Apple reagierte nicht
FaceTime-Sicherheitslücke offenbar seit etlichen Tagen bekannt
Apple wusste über die in der Nacht zum Dienstag bekanntgewordene FaceTime-Sicherheitslücke, die es Anrufern ermöglichte den angerufenen Gesprächspartner ohne dessen Zutun und noch vor der eigentlichen Rufannahme zu belauschen, offenbar schon seit mehreren Tagen bescheid.
FYI- I called, FB messaged, faxed, emailed and tweeted Apple exhaustively last week to no avail. Submitted official bug report also. Tried to keep it private b/c of the security concerns. Never heard from them.
— MGT7 (@MGT7500) January 29, 2019
Diesen Schluss lassen mehrere Wortmeldungen im Portal des Kurznachrichten-Dienstes Twitter zu. Hier finden sich unter anderem die Tweets der Nutzerin @MGT7500, die Apple bereits am 21. Januar auf die Schwachstelle hinwies und sich fast schon flehend an den @AppleSupport und @TimCook wandte:
Mein Teenager hat einen großen Sicherheitsfehler in Apples neuem iOS gefunden. Er kann sein iPhones und Pads ohne Zustimmung abhören. Ich habe ein Video davon. Ein Fehlerbericht wurde bereits an @AppleSupport übermittelt … ich warte auf eine Rückmeldung, um weitere Details preiszugeben. Gruseliges Zeug! #apple #bugreport @foxnews
@tim_cook Der Fehler ist echt … ich versuche Apples Aufmerksamkeit zu erlangen, damit man hier aktiv wird. Ich bin nur die Mutter eines Teenagers, der in Ihrem neuen Update ein riesiges Problem gefunden hat. Ich habe es selbst bestätigt … jemand von Apple sollte uns antworten.
Wie berichtet, waren sowohl Audio- als auch Video-Verbindungen von dem Backdoor Fehler betroffen, der den unerlaubten Zugriff auf Kamera und Mikrofon fremder iPhones ermöglichte.
Obwohl Apple also schon seit über einer Woche über die FaceTime-Sicherheitslücke bescheid wusste, schaltete der Konzern die Server für Gruppen-Anrufe erst nach der webweiten Welle der Aufmerksamkeit ab, die in der Nacht zum Dienstag durch das Netz toste. Die Twitter-Nutzerin @MGT7500 hat inzwischen sogar angegeben, Apple mit gezielten E-Mail-Zuschriften auf den Fehler hingewiesen zu haben.
Ich habe Apple letzte Woche vergeblich angerufen, per Fax benachrichtigt, per E-Mail und Twitter angeschrieben. Einen offiziellen Fehlerbericht habe ich ebenfalls eingereicht. […] Ich habe bislang keine Rückmeldung bekommen.