Abhören war möglich Katastrophaler Fehler zwingt Apple zur Gruppen-FaceTime-Abschaltung

dj

29.1.2019

Dank eines Bug bei Gruppen-FaceTime konnte man Kontakte ohne deren Wissen abhören.
Dank eines Bug bei Gruppen-FaceTime konnte man Kontakte ohne deren Wissen abhören.
Apple

Aufgrund eines schweren Bugs konnte man ohne Zustimmung des Gesprächspartners bei Gruppen-FaceTime-Anrufen dessen Audio und Video anschalten. Apple greift daher nun zu drastischen Mitteln.

Ein katastrophaler Bug bei der erst kürzlich lancierten Gruppen-FaceTime-Funktion zwang Apple nun dazu, das Feature zunächst komplett zu deaktivieren. Denn dank der Sicherheitslücke war es möglich, sowohl das Mikrofon als auch die Kamera eines Gesprächspartner zur Übertragung zu bewegen, obwohl ein Anruf überhaupt nicht angenommen wurde.

Der Bug funktioniert so: Zunächst startet man einen FaceTime-Anruf mit einem Kontakt. Während dabei noch das Klingelzeichen ertönt, fügt man sich selbst als weiteren Teilnehmer einer vermeintlichen FaceTime-Konferenz hinzu. Ab diesem Moment bekommt man dann Audio des Kontakts übertragen — obwohl dieser den Anruf noch gar nicht angenommen hat.

Doch es kommt noch schlimmer. Drückt der Gesprächspartner nun bei dem eingehenden FaceTime-Anruf den Power-Button — weil er den Anruf ignorieren möchte — wird sogar Video von dessen iPhone übertragen.

Bugfix noch diese Woche

Der schwere Bug wurde in der Nacht zu Dienstag offenbar zuerst auf Social Media-Seiten wie Reddit bekannt. Innerhalb weniger Stunden reagierte Apple. Die Gruppen-FaceTime-Funktion wurde dabei von Apple-Seite zunächst komplett für alle Nutzer abgeschaltet. Noch in dieser Woche wolle man den Fehler mittels eines iOS-Updates beheben, so ein Apple-Sprecher zu axios.com.

Das Gruppen-FaceTime-Feature ist erst wenige Monate alt, mit iOS 12.1 wurde es Ende Oktober aktiviert. Denoch handelt sich im aktuellen Fall schon um zweite schwere Sicherheitslücke in kurzer Zeit. So behob Apple mit iOS 12.1.3 letzte Woche einen FaceTime-Bug, der das Einschleusen von Schadcode ermöglichte.

Update 1. Februar 2019: Apple hat das Problem gelöst und wird nächste Woche die Gruppenfunktion in FaceTime wieder aktivieren. Das Unternehmen teilte ausserdem mit, die Prozesse verbessern zu wollen, in denen Sicherheitsprobleme gemeldet und überprüft werden können.

Bildergalerie: Die Geschichte von iOS

Zurück zur Startseite