{"id":6747,"date":"2009-06-22T22:53:12","date_gmt":"2009-06-22T20:53:12","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/2009\/06\/22\/feature-oder-bug-sicherheitsrisiko-sprachsteuerung\/"},"modified":"2009-06-22T22:55:07","modified_gmt":"2009-06-22T20:55:07","slug":"feature-oder-bug-sicherheitsrisiko-sprachsteuerung","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/feature-oder-bug-sicherheitsrisiko-sprachsteuerung-6747\/","title":{"rendered":"Feature oder Bug? &#8211; Sicherheitsrisiko Sprachsteuerung"},"content":{"rendered":"<p><img decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2009\/06\/passcodesprache.jpg\" alt=\"passcodesprache.jpg\" align=\"right\" \/>Potentielle Sicherheitsl\u00fccken im iPhone OS haben in der Vergangenheit fast immer zu konstruktiven Diskussionen und schnellen Patches gef\u00fchrt. Die vom Fraunhofer Institut <a href=\"http:\/\/www.iphone-ticker.de\/2008\/11\/20\/video-sicherheitslucke-konnte-zu-0900-abzocke-fuhren\/\">aufgesp\u00fcrte 0900er-L\u00fccke <\/a>wurde umgehend mit einem Firmware-Update gestopft, <a href=\"http:\/\/www.iphone-ticker.de\/2008\/10\/06\/ungewollte-sms-anzeige-im-emergency-call-mode\/\">ungewollte SMS-Anzeigen<\/a> gibt es seit gut einem halben Jahr nicht mehr und auch der, die <a href=\"http:\/\/www.iphone-ticker.de\/2008\/08\/27\/video-passcode-sicherheitslucke\/\">Passcode-Sperre \u00fcberlistende Doppelklick<\/a> auf den Home-Button geh\u00f6rt der Vergangenheit an.<\/p>\n<p>Heute nun stolpern die <a href=\"http:\/\/www.tuaw.com\/2009\/06\/22\/is-voice-dialing-a-security-issue\/\">Kollegen von tuaw<\/a> \u00fcber einen neuen, m\u00f6glichen Angriffs-Vektor des iPhones &#8211; werfen jedoch die berechtigte Frage auf, ob sich das Fundst\u00fcck \u00fcberhaupt als Sicherheitsrisiko kategorisiert werden kann.<\/p>\n<p>Es geht um die Sprachsteuerung des iPhone 3GS. Ist diese aktiviert, nimmt das Telefon auch bei aktivierter Passcode-Sperre die entsprechenden Befehle entgegen. So lassen sich im Winter zwar die Handschuhe anbehalten &#8211; gleichzeitig erm\u00f6glicht die weiterhin aktive Spracherkennung potentiellen Dieben so jedoch den Aufbau eigener Telefonverbindungen.<\/p>\n<p>Zwar l\u00e4sst sich das &#8222;Voice Dial&#8220;-Feature in den iPhone-Einstellungen deaktivieren &#8211; dann jedoch nimmt das Ger\u00e4t gar keine Befehle mehr entgegen &#8211; unabh\u00e4ngig von der eventuell gesetzten Passcode-Sperre.<\/p>\n<p>Wie auch immer: Die Frage nach einer besseren L\u00f6sung wirft sich auf. Auf die Schnelle f\u00e4llt uns der elegante Ansatz der AppStore-Applikation VoiceSafe (<a href=\"http%3A%2F%2Fitunes.apple.com%2FWebObjects%2FMZStore.woa%2Fwa%2FviewSoftware%3Fid%3D315801220%26mt%3D8%26partnerId%3D2003\">AppStore-Link<\/a>) ein. VoiceSafe nutzt eine zuvor aufgezeichnete Sprachnotiz als <em>biometrisches<\/em> Passwort und erlaubt die weitere Interaktion mit dem Programm nur nach der erneuten Spracheingabe des geheimen Satzes.<\/p>\n<p>Apple k\u00f6nnte die Idee in zuk\u00fcnftigen Firmware-Versionen adaptieren und mit der Passcode-Sperre kombinieren. So k\u00f6nnte der Satz &#8222;Rufe Martin an&#8220; durch &#8222;Das ist mein Audio-Passwort, rufe Martin an&#8220; ersetzt werden &#8211; oder auch nicht. Das n\u00e4chste Firmware-Update wird uns entsprechend informieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/feature-oder-bug-sicherheitsrisiko-sprachsteuerung-6747\/\"><img width=\"150\" height=\"113\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2009\/06\/passcodesprache.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Potentielle Sicherheitsl\u00fccken im iPhone OS haben in der Vergangenheit fast immer zu konstruktiven Diskussionen und schnellen Patches gef\u00fchrt. Die vom Fraunhofer Institut aufgesp\u00fcrte 0900er-L\u00fccke wurde umgehend mit einem Firmware-Update gestopft, ungewollte SMS-Anzeigen gibt es seit gut einem halben Jahr nicht mehr und auch der, die Passcode-Sperre \u00fcberlistende Doppelklick auf den Home-Button geh\u00f6rt der Vergangenheit an. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":6748,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[238,119,414],"class_list":["post-6747","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-security","tag-spracherkennung","tag-sprachsteuerung"],"aioseo_notices":[],"rest_api_enabler":[],"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/6747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=6747"}],"version-history":[{"count":0,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/6747\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/6748"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=6747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=6747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=6747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}