News

Apples „Wo ist?“-Netzwerk: Sicherheitslücke ermöglicht Tracking

Apples „Wo ist?“-Netzwerk ist eigentlich dafür konzipiert, verlorene Geräte oder geteilte Standorte anzuzeigen. Doch neue Forschungsergebnisse der George Mason University zeigen, dass die Technologie für ungewolltes Tracking missbraucht werden könnte. Die Forscher:innen demonstrierten, wie sich jedes Bluetooth-Gerät ohne Wissen der Nutzer:innen in einen versteckten Tracker verwandeln lässt – mit potenziell beunruhigenden Folgen.

Wo ist? Angriff mit dem nRootTag-Exploit

Der sogenannte nRootTag-Exploit nutzt Apples Bluetooth-Kommunikationsmechanismus aus, der die Position von AirTags und anderen Geräten im „Wo ist?“-Netzwerk über Schlüsselübermittlungen bestimmt. Normalerweise ändern sich diese Schlüssel regelmäßig, um die Privatsphäre zu schützen. Die Forscher:innen umgehen jedoch diese Sicherheitsmaßnahmen, indem sie mithilfe von hunderten GPUs passende Schlüssel berechnen. Mit einer Erfolgsquote von 90 % genügen oft nur wenige Minuten, um einen Schlüssel zu finden.

Durch diesen Ansatz können Angreifer:innen beliebige Bluetooth-Sender – wie Computer, Smartphones oder Spielkonsolen – so tarnen, dass sie wie ein AirTag im Netzwerk erscheinen. Diese Geräte könnten damit unerkannt in Apples Netzwerk integriert und zur präzisen Standortverfolgung genutzt werden. Der leitende Forscher erklärte, dass der Angriffsvektor es ermögliche, jedes Bluetooth-Gerät fälschlicherweise in einen AirTag zu verwandeln.

Sicherheitsrisiko: Tracking und Stalking

Die Schwachstelle macht deutlich, wie moderne Tracking-Systeme missbraucht werden können. In den Experimenten konnten Forscher:innen beliebige Geräte auf wenige Meter genau verfolgen. Dadurch wird Apples „Wo ist?“-Netzwerk bei einem Angriff unbewusst zum Werkzeug der Angreifer:innen. Dies unterläuft die integrierten Sicherheitsmechanismen, die Apple eingerichtet hat, um Stalking und Missbrauch durch AirTags zu verhindern.

Die Schwachstelle eröffnet eine erhebliche Gefahr für Personen, deren Geräte ohne deren Wissen verfolgt werden könnten – ein Risiko, das sich von Stalking bis hin zu ungewollter Überwachung erstreckt.

Apples Reaktion und Tipps für Nutzer:innen

Apple wurde bereits im Juli 2024 auf die Sicherheitslücke hingewiesen und bestätigte das Problem. Laut Apple arbeitet man an Verbesserungen zur Überprüfung von Bluetooth-Schlüsseln und anderen Sicherheitsmaßnahmen. Details, wie diese Funktionalität umgesetzt werden soll, hat der Konzern allerdings nicht bekanntgegeben.

Bis zur Behebung der Schwachstelle empfehlen die Forscher:innen folgende Maßnahmen:

  1. Nur vertrauenswürdigen Apps Bluetooth-Zugriff gewähren: Verweigere Geräten und Applikationen den Zugriff, wenn die Anfrage nicht genau erklärt wird.
  2. Regelmäßige Updates installieren: Sicherheitsupdates von Apple können mögliche Schwachstellen schließen. Die Installation ist dringend zu empfehlen, um vor Angriffen geschützt zu bleiben.

Via GMU

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

Powerbeats Pro 2: Herzfrequenzmessung verhindert gleichzeitige Musikwiedergabe

Die Powerbeats Pro 2 sorgen wegen einer Einschränkung bei der Herzfrequenzmessung für Kritik. (mehr …)

27. Februar 2025

DMA: Spotify-CEO Daniel Ek äußert Kritik

Spotify-CEO Daniel Ek äußert sich gewohnt kritisch gegenüber Apples Verhalten in der EU-Compliance-Frage und nennt die Bemühungen des Tech-Giganten, den…

27. Februar 2025

iPhone 16e: Die ersten Testberichte und Eindrücke

Mit dem iPhone 16e hat Apple sein neues Einsteiger-Smartphone präsentiert, das ab morgen offiziell erhältlich ist. Frühbesteller können sich freuen,…

27. Februar 2025

Apple TV+: „Berlin ER“ feiert Premiere

Mit „Berlin ER“ startet auf Apple TV+ eine neue deutschsprachige Serie. Die Krankenhaus-Serie bietet einen intensiven Einblick in die Herausforderungen…

27. Februar 2025

Apple Watch Ultra 3: Welche Neuerungen könnten kommen?

Die Apple Watch Ultra 3 wird voraussichtlich im Herbst 2025 vorgestellt. Zwei Jahre nach ihrem Vorgänger sind mehrere Verbesserungen denkbar.…

27. Februar 2025

iPhone 17e: Hinweise auf neues Einstiegsmodell in der Lieferkette

Ein neues Einstiegsmodell der iPhone-17-Serie, das iPhone 17e, wurde möglicherweise bereits in der Lieferkette gesichtet. Ein Leaker, der bereits frühzeitig…

27. Februar 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen