Die neue, schlimme iOS-Siri-Sicherheitslücke, die gar keine ist

Supergeil !12
Siri soll nicht mehr auf jede Stimme reagieren.
Siri soll nicht mehr auf jede Stimme reagieren.(© 2015 CURVED)

Seit einigen Tagen macht eine angebliche Sicherheitslücke, nach der sich jedes iPhone mittels Siri knacken lässt, die Runde. Das ist falsch. Eine kurze Erklärung.

Einigen Berichten zufolge ist es selbst unter iOS 9 momentan ein Leichtes, ein fremdes iPhone mit Siri zu knacken. Das Gerücht macht die Runde, einige Nutzer schrieben uns auch schon alarmiert an und baten uns darum, auch andere Nutzer aufzuklären. Das machen wir gerne.

Touch ID arbeitet im Hintergrund

Fakt ist: Ihr könnt maximal Euer eigenes iPhone hacken. Zum Hintergrund: Den Berichten zufolge müsst Ihr zunächst einmal im Lockscreen den Homebutton drücken und Siri starten. Anschließend fragt Ihr die Software nach der Uhrzeit. Wird diese angezeigt, klickt Ihr auf die angezeigte Uhrzeit und fügt im nachfolgenden Menü entweder eine beliebige weitere Ortszeit hinzu oder wählt im Timer-Menü einen anderen Klingelton. Tatsächlich landet Ihr nach dem Druck des Homebuttons bei Variante 1 im Homescreen und habt Euer iPhone bzw. iPad entsperrt. Bei Variante 2 gelangt Ihr zunächst in den iTunes-Store und klickt Euch von dort auf den Homescreen.

Die Annahme: So kann ja jeder mein iPhone hacken! Nein, so ist es ganz und gar nicht. Denn tatsächlich drückt Ihr ja in beiden Fällen den Homebutton, um Siri zu starten. Über das verbaute Touch ID erkennt das Gerät, dass Ihr es seid. Probiert es aus und gebt das iOS-Device einer Person, deren Fingerabdrücke nicht hinterlegt sind. Oder nutzt einen Finger, der nicht mittels Touch ID abgespeichert ist. Es wird nicht funktionieren. Das gilt auch, wenn Ihr die "Hey Siri"-Funktion aktiviert habt, bei dem Ihr den Homebutton gar nicht drücken müsst.

Ergo: It's not a bug, it's a feature. Touch ID arbeitet so zügig im Hintergrund, dass man zunächst davon ausgehen könnte, dass es gar nicht die Zeit hatte, Euren Fingerabdruck zu erkennen. Wer's nicht glaubt, drückt einfach mal kurz auf den Homebutton, selbst wenn der Lockscreen nicht angezeigt wird und sich das Gerät im Standby befindet. Die neue Generation, also das iPhone 6s und das iPhone 6s Plus, sind sofort entsperrt.


Weitere Artikel zum Thema
Moto-Smart­pho­nes erhal­ten Sicher­heits­up­da­tes – aber nicht monat­lich
Michael Keller
Lenovo eckt mit seiner Update-Politik für das Moto Z an
Lenovo hat sich zu den Sicherheitsupdates für seine Moto-Smartphones geäußert: Demnach sei es "effizienter", die Patches zu Paketen zu bündeln.
Die Killer-App für Poké­mon GO: PokeDe­tec­tor ist das bessere Poké­mon GO Plus
Jan Johannsen
Eine Smartwatch mit Android Wear ersetzt Pokémon GO Plus.
Pokémon GO Plus verspätet sich? Egal. Denn PokeDetector ist eine App für Android und Android Wear, die Euch benachrichtigt, wenn Pokémon auftauchen.
Xperia X-Able­ger: Neues Sony-Vorzei­ge­mo­dell könnte am 1. Septem­ber kommen
Guido Karsten
Her damit !14So soll das neue Sony-Smartphone angeblich aussehen
Sony soll das mysteriöse Smartphone mit der Modellnummer F833X schon am 1. September vorstellen. Hier findet die IFA-Keynote des Herstellers statt.