Facetime-Fehler ermöglicht heimliches Abhören

iOS 12.1.4 behebt Facetime-Bug

Über einen Fehler in Facetime konnte man andere Nutzer ohne deren Wissen belauschen. Mit iOS 12.1.4 schließt Apple nun die Sicherheitslücke.

iOS 12.1 FaceTime

© Apple

Mit iOS 12.1 führte Apple die Gruppen-FaceTime-Funktion ein, iOS 12.1.4 behebt einen schweren Fehler.

Vor etwa zehn Tagen war ein schwerer Fehler in Facetime bekannt geworden, woraufhin Apple die Server für Gruppenanrufe deaktiviert hatte. Jetzt liefert Apple mit iOS 12.1.4 einen Bugfix.

Mit dem iOS-Update wird nicht nur der Fehler behoben, der das heimliche Abhören der angerufenen Person erlaubte. Offenbar hat Apple bei der Untersuchung von Facetime eine weitere Sicherheitslücke gefunden, die die Live-Foto-Funktion betraf. Auch diese wird mit dem Update geschlossen.

Die Funktion für Gruppenanrufe in Facetime hat Apple wieder aktiviert. Um sie zu nutzen muss man allerdings das aktuelle Update installiert haben.

Ursprünglicher Artikel vom 29.01.2019

Schwerer Bug in Facetime: Apple deaktiviert Gruppenanrufe

Offenbar gibt es einen gravierenden Fehler in Apples Facetime, der dafür sorgt, dass Audio und Video ohne Wissen der angerufenen Person übertragen wird. Noch bevor der Empfänger den eingehenden Anruf annimmt, kann er vom Anrufer gehört und teils auch gesehen werden. Dies gilt offenbar nicht nur für Facetime-Anrufe zwischen iPhones, sondern auch auf Macs. Schuld daran ist ein Bug in der Gruppenanruf-Funktion.

Wie 9to5Mac nachstellen konnte, wird der Ton der angerufenen Person übertragen bevor diese abgenommen hat, wenn der Anrufer in der Zwischenzeit eine Gruppenkonversation startet und dabei seine eigene Nummer hinzufügt. Während in diesem Fall vorerst nur der Ton übertragen wird, gibt es offenbar Möglichkeiten, auch das Bild der Frontkamera zu übertragen. Das demonstriert BuzzFeed News in einem Video. Der Angerufene bekommt davon nichts mit, er sieht nur den eingehenden Facetime-Anruf, den er annehmen oder ablehnen kann.

Apple will im Lauf der Woche einen Bugfix über ein Software-Update liefern. Zwischenzeitlich hat der Konzern die Gruppenanruf-Funktion in Facetime deaktiviert. Diese war mit iOS 12.1 eingeführt worden und erlaubt es, mehrere Teilnehmer zu einem Gespräch hinzuzufügen.

Möglicherweise läuft die Deaktivierung der Funktion aber in mehreren Stufen ab. 9to5Mac konnte den Fehler weiterhin reproduzieren. Um auf Nummer sicher zu gehen, sollten Sie Facetime unter Einstellungen -> FaceTime komplett abschalten bis der Fehler behoben ist. Dies müssen Sie auf allen Apple-Geräten separat machen.

Mehr zum Thema

Apple iPhone 6
iOS 11.2.2

Sicherheitslücke geschlossen, aber Performance verschlechtert - das konstatiert ein aktueller Benchmark-Test des iPhone 6 mit der neuesten…
Screenshot: Apple iOS 9 Preview
Quellcode-Leak

Ein Teil des Quellcodes von iOS 9 ist ins Netz gelangt. Ernstzunehmende Sicherheitslücke für iPhone und Co.? Was sagt Apple zum Leak?
Apple iPhone 8 (Plus) Rückkamera
Unsichere iOS-Apps

Bestimmte Werbeanzeigen in iOS-Apps fordern Nutzer auf, Konfigurationsprofile zu installieren. Warum das Risiken bergen kann, erfahren Sie hier.
Apple iPhone X
Datenschutz

Siri liest private Nachrichten aus WhatsApp und dem Facebook-Messenger vor, selbst wenn das Gerät gesperrt ist. Schuld ist wohl ein iOS-Bug.
Apple iPhone X
Sicherheitslücke in iOS

Wer einen Computer am iPhone als vertrauenswürdig einstuft, bietet Hackern Angriffsfläche. Diese können Daten sogar ohne Kabelverbindung auslesen.
Alle Testberichte
Honor View 20 im Test
Smartphone
86,8%
Honor katapultiert sich mit seinem Topgerät in neue Regionen. Das View 20 bietet Oberklasse-Technologie mit wenigen…
Kleine Kiste alles an Bord: Linn Selekt DSM Aktiv im Test
Komplettsysteme ohne Boxen
Wir leben im Schlaraffenland. Vor einiger Zeit brauchte es noch große Türme an Elektronik – Linn inszeniert die Gegenwelt: alles unter einer Haube,…
Samsung Galaxy A3 rosa
Testberichte
Alle Tests von Smartphones, Handys, Tablets, Navis, Notebooks und Ultrabooks, DECT-Telefonen und DSL-Routern in der Übersicht.