Schwerwiegender FaceTime-Fehler ermöglicht das Abhören des Mikrofons auf dem iPhone & Mac
Inhaltsverzeichnis:
- Wie man FaceTime-Abhörfehler reproduziert und iPhone oder Mac aus der Ferne anhört
- Wie man sich vor FaceTime-Abhörfehlern schützt
In FaceTime für iOS und MacOS wurde ein schwerwiegender Datenschutzfehler entdeckt, der es ermöglicht, das iPhone oder den Mac einer anderen Person aus der Ferne zu belauschen, selbst wenn sie den FaceTime-Anruf nicht entgegennimmt und entgegennimmt. Im Wesentlichen bedeutet dies, dass jeder das Mikrofon eines Ziel-iPhones oder -Macs durch einen bemerkenswert einfachen Prozess aus der Ferne abhören kann.
Im Folgenden zeigen wir Ihnen, wie Sie den FaceTime-Mikrofonabhörfehler selbst testen und reproduzieren können, und wir zeigen Ihnen auch, wie Sie sich vor dem FaceTime-Fernmikrofon-/Videozugriffsfehler schützen können, indem Sie ihn aussch alten FaceTime auf Mac, iPhone und iPad.
Hinweis: Es scheint, dass nur iOS- und macOS-Versionen, die Group FaceTime unterstützen, von diesem Fehler betroffen sind, daher ist alles vor iOS 12.1 oder macOS 10.14.1 wahrscheinlich nicht betroffen. Apple ist sich offenbar des Fehlers bewusst und wird später in der Woche Sicherheitspatches veröffentlichen, vorerst haben sie den Group FaceTime-Dienst deaktiviert.
UPDATE 07.02.2019: Dieser Fehler wurde von Apple mit dem ergänzenden Update für iOS 12.1.4 und macOS 10.14.3 behoben und neuere Versionen beider Betriebssysteme.
Wie man FaceTime-Abhörfehler reproduziert und iPhone oder Mac aus der Ferne anhört
- FaceTime-Anruf mit jemandem starten
- Während der FaceTime-Anruf klingelt, tippe auf die drei Punkte oder wische vom unteren Bildschirmrand nach oben, um auf die Group FaceTime-Funktion zuzugreifen
- Tippe auf „Person hinzufügen“ und füge deine eigene Telefonnummer als Kontaktperson hinzu, um sie dem FaceTime-Anruf hinzuzufügen
- Das iPhone oder der Mac des Empfängers beginnt mit der Audioübertragung an Sie, selbst wenn sie den Anruf nicht annehmen
Um weiter zu gehen, wenn das Ziel die Power-Taste auf seinem iPhone drückt, beginnt es offenbar auch mit der Videoübertragung.
Was für eine schöne Sicherheitslücke! Nicht wirklich, das ist außergewöhnlich schlecht. Die Frage ist also offensichtlich, wie Sie sich schützen können, was vorerst bedeutet, FaceTime vollständig zu deaktivieren.
Wie man sich vor FaceTime-Abhörfehlern schützt
Aktuell können Sie sich selbst oder betroffene Geräte vor dem Remote-FaceTime-Abhörmikrofon-/Videokamera-Fehler schützen, indem Sie FaceTime auf den betroffenen Geräten deaktivieren. So geht das auf iPhone, iPad und Mac.
FaceTime auf iPhone und iPad deaktivieren
- Öffne die Einstellungen auf dem iPhone oder iPad und gehe zu „FaceTime“
- Sch alten Sie die Einstellung für „FaceTime“ auf AUS
FaceTime auf dem Mac deaktivieren
Öffne FaceTime, öffne dann das Menü „FaceTime“ und wähle „FaceTime aussch alten“
Hochsicherheitsbewusste Mac-Benutzer, die zuvor entweder OverSight installiert hatten, um Kamera- und Mikrofonaktivitäten auf ihrem Mac zu erkennen, oder die Mac FaceTime-Kamera vollständig deaktiviert hatten, sollten ebenfalls immun gegen den Fehler sein, obwohl es möglich ist, dass Audio übertragen wird könnte im letzteren Szenario auftreten.
Wenn Sie kürzlich einen FaceTime-Anruf erh alten haben, den Sie nicht entgegengenommen haben, und Sie befürchten, dass Sie aus der Ferne abgehört oder beobachtet werden, sch alten Sie einfach FaceTime aus oder starten Sie Ihr iPhone, iPad oder Ihren Mac neu sch alte dann FaceTime aus.
Wie bereits erwähnt, scheint der FaceTime-Bug zum Abhören von Mikrofonen/Videokameras mit der Gruppen-FaceTime-Funktion zusammenzuhängen, die in iOS 12.1 für iPhone und iPad und macOS 10.14.1 für Mac eingeführt wurde. Beim Testen konnten wir den Fehler nicht reproduzieren, wenn wir versuchten, eine Verbindung zu iPhone, Mac oder iPad herzustellen, auf denen frühere Versionen der iOS- oder MacOS-Systemsoftware ausgeführt wurden.
Der Fehler wurde anscheinend zuerst wissentlich auf Snapchat und Twitter von Benutzer @bmmanski veröffentlicht, wo ein kurzes, beiläufiges Video den Remote-Mikrofonzugriff demonstriert, dieses Video wurde später von 9to5mac und anderen Tech- und Mainstream-Pressen bemerkt. Es ist jedoch möglich, dass diese Sicherheitslücke bereits anderen bekannt war.
Ein weiteres Video, das von @itsnicolenguyen auf Twitter gepostet wurde, demonstriert ebenfalls den Fehler und wie einfach er zu replizieren ist:
Anscheinend konnten mehrere verschiedene Twitter-Benutzer den FaceTime-Abhörfehler noch früher im Monat finden, aber das Melden des Problems war erfolglos:
Laut Axios wird Apple später in der Woche ein Update veröffentlichen, um den Fehler zu beheben. Bis dahin sollten Sie FaceTime auf allen betroffenen iPhones, iPads, Macs und iPod touch deaktivieren.
Wenn Sie Erfahrungen mit diesem Fehler oder weitere Informationen haben, können Sie diese gerne unten in den Kommentaren teilen.