Sicherheitslücke

14-Jähriger entdeckte Facetime-Bug, Apple ignorierte ihn

30.01.2019
Von 
Michael Söldner schreibt News zu den Themen Windows, Smartphones, Sicherheit, Hardware, Software, Gaming, Auto sowie Raumfahrt auf pcwelt.de.
Schon am 20. Januar hätte Apple von der Sicherheitslücke in Facetime wissen können, Hinweise wurden jedoch ignoriert.

Ein Fehler in Apples Chat-Software Facetime führte unter iOS 12.1 dazu, dass das Mikrofon des Angerufenen in Gruppen-Chats auch ohne Gesprächsannahme aktiviert wurde. Wurde das Telefonat abgelehnt, wurde sogar ein Videostream übertragen. Dieser Fehler wurde vor über einer Woche erstmals von dem 14-jährigen Fortnite-Spieler Grant Thompson entdeckt, dessen Mutter Michele versuchte seit dem 20. Januar, Apple über das Problem zu informieren. Auf ihre E-Mails, Facebook-Beiträge, Fax-Meldungen über ihre Firma oder Tweets an Apple-Chef Tim Cook erhielt sie jedoch keine Antwort. Ihr Ziel sei es gewesen, die Sicherheitslücke, die für Lauschangriffe genutzt werden kann, vor ihrer Verbreitung zu schließen.

Ein Bug in Facetime machte das iPhone zur Wanze.
Ein Bug in Facetime machte das iPhone zur Wanze.
Foto: Apple

Am Freitag vergangener Woche wandte sie sich schließlich per E-Mail mit einem Bug-Report und einem Video an die Sicherheitsabteilung von Apple – ebenfalls ohne Erfolg. Michele Thompson bezeichnet die Möglichkeit zum Melden von Sicherheitslücken für den Durchschnittsbürger als schlecht und frustrierend.

Apple hat sich noch nicht dazu geäußert, warum die Fehlermeldung so lange ignoriert wurde. Erst als die Schwachstelle in Facetime über die sozialen Medien publik wurde, reagierte das Unternehmen mit einer Abschaltung der Gruppenchat-Funktion. Apple habe die Ursache für den Fehler bereits gefunden, ein Update soll den Messenger noch in dieser Woche wieder sicher machen. (Macwelt)