Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • iPhone 18
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result
  • iPhone 18
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26

AirDrop-Exploit kann E-Mails und Telefonnummern enthüllen

Milan Jovicic by Milan Jovicic
23. April 2021 - 18:57 CEST
in Apple News
0
AirDrop-Exploit

MYKOLAIV, UKRAINE - JULY 10, 2020: Woman using with Pinterest app on Iphone 11 at table, closeup

WhatsAppFacebookE-Mail
Threads

Sicherheitsforscher haben einen AirDrop-Exploit entdeckt, der unter bestimmten Umständen die Telefonnummer und E-Mail-Adresse eines iPhone-Nutzers an Fremde weitergibt.

Gleich mal vorab: Der AirDrop-Exploit ermöglicht es, dass Nutzer nichts weiter tun müssen, als ein iOS- oder macOS-Freigabefenster in Wlan-Reichweite eines Fremden zu öffnen, damit dieser ihre Telefonnummer und E-Mail-Adresse einsehen kann. Das heißt, eine AirDrop-Übertragung muss nicht zwingend initiiert werden, um gefährdet zu sein. Die Sicherheitsforscher, die die Schwachstelle entdeckt haben, erklären, dass sie diese bereits im Mai 2019 an Apple gemeldet haben. Doch das Unternehmen hat immer noch keinen Fix für die 1,5 Milliarden betroffenen Geräte bereitgestellt. Das Problem wurde in früheren Untersuchungen bereits identifiziert. Doch in diesen Fällen konnten nur teilweise Telefonnummern enthüllt werden. Darüber hinaus war eine Datenbank notwendig. In der neuesten Studie heißt es allerdings, dass nun die vollständigen Daten jedes Mal ermittelt werden können, wenn jemand ein Freigabefenster öffnet, unabhängig davon, welche Option er dann auswählt.

AirDrop-Exploit: Apple verwendet schwachen Hashing-Mechanismus

Die Forscher der Technischen Universität Darmstadt sagen, dass das Problem eine Kombination aus zwei Aspekten ist. Erstens: Um die Option „Nur Kontakte“ für AirDrop anbieten zu können, müssen Apple-Geräte stillschweigend persönliche Daten von allen Geräten in Reichweite abfragen.

Da sensible Daten typischerweise nur mit Personen geteilt werden, die der Anwender bereits kennt, zeigt AirDrop standardmäßig nur Empfängergeräte aus den Adressbuchkontakten an. Um festzustellen, ob es sich bei der anderen Partei um einen Kontakt handelt, verwendet AirDrop einen Mechanismus zur gegenseitigen Authentifizierung, der die Telefonnummer und E-Mail-Adresse eines Benutzers mit Einträgen im Adressbuch des anderen Benutzers vergleicht.

Nun zu Punkt zwei. Obwohl die ausgetauschten Daten verschlüsselt sind, verwendet Apple einen relativ schwachen Hashing-Mechanismus.

Ein Forscherteam des Secure Mobile Networking Lab (SEEMOO) und der Cryptography and Privacy Engineering Group (ENCRYPTO) der TU Darmstadt hat sich diesen Mechanismus genauer angeschaut und ein schwerwiegendes Datenschutzleck entdeckt. Als Angreifer ist es möglich, die Telefonnummern und E-Mail-Adressen von AirDrop-Nutzern in Erfahrung zu bringen – auch als völlig Fremder. Alles, was sie dafür benötigen, ist ein Wlan-fähiges Gerät und die physische Nähe zu einem Ziel, das den Erkennungsprozess durch das Öffnen des Freigabefensters auf einem iOS- oder macOS-Gerät einleitet. Die entdeckten Probleme wurzeln in Apples Verwendung von Hash-Funktionen zur „Verschleierung“ der ausgetauschten Telefonnummern und E-Mail-Adressen während des Entdeckungsprozesses. Forscher der TU Darmstadt haben bereits gezeigt, dass Hash-Funktionen keine datenschutzkonforme Erkennung von Kontakten ermöglichen, da sogenannte Hash-Werte mit einfachen Techniken wie Brute-Force-Angriffen schnell enttarnt werden können.

Apple hat bislang nicht reagiert

Abschließend erklärte das Team, dass es den AirDrop-Fehler mit einem viel sichereren Ansatz gelöst hat, den es PrivateDrop nennt. Doch obwohl Apple sowohl auf das Datenschutzproblem als auch auf eine mögliche Lösung aufmerksam gemacht wurde, hat Cupertino den Fehler bislang nicht behoben. (Photo by New Africa / Bigstockphoto)

  • iOS 14.6 erleichtert den Wechsel zwischen RC- & Beta-Versionen
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google
War dieser Artikel hilfreich?
JaNein
Tags: iOSiPadOSmacOS
SendShareSend
Share

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Previous Post

iPad Pro 12.9″ mit XDR-Display benötigt neues Magic Keyboard

Next Post

Mit AirTags ins Ausland reisen: Das musst du wissen

Milan Jovicic

Milan Jovicic

Milan hat Apfelpatient 2016 gegründet und verantwortet seit 2018 sämtliche redaktionellen Inhalte – News, Gerüchte, Anleitungen und Produkttests. Apple-Geräte sind hier kein Testmaterial für zwei Wochen, sondern Alltagswerkzeug: Vom iPhone über MacBook Pro, MacBook Air und iMac bis zur Apple Vision Pro läuft aus fast jeder Produktkategorie mindestens ein Gerät im täglichen Einsatz, viele davon jährlich erneuert. Jeder Menüpfad in einer Anleitung wird am Gerät nachgeprüft, bevor er veröffentlicht wird.

Related Posts

iPhone Duo im Datenblatt: das faltbare iPhone halb geöffnet neben zwei geschlossenen Geräten in Dunkelblau und Weiß
Apple News

iPhone Duo: Die Details aus dem Datenblatt

10. September 2026 - 00:56 CEST
Apple Intelligence bekommt Limits: MacBook, iPad und iPhone nebeneinander mit Safari-Mitteilung, Bilderzeugung und Zuschnitt-Werkzeug
Apple News

Apple Intelligence: Diese Funktionen bekommen Limits

10. September 2026 - 00:19 CEST
Audio Intelligence auf der Apple Watch: Uhr mit schwarzem Flechtarmband zeigt eine Mitteilung zu einem erkannten Geräusch
Apple News

Audio Intelligence: So verarbeitet die Apple Watch Gespräche

9. September 2026 - 23:55 CEST

Kategorien

  • Apple Allgemein
  • Apple Gerüchte
  • Apple News
  • Apple Tipps & Tricks
  • iPhone News, Gerüchte und Tipps
  • Mac und MacBook News aktuell
  • Tests & Erfahrungsberichte

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern