Trend Micro

Siri plaudert trotz Gerätesperre private Daten aus

19.11.2015 von Manfred Bremmer
Apples digitaler Sprachassistent Siri ist dazu gedacht, iPhone- und iPad-Nutzern die Bedienung zu erleichtern. Der Sicherheitsspezialist Trend Micro weist nun darauf hin, dass Siri seine/ihre Aufgabe möglicherweise zu genau nimmt und auch auf einem abgesperrten Gerät detaillierte Informationen und weitere Funktionen bereitstellt.

Wie Trend Micro in einem Blogbeitrag dokumentiert, erlaubt es eine potenzielle Missbrauchsmöglichkeit auf Siri-Geräten jedem, der physischen Zugriff auf das Device hat, die Spracherkennung zu nutzen, um auf persönliche Daten des Besitzers zuzugreifen - selbst wenn das iPhone oder iPad mit einem Passcode geschützt ist.

Die folgenden Befehle funktionieren auf einem abgesperrten iOS-Gerät, wenn Siri aktiviert ist:

Mit dem Wissen um die auf einem abgesperrten Siri-Gerät möglichen Befehle können potenzielle Angreifer allerlei Missbrauch betreiben, warnt Trend Micro. So ließen sich die Befehle auch von Personen mit schlechten Absichten einsetzen, um dem Besitzer zu schaden, etwa einen Facebook-Status wie "jetzt Single" zu posten.

Kontaktinformationen
Neuer Facebook-Post
Neue SMS
Wecker einstellen

Nach eigenen Angaben hat der japanische Sicherheitsspezialist bereits Apple über das Sicherheitsproblem von Siri für die Wahrung der Privatsphäre der Anwender informiert und zusätzliche Schutzmaßnahmen wie eine Identitätserkennung per Stimme oder eine Passwortabfrage vor dem Zugriff auf vertrauliche Daten oder Funktionen vorgeschlagen. Apple habe in seiner Antwort auf die Möglichkeit hingewiesen, Siri für den Fall zu deaktivieren, dass das Gerät gesperrt ist. Die Anwender müssen hierfür in den Einstellungen den Reiter "Touch ID & Passcode" auswählen und dort den Zugriff auf Siri im Sperrzustand deaktivieren.

Hier lässt sich der Zugriff auf Siri im Sperrzustand deaktivieren.