News

Lockdown-Mode: Sicherer und gleichzeitig weniger anonym

Sicherer und gleichzeitig weniger anonym zu sein, könnten die Folgen der Nutzung von Apple’s neuem Lockdown-Feature sein. Klingt paradox könnte aber so kommen.

Der Blockierungsmodus, wie das Feature in Deutschland heißt, dient dazu, das iPhone weitestgehend gegen Cyberangriffe abzuriegeln. Dabei werden Nachrichtenanhänge, außer Bilder, Link-Vorschauen und andere Dinge deaktiviert.

Apple will damit laut eigner Aussage (Zitat Apple): “die wenigen Nutzer:innen, die aufgrund ihrer Person oder ihrer Tätigkeit von einigen der raffiniertesten digitalen Bedrohungen, wie denen der NSO Group und anderer privater Unternehmen, die staatlich geförderte Spionagesoftware mit söldnerischen Absichten entwickeln, persönlich angegriffen werden können …” schützen.

Sicherer und gleichzeitig weniger anonym

Nun haben Sicherheitsforscher herausgefunden, dass Webseiten durchaus erkennen können, das sie von einem Gerät im Blockierungsmodus besucht werden. So ließe sich die zugehörige IP des Gerätes ermitteln. Damit wäre ein gewisses Maß an Anonymität dahin.

Die Forschenden haben dazu ein Proof concept erstellt, das ermittelt, ob das Device, das diese Seite aufruft im Lockdown-Mode arbeitet oder nicht. Laut eigener Aussage hätten sie dafür nur wenige Minuten benötigt.

Geräteidentifikation und damit Rückschlüsse auf die IP lassen auch andere Systeme zu. Der beliebte Tor-Browser kann – wenn er zum Beispiel im Vollbild betrieben wird – der Webseite die Größe des Bildschirmes verraten. Zusammen mit anderen Hinweisen lässt sich so auf die IP und damit die Nutzer:innen schließen. Tor warnt allerdings davor, den Browser ins Vollbild zu schalten.

Apple will den Blockierungsmodus kontinuierlich verbessern und lobt daher auch hohe Beträge über das hauseigene Bountyprogramm aus.

Apple wird den Blockierungsmodus weiter verbessern und im Laufe der Zeit neue Schutzmechanismen hinzufügen. Um die Sicherheitsforschungsgemeinschaft zu Feedback und Zusammenarbeit anzuregen, hat Apple außerdem eine neue Kategorie im Apple Security Bounty Programm eingerichtet. Sie belohnt Forscher:innen, die Umgehungen des Blockierungsmodus finden und soll dadurch dabei helfen, die Schutzmaßnahmen zu verbessern. Das Kopfgeld wird für qualifizierte Funde, die den Blockierungsmodus betreffen, verdoppelt bis zu einem Maximum von 2.000.000 US-Dollar — die höchste Bounty-Auszahlungssumme in der Branche.

Quelle: Appleinsider

 

Michael Reimann

Neueste Artikel

Apple kürt Gewinner der Swift Student Challenge 2024

Apple hat kürzlich die Gewinner der Swift Student Challenge 2024 bekannt gegeben. Diese jährliche Veranstaltung fordert Studenten weltweit heraus, innovative…

3. Mai 2024

Apple öffnet iPadOS für Drittanbieter-App-Stores nach EU-Vorgaben

Nach einer jüngsten Entscheidung, die iPadOS als digitalen "Gatekeeper" unter das Gesetz über digitale Märkte (DMA) einstuft, hat Apple bestätigt,…

3. Mai 2024

Microsoft erweitert Passkey-Unterstützung

Microsoft hat angekündigt, dass die Passkey-Unterstützung nun für alle Nutzerkonten auf Plattformen wie Apple, Windows und Google verfügbar ist. (mehr …)

3. Mai 2024

Tim Cook hebt Apples Vorteile im Bereich generative KI hervor

Nach der Veröffentlichung der Quartalszahlen für das zweite Quartal 2024 betonte Apple CEO Tim Cook in einem Conference Call die…

3. Mai 2024

Conference Call Q2/2024: Wichtigste Fakten zu den Apple Quartalszahlen

Apple hat die Geschäftszahlen für das zweite Quartal 2024 veröffentlicht, die von Januar bis März laufen. In diesem Beitrag möchten…

3. Mai 2024

Apple Q2/2024: Solides Quartalsergebnis trotz Umsatzrückgang

Apple hat die Finanzergebnisse für Q2/2024 bekannt gegeben. Das Unternehmen erzielte einen Umsatz von 90,75 Milliarden Dollar und einen Gewinn…

3. Mai 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen