lassen sich dennoch keine Rufnummern wählen. Weder Nummern aus dem Adressbuch, noch selbstgewählte Nummern können angerufen werden. Jeder Anruf schlägt fehl.
Allerdings kann man die Rufnummern einsehen und das ist schon schlimm genug.
 

Nordapfel

Osnabrücker Reinette
Registriert
03.09.06
Beiträge
981
Dann auch noch hier: Es lassen sich dennoch keine Rufnummern wählen. Weder Nummern aus dem Adressbuch, noch selbstgewählte Nummern können angerufen werden. Jeder Anruf schlägt fehl.
Das kann ich nicht nachvollziehen. Ich konnte gerade problemlos eine Nummer eintippen und das entsprechende Gegengerät hat geklingelt. Also doch eine relativ schwerwiegende Sicherheitslücke..
 

lessthanmore

deaktivierter Benutzer
Registriert
31.01.09
Beiträge
2.523
Bei mir funktioniert das nicht, egal was ich mache, es kommt immer Anruf fehlgeschlagen.
Welches Gerät hast du?

Ich habe es mit einem iPhone 4 nun mehrfach mit verschiedenen Nummern versucht. Jeder Anruf bricht ab.
 

Nordapfel

Osnabrücker Reinette
Registriert
03.09.06
Beiträge
981
Ich habe es mit einem iPhone 3GS getestet. Das lässt das Wählen von Nummern problemlos zu.
 

lessthanmore

deaktivierter Benutzer
Registriert
31.01.09
Beiträge
2.523
Ich muss mich korrigieren, es hat doch gerade funktioniert bei einer Nummer.
Sorry.

Irgendwie besorgniserregend.
 

Jörn

Grahams Jubiläumsapfel
Registriert
16.01.07
Beiträge
107
Also ich kann auch, nachdem ich die Code-Abfrage umgangen habe, problemlos jede Nummer anrufen :-D
Das sollte mal schnellsten behoben werden.. ich will gar nicht wissen was man noch für Sicherheitslücken finden kann :oops:
 

Chriis

Dithmarscher Paradiesapfel
Registriert
25.01.10
Beiträge
1.467
Das ist ja schon übel...:oops:

Update
 

speedlimiter

Reinette Coulon
Registriert
28.06.09
Beiträge
936
Das schreit danach iOS 4.2 natürlich inkl. Bugfix schon sofort auf die Menschheit loszulassen. Ein Hotfix lohnt sich mMn jetzt nicht noch vor einem großen Release.
 

hausel

Elstar
Registriert
01.07.10
Beiträge
73
tja AndroidlockXT ftw. Damit hab ich solche Probleme nicht^^
 

hami27

Granny Smith
Registriert
26.01.09
Beiträge
14
Entweder bin ich zu blöd oder bei meinem iphone 4 tritt dieses Problem nicht auf.... :innocent:
 

Beinhorn

Melrose
Registriert
07.05.04
Beiträge
2.502
Jetzt, da es veröffentlicht ist, weiß natürlich jeder potenzielle Dieb Bescheid. Dumm sowas.
Wer testet ernsthaft diese Funktionsweise, es sei denn, er hat zu viel Zeit (oder aber gerade ein iPhone geklaut)?
Wenn man unbedingt will und sonst nichts zu tun hat, wird man bei jeder Software Fehler finden.
Nichtsdestotrotz muss es von Apple schnellstmöglich korrigiert werden.
 

Phoenix175

Schöner von Nordhausen
Registriert
25.06.07
Beiträge
317
also ich konnte mich eben auch mit meinem iPhone 4 ohne Probleme anrufen...

aber wenn mir das Ding abhanden kommt, dann lass ich sowieso die SIM sofort sperren, egal ob ich ein Code aktiviert habe oder nicht!
 

ertiboy

Jonagold
Registriert
14.11.08
Beiträge
23
wenn man jetzt nach dem umgehen noch den sim-pin eingeben muss, kann amn damit die codesperre komplett umgehen, also das gesamte iphone nutzen. hab nen iPhone 4 mit 4.1. konnte die codesperre damit komplett umgehen und alles nutzen.
 

Synoxis

Sonnenwirtsapfel
Registriert
09.06.09
Beiträge
2.401
Nicht schlecht, habs eben bei nem Kollegen probiert und da gehts tatsächlich. :oops:
 

martini_18

Gloster
Registriert
02.09.09
Beiträge
65
Mit zwei mal home-taste habe ich mit dem iphone 3gs sogar Zugriff auf weitere Programme wie Facebook usw.