Logo von heise online

Suche
205

Apple und Google entsperren Smartphones für Strafverfolger

Smartphone-Hersteller unterstützen US-Behörden offenbar dabei, die PIN-Sperre der Handys Verdächtiger zu umgehen. Das geht aus polizeilichen Trainingsunterlagen hervor, die laut Cnet vom Sacramento Sheriffs Office stammen. Die Unterlagen enthalten Vordrucke für richterlichen Anweisungen, in die die Beamten nur noch Handynummer, Seriennummer und Modell eintragen müssen.

Anzeige


Die polizeilichen Trainingsunterlagen enthalten Vordrucke, die der Ermittler nur noch ergänzen muss. Vergrößern
Einer der Vordrucke ist gezielt an Apple gerichtet. Das Unternehmen wird dazu aufgefordert, die Behörden unter anderem beim Umgehen der PIN zu unterstützen. Einer solchen richterlichen Anweisung muss Apple Folge leisten. Ob es in Sacramento bereits dazu gekommen ist, geht aus dem Dokument nicht hervor. Aus Ermittlerkreisen will Cnet jedoch erfahren haben, dass Apple zumindest mit Behörden in der San Francisco Bay Area drei Jahre oder länger kooperiert habe.

Das Entsperren eines Android-Smartphones soll ein an Google gerichteter Vordruck regeln. Die Unterlagen enthalten den Hinweis, dass zum Entsperren eines Android-Smartphones der Google-Account nötig sei. Google sei nicht dazu in der Lage, das Passwort des Nutzers wiederherzustellen. Die einzige Möglichkeit, der Behörde Zugriff auf den Account zu verschaffen, sei, das Passwort zurückzusetzen.

Der an Google gerichtete Vordruck enthält daher die Aufforderungen, den mit dem Smartphone verknüpften Benutzernamen auszuhändigen und das Passwort zu resetten. Ist das sogenannte USB-Debugging, eine Option für Bastler und Entwickler, aktiv, kann die Behörde den Fall laut den Unterlagen unter Umtänden schneller lösen: In diesem Fall kommt zunächst ein Forensik-Tool von CellBrite zum Einsatz, das die persönlichen Daten des Benutzers vom Smartphone kopiert.

Bedingungslos vertrauen sollte man der Passcode-Sperre ohnehin nicht: So ist es bei allen Apple-Smarpthones bis zum iPhone 4 etwa mit frei verfügbaren Tools möglich, den Zugriffsschutz auszuhebeln. Auch bei einigen Android-Versionen ist bereits dokumentiert, wie man Passcode-Sperre und Mustereingabe umgeht. Während der Aufwand bei gerooteten Geräten überschaubar ist, ist das Entsperren unmodifizierter Geräte deutlich aufwendiger. Um die Sicherheit von Daten auf Smartphones geht es auch in der heise-Security-Konferenz. (rei)

205 Kommentare

Themen:

  1. iPhone-"Entführung" per Fernzugriff: Apple betont, dass iCloud sicher ist

    Sydney Morning Herald

    In einem Statement heißt es, die derzeit in Australien die Runde machenden Erpressungsversuche, bei denen Angreifer Apple-Hardware aus der Ferne sperren, hätten nichts mit Sicherheitsproblemen in der iCloud zu tun. Schlechte Passwörter seien schuld.

  2. Yahoo will sich von Passwörtern verabschieden

    Yahoo-Logo

    Der Internet-Konzern Yahoo wagt einen ersten Schritt in eine Zukunft ohne klassische Passwörter. Amerikanische Nutzer können bereits ein neuartiges Anmelde-Konzept ausprobieren.

  3. Bruteforce-Angriff auf iOS-PIN auch mit aktiver Gerätelöschfunktion möglich

    iPhone 6 und iPhone 6 Plus

    Mit einer speziellen Hardware lässt sich der vierstellige Code knacken, auch wenn das Gerät eigentlich nur zehn Versuche zulassen sollte. Betroffen ist mindestens iOS 8.1.

  1. CCC hackt iPhone-Fingerabdrucksensor - na und?

    Mit einem Hausmanns-Hack wollte der Chaos Computer Club mal wieder demonstrieren, wie doof biometrische Sicherheitssysteme angeblich sind. Das Problem: Das iPhone ist nicht der E-Pass und der "Hack" für Otto Normaluser völlig irrelevant.

  2. Audi: Android für Unterhaltungs- und Infosysteme

    Google und Audi planen eine groß angelegte Kooperation. Dabei gehe es darum, dass Unterhaltungs- und Informationssysteme in Audi-Fahrzeugen künftig mit dem Google-Betriebssystem Android laufen

  3. Apples Cloud-Safe und die Sicherheit

    Mac OS X und iOS bieten seit neuestem eine Funktion, Passwörter in der Cloud zu sichern und so auch auf allen Geräten synchron zu halten. Dabei stellt sich natürlich die Frage nach der Sicherheit.

  1. c't uplink 6.2: GTA V, gefälschte Smartphone-Akkus, Vorratsdatenspeicherung

    c't uplink 6.2: GTA V, gefälschte Smartphone-Akkus, Vorratsdatenspeicherung

    Diesmal geht es im Podcast aus der c't-Redaktion um GTA V auf dem PC, gefälschte Samsung-Akkus bei Amazon und das leidige Thema der Vorratsdatenspeicherung.

  2. Die unsichtbare Gefahr

    Einsatzkräfte im AKW Fukushima I

    Mikrosievert, Millisievert, Sievert - wie schlimm ist die Strahlendosis, der die Arbeiter in und um Fukushima bisher ausgesetzt waren? Welche Gefahr besteht für die Bevölkerung im umliegenden Gebiet? Welchen Schutz und welche Behandlungsmöglichkeiten gibt es? Technology Review ordnet die Problematik ein.

  3. Gitarre spielen mit Arduino und Raspberry Pi

    Gitarre spielen mit Arduino und Raspberry Pi

    Ein Roboter, der Gitarre spielt – der Australier Ben Reardon hat ihn sich gebaut und damit einen alten Traum erfüllt. Doch sein Roboter kann noch mehr.

  4. Hannover Messe: Spritzgussformen aus dem 3D-Drucker

    Hannover Messe: Spritzgussformen aus dem 3D-Drucker

    3D-Drucker ist nicht gleich 3D-Drucker. So werden auf der Hannover Messe unterschiedliche Modelle und Techniken präsentiert, mit denen beispielsweise Spritzgusswerkzeugformen gedruckt werden können.

Anzeige