Apple iPhone: Schadsoftware kann auf ausgeschalteten Smartphones aktiv werden

9
News Claus Ludewig Als bevorzugte Quelle auf Google hinzufügen
Apple iPhone: Schadsoftware kann auf ausgeschalteten Smartphones aktiv werden (1)
Quelle: Apple

Forschern der Technischen Universität Darmstadt ist es gelungen, eine Malware auf einem ausgeschalteten Apple iPhone zu aktivieren.

Smartphones können durch ihre Chipsatz- und Betriebssystemsoftware auch im Stand-by tagelang aktiv sein, um etwa Benachrichtigungen zu empfangen. Wer möchte, kann mit einem langen Druck auf den Ein-/Aus-Schalter aber natürlich auch die smarten Telefone komplett ausschalten. Forschern der Technischen Universität Darmstadt ist es nun gelungen, auf einem eigentlich ausgeschalteten Apple iPhone eine Malware zu aktivieren.

Wie kann man auf einem heruntergefahrenen iPhone eine Malware aktivieren?

Wie das Onlinemagazin Ars Technica berichtet, haben die Forscher des Secure Mobile Networking Lab einiges an Arbeit investiert, um die Schadsoftware auf dem heruntergefahrenen iPhone aktivieren zu können. Zunächst ist ein physischer Zugriff samt Jailbreak des Geräts notwendig. Hierzu könnte beispielsweise der Pegasus-Staatstrojaner der NSO Group eingesetzt werden. Wenn der Jailbreak erfolgt ist, kann die Schadsoftware aufgespielt werden, selbst bei einem ausgeschalteten iPhone.

Hierzu nutzten die Forscher die Find-My-Funktion von Apple. Damit verloren gegangene Apple-Geräte lokalisiert werden können, läuft der Bluetooth-Chip in einem Energiesparmodus weiter, wobei die Firmware des Bluetooth-Moduls derzeit nicht mit einer Signatur abgesichert ist. Über eine modifizierte Firmware könnten Hacker etwa den Standort von iPhones auch im ausgeschalteten Zustand verfolgen. Beim Test haben die Forscher ein modifiziertes iOS 15.2 auf einem iPhone SE 2020 und einem iPhone 12 installiert, weil es im Januar 2022 noch keinen Jailbreak für iOS 15.2 gab. Laut dem Forschungspapier scheint der Low-Power-Modus hardwareseitig implementiert, sodass dieser wohl nicht einfach per System-Update entfernt werden kann. Allerdings ist es für Nutzer eines iPhones möglich, die Find-My-Funktion auszuschalten. Hierzu müssen Besitzer in den Einstellungen unter iCloud den Punkt "Mein iPhone suchen" ausschalten. Übrigens kann die Find-My-Funktion auch dazu führen, dass Apple Airpods nicht mehr weiterverkauft werden können.

Empfohlener redaktioneller Inhalt [EMBED_URL] An dieser Stelle finden Sie externe Inhalte von [PLATTFORM]. Zum Schutz Ihrer persönlichen Daten werden externe Einbindungen erst angezeigt, wenn Sie dies durch Klick auf "Alle externen Inhalte laden" bestätigen: Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit werden personenbezogene Daten an Drittplattformen übermittelt. Mehr dazu in unserer Datenschutzerklärung.
Externe Inhalte Mehr dazu in unserer Datenschutzerklärung.

Ebenfalls lesenswert: Apple Airpods können wohl oftmals nicht weiterverkauft werden

Auch lesenswert: Vor MacBook 2022 M2: Hohe Rabatte für Apple MacBook Air & MacBook Pro bei Amazon

Sammlung zur Malware auf ausgeschalteten iPhones:

  • Forschern der Technischen Universität Darmstadt ist es gelungen, auf ausgeschalteten iPhones eine Malware zu aktivieren.
  • Hierzu nutzten die Forscher die Find-My-Funktion von Apple, da hierbei der Bluetooth-Chip in einem Energiesparmodus weiterläuft.
  • Allerdings ist die Firmware des Bluetooth-Chips nicht mit einer Signatur geschützt, sodass auch eine modifizierte Firmware genutzt werden kann.
  • Die Wissenschaftler vom Secure Mobile Networking Lab haben für den Test ein iPhone SE 2020 und ein iPhone 12 mit einem modifizierten iOS 15.2 verwendet.

Quellen: Universität Darmstadt, Ars Technica

9
    • Kommentare (9)

      Zur Diskussion im Forum
      • Von SFT-GSG BIOS-Overclocker(in)
        Jailbreak und physischer Kontakt sind notwendig. Nunja da ist der Umstand des Standby Modus eher zu vernachlässigen.
      • Von SFT-GSG BIOS-Overclocker(in)
        Jailbreak und physischer Kontakt sind notwendig. Nunja da ist der Umstand des Standby Modus eher zu vernachlässigen.
      • Von Eckism Volt-Modder(in)
        Zitat von Threshold
        Er klaut es um es dem Besitzer gegen Lösegeld zurück zu geben.
        Lösegeld? Solang der Akku noch Saft hat, kann man es orten und holt es sich ohne Lösegeld ab. Natürlich kann man sich so ins Koma saufen, das man 2 Tage braucht, eh man das Ding vermisst...aber ist eher unwahrscheinlich, weil die letzte Position trotzdem gespeichert wird.
      • Von Threshold Großmeister(in) des Flüssigheliums
        Zitat von Eckism
        Das ist doch schon lange so, das man nen Smartphone nur klaut, damits der andere nicht mehr hat!? Der Dieb kanns ja nicht selber nutzen...
        Er klaut es um es dem Besitzer gegen Lösegeld zurück zu geben.
      • Von Eckism Volt-Modder(in)
        Zitat von PCGH_Torsten
        Also selbst wenn der Dieb das iPhone ausgeschaltet respektive offline lässt (was die Entwendung eines Smartphones irgendwie sinnlos macht, oder?), .
        Das ist doch schon lange so, das man nen Smartphone nur klaut, damits der andere nicht mehr hat!? Der Dieb kanns ja nicht selber nutzen...
      • Von PCGH_Torsten Kokü-Junkie (m/w)
        "Smartphone komplett ausschalten" – hat das nicht ähnliche Folgen wie den Stecker an einem Beatmungsgerät zu ziehen?

        Zitat von Eckism
        Wenns über Bluetooth geht ist das doch "Mach mal Ton an ums zu finden"-Funktion?

        Da müsster der Dieb ja immer in der Nähe bleiben.^^
        Das "ganz weg" geht über Mobilfunk und GPS, denke ich.
        Es läuft über andere Apple-Geräte: Die registrieren "find my"-Geräte in ihrer Umgebung und melden das bei nächster Gelegenheit an den Server. Also selbst wenn der Dieb das iPhone ausgeschaltet respektive offline lässt (was die Entwendung eines Smartphones irgendwie sinnlos macht, oder?), wird zumindest der grobe Aufenthaltsort mittelfristig bekannt. Ursprünglich entwickelt wurde das System ja für leicht zu verlierende Dinge, beispielsweise Airpods. Da wäre es doch arg nutzlos, wenn die nur in 10 m Umkreis um den Besitzer auffindbar wären.

        Der Haken bei der Sache ist offensichtlich, dass auch jeder andere außer Apple diese Routinen nutzen könnte. Da es sich für das Stand-By-Szenario auch noch um ein komplett eigenständiges Subsystem handelt, ist der beschriebene Angriff auch prinzipiell möglich, ohne Spuren in der eigentlichen Firmware hinterlassen. Das iPhone muss zwar zum aufspielen gejailbreaked sein, aber wenn dem Angreifer später die Funktionalität des reinen Bluetoothmoduls reicht, könnte er seine Spuren komplett verwischen.
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 08/2026 PC Games 08/2026 play5 08/2026 N-Zone 08/2026 Linux Magazin 08/2026 LinuxUser 08/2026 Raspberry Pi Geek 09/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk