Darum solltet ihr mit dem iPhone nicht jeden QR-Code scannen

Der QR-Code-Scanner von iOS 11 soll nicht sicher sein
Der QR-Code-Scanner von iOS 11 soll nicht sicher sein(© 2018 CURVED)

Seit iOS 11 kann die iPhone-Kamera QR-Codes lesen. Das Feature hat allerdings eine gefährliche Sicherheitslücke – von der Apple wohl seit Monaten weiß. Der integrierte Reader ist anfällig für sogenanntes Spoofing.

Die neue iOS-Funktion scheint eigentlich ziemlich komfortabel: Um mit eurem iPhone QR-Codes zu lesen, benötigt ihr nur noch die Kamera und keine zusätzliche Anwendung. Der QR-Leser weist euch sicherheitshalber auch noch daraufhin, welche URL sich hinter dem Code verbirgt. Tippt ihr auf die Adresse, öffnet sich die Seite in Safari. Infosec hat allerdings herausgefunden, dass sich die in der Benachrichtigung angezeigte Seite manipulieren lässt.

Falsche Internetadresse angezeigt

Die Sicherheitsexperten benötigten nur wenige Augenblicke, um einen QR-Code zu erstellen, der zunächst anzeigt, er würde zum Beispiel auf facebook.com führen. Beim Antippen öffnet sich dann allerdings eine ganz andere Internetseite. Infosec kam dahinter, dass der für die URL-Umwandlung zuständige Parser fehlerhaft arbeitet, sich von falschen Hostnamen in die Irre führen lässt, diese als Zielseite ausgibt und tatsächlich auf andere Seiten verlinkt.

Cyberkriminelle könnten mit dieser Spoofing-Methode, also dem Verschleiern der wahren Identität, heimlich auf manipulierte Seiten verlinken, auf denen eure Daten abgefangen werden. Die Experten informierten Apple nach eigenen Angaben am 23. Dezember 2017 über das Problem. Bis zum heutigen Stand sei der Bug allerdings nicht behoben. Solltet ihr den integrierten QR-Code-Leser weiter nutzen wollen, seid aufmerksam und prüft die letztendlich geöffneten Seiten in Safari. Dort wird anscheinend die richtige URL angegeben.


Weitere Artikel zum Thema
AirPort Express: Apple-Router könnte doch noch AirPlay 2-Update erhal­ten
Guido Karsten
AirPlay 2 erlaubt die gleichzeitige Musikwiedergabe über mehrere Abspielgeräte.
Apple hat im April seine WLAN-Router-Reihe für beendet erklärt. Dennoch könnte der AirPort Express noch per Update AirPlay 2 erlernen.
MacBook 2018: Güns­ti­ges Einstei­ger­mo­dell soll noch im Septem­ber kommen
Guido Karsten2
Im September 2018 soll ein neues und verhältnismäßig günstiges MacBook vorgestellt werden
Vielleicht kündigt Apple im September nicht nur das iPhone 2018 und die Apple Watch Series 4 an. Auch ein neues MacBook soll in Vorbereitung sein.
iPhone 2018: Unter­stüt­zen nur die OLED-Modelle den Apple Pencil?
Guido Karsten2
Für das iPhone 2018 könnte es womöglich einen kompakteren Apple Pencil geben
Gerüchten zufolge soll das iPhone 2018 wie das iPad Pro den Apple Pencil unterstützen. Offenbar trifft das aber nur auf zwei der drei Modelle zu.

Diese Website verwendet Cookies, um die Nutzerfreundlichkeit zu verbessern. Durch die weitere Nutzung der Website stimmen Sie dem zu. Um mehr über die von uns verwendeten Cookies zu erfahren und wie man sie deaktiviert, können Sie unsere Cookie-Richtlinie aufrufen.