News

Lockdown-Mode: Sicherer und gleichzeitig weniger anonym

Sicherer und gleichzeitig weniger anonym zu sein, könnten die Folgen der Nutzung von Apple’s neuem Lockdown-Feature sein. Klingt paradox könnte aber so kommen.

Der Blockierungsmodus, wie das Feature in Deutschland heißt, dient dazu, das iPhone weitestgehend gegen Cyberangriffe abzuriegeln. Dabei werden Nachrichtenanhänge, außer Bilder, Link-Vorschauen und andere Dinge deaktiviert.

Apple will damit laut eigner Aussage (Zitat Apple): „die wenigen Nutzer:innen, die aufgrund ihrer Person oder ihrer Tätigkeit von einigen der raffiniertesten digitalen Bedrohungen, wie denen der NSO Group und anderer privater Unternehmen, die staatlich geförderte Spionagesoftware mit söldnerischen Absichten entwickeln, persönlich angegriffen werden können …“ schützen.

Sicherer und gleichzeitig weniger anonym

Nun haben Sicherheitsforscher herausgefunden, dass Webseiten durchaus erkennen können, das sie von einem Gerät im Blockierungsmodus besucht werden. So ließe sich die zugehörige IP des Gerätes ermitteln. Damit wäre ein gewisses Maß an Anonymität dahin.

Die Forschenden haben dazu ein Proof concept erstellt, das ermittelt, ob das Device, das diese Seite aufruft im Lockdown-Mode arbeitet oder nicht. Laut eigener Aussage hätten sie dafür nur wenige Minuten benötigt.

Geräteidentifikation und damit Rückschlüsse auf die IP lassen auch andere Systeme zu. Der beliebte Tor-Browser kann – wenn er zum Beispiel im Vollbild betrieben wird – der Webseite die Größe des Bildschirmes verraten. Zusammen mit anderen Hinweisen lässt sich so auf die IP und damit die Nutzer:innen schließen. Tor warnt allerdings davor, den Browser ins Vollbild zu schalten.

Apple will den Blockierungsmodus kontinuierlich verbessern und lobt daher auch hohe Beträge über das hauseigene Bountyprogramm aus.

Apple wird den Blockierungsmodus weiter verbessern und im Laufe der Zeit neue Schutzmechanismen hinzufügen. Um die Sicherheitsforschungsgemeinschaft zu Feedback und Zusammenarbeit anzuregen, hat Apple außerdem eine neue Kategorie im Apple Security Bounty Programm eingerichtet. Sie belohnt Forscher:innen, die Umgehungen des Blockierungsmodus finden und soll dadurch dabei helfen, die Schutzmaßnahmen zu verbessern. Das Kopfgeld wird für qualifizierte Funde, die den Blockierungsmodus betreffen, verdoppelt bis zu einem Maximum von 2.000.000 US-Dollar — die höchste Bounty-Auszahlungssumme in der Branche.

Quelle: Appleinsider

 

Michael Reimann

Neueste Artikel

Anker USB-C Hub 10-in-1 Aluminium-Monitorstandfuß: Ordnung und Funktionalität auf dem Schreibtisch

Der Anker USB-C Hub, 10-in-1 Aluminium-Monitorstandfuß, kombiniert eine Dockingstation mit einem ergonomischen Monitorständer. Die Lösung richtet sich an Nutzer:innen, die…

21. Dezember 2024

Die Top 5 Apple-Produkte, auf die Du Dich 2025 freuen kannst

Das Jahr 2025 verspricht ein aufregendes Jahr für Apple zu werden, mit einer Vielzahl neuer Produkte und Technologien. Von einem…

21. Dezember 2024

AirTags und Airlines: Neue iOS 18.2-Funktion erleichtert das Finden verlorener Gegenstände

Mit iOS 18.2 hat Apple die AirTags um ein praktisches neues Feature erweitert. Die Funktion „Standort eines Objekts teilen“ ermöglicht…

20. Dezember 2024

iCloud-Backups für iOS 8 und ältere Geräte eingestellt

Apple hat die Unterstützung für iCloud-Backups auf iPhones und iPads mit iOS 8 oder älteren Versionen beendet. Die Änderung, die…

20. Dezember 2024

Apple warnt vor Datenschutzrisiken durch Interoperabilitätsanforderungen der EU-DMA

Apple hat Bedenken geäußert, dass die Interoperabilitätsanforderungen des Digital Markets Act (DMA) der Europäischen Union möglicherweise genutzt werden könnten, um…

19. Dezember 2024

Apple investiert 1 Milliarde US-Dollar, um iPhone-16-Verkaufsverbot in Indonesien aufzuheben

Apple plant eine Investition von 1 Milliarde US-Dollar in Indonesien, um das bestehende Verkaufsverbot für das iPhone 16 aufzuheben. Dieses…

19. Dezember 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen