Die Beta Version der Sprachsteuerung Siri (nur funktionstüchtig auf dem iPhone 4S), welche mit iOS 5 erschienen ist, bringt enorme Sicherheitsrisiken mit sich.

Siri ist ein Sicherheitsrisiko für das iPhone 4S.
Wer Siri im neuen iPhone 4S aktiviert, schützt die Inhalte und Funktionen seines Telefons nur noch unzureichend vor dem Zugriff Unbefugter. Siri lässt sich ohne Codesperre aktivieren und erlaubt so den Zugriff auf zahlreiche Funktionen ohne Autorisierung.
So kann ein Angreifer beispielsweise das Adressbuch durchforsten oder E-Mails schreiben. Vorausgesetzt, die Kontakte des Opfers sind dem Angreifer bekannt. Besonders kritisch: Auch Telefonate können durchgeführt werden. So könnte beispielsweise jeder kostenpflichtige Nummern wählen und so dem Besitzer des iPhone 4S finanziell schaden. Relativ harmlos ist noch die Manipulation des Weckers. Golem gelang allerdings auch das Setzen eines Termins in Kalendern, die etwa von mehreren Personen gelesen werden.






Apple schliesst kurz nach dem Release von iOS 4.3.4 mit seiner Firmware 4.3.5 eine weitere Sicherheitslücke. Was genau gefixt, wurde gibt Apple nicht bekannt. Laut Updatebeschreibung im iTunes heisst es lediglich, dass iOS 4.3.5 eine Sicherheitslücke bei der Prüfung von Zertifikaten schliesst.

