- Anzeigen -


Sie sind hier: Home » Virenwarnung » Sicherheitslecks

111201_vir_sic_trendmicro

  Rubrik: Virenwarnung/Sicherheitslecks"Siri": Trend Micro sieht für kritische Sicherheitslücke dringenden Handlungsbedarf bei AppleSämtliche Siri-Anfragen und -Antworten könnten eventuell abgefangen werden(01.12.11) - "Siri", die Apple-Software für Erkennung und Verarbeitung von natürlich gesprochener Sprache im beliebten "iPhone 4S", lässt sich unter bestimmten Umständen für Abhöraktionen missbrauchen. Das sagt Trend Micro. Die potenziellen Angreifer müssten dafür in die Kommunikation zwischen Siri und Apple-Servern eindringen, was im Augenblick angeblich möglich sei.Wie Forscher der Apple-Design- und Entwicklungsfirma Applidium herausgefunden haben wollen, schickt das iPhone 4S bei jeder Nutzer-Anfrage diese zuerst als komprimierte Audio-Datei an Apple. Dort wird sie in Text und anschließend in Befehle umgewandelt, die das iPhone verstehen kann, um dann an das Gerät zurückgeschickt zu werden. Es sei zwar nicht ganz leicht, aber diese Kommunikation lasse sich kapern, unter anderem mit einem gültigen SSL-Zertifikat für guzzoni.apple.com oder mit selbst signierten Zertifikaten, von deren Echtzeit das iPhone dann allerdings überzeugt werden müsse. Außerdem müssten die potenziellen Angreifer die Kommunikation zwischen dem iPhone 4S und dem DNS-Server unter ihre Kontrolle bringen, was für die immer professioneller agierenden Cyberkriminellen allerdings eher eine Herausforderung als ein Problem darstellen dürfte, sagt Trend Micro."Ist ein Angreifer erst einmal auf diesem Wege in die Kommunikation eingedrungen, lassen sich sämtliche Siri-Anfragen und -Antworten abfangen. So könnten Kriminelle zum Beispiel herausfinden, woran der betroffene iPhone-Besitzer gerade arbeitet. Antworten, von Börsenkursen bis Telefonnummern, könnten geändert, fingierte Telefonverbindungen aufgebaut und abgehört werden", erklärt Martin Rösler, "Director Threat Research" bei Trend Micro. "Das Risiko ist real und Apple sollte so schnell wie möglich diese Sicherheitslücke schließen."Die umfassendste Art und Weise, diese Lücke zu schließen, wäre ein Challenge-Response-Authentifizierungssystem, erklärt Trend Micro. Der Server SSL-Schlüssel müsste dabei zu einer bestimmten Schlüssel-ID passen oder von einem Schlüssel mit einer gesetzten ID signiert werden. Aber welcher Weg auch immer zur Lösung des Problems eingeschlagen werd, Apple allein könne etwas gegen diese Bedrohung unternehmen. (Trend Micro: ra)