Wie gelang es den Forschern, 10 Dollar von Marcus Brownlees gesperrtem iPhone zu stehlen?

Stellen Sie sich vor, Ihr iPhone steckt in Ihrer Tasche, ist komplett gesperrt, und trotzdem gelingt es jemandem, Tausende von Dollar von Ihrer digitalen Geldbörse abzuheben – ohne den Bildschirm zu berühren oder eine Gesichtserkennung zu nutzen! Das klingt wie Science-Fiction, ist aber tatsächlich in einem realen, wenn auch umstrittenen Experiment passiert. Sicherheitsforscher der Universitäten Surrey und Birmingham führten einen ausgeklügelten Angriff auf das iPhone des bekannten YouTubers Marcus Brownlee (MKBHD) durch und hoben dabei sage und schreibe 10,000 Dollar von seinem gesperrten Gerät ab.


Schneller Transporttrick

Der Angriff, über den der bekannte Veritasium-Kanal berichtete, nutzt eine Sicherheitslücke im Express-Transit-Modus von Apple Pay aus. Diese Funktion ermöglicht schnelles Bezahlen an U-Bahn- und Bushaltestellen, ohne dass das iPhone entsperrt oder Face ID verwendet werden muss. Forscher fanden jedoch einen Weg, das Telefon zu täuschen und ihm vorzugaukeln, es befinde sich an einem Bahnsteig, obwohl es tatsächlich an einem gefälschten Kartenlesegerät hängt.

Dies erfordert physischen Zugriff auf das Gerät und spezielle Ausrüstung. Ein an einen Laptop angeschlossenes NFC-Lesegerät wird verwendet, um die Verbindung abzufangen. Die ID des NFC-Lesegeräts wird anschließend so verändert, dass sie mit den IDs autorisierter Terminals übereinstimmt. Die gesammelten Zahlungsdaten werden dann an ein anderes Telefon (ein kompromittiertes Telefon) gesendet, das in der Nähe eines legitimen Kartenlesegeräts platziert wird, um den Diebstahl abzuschließen.


Warum ausgerechnet Visa-Karten?

Das Interessante an dieser Sicherheitslücke ist, dass sie nur mit einer ganz bestimmten Kombination funktioniert: einem iPhone und einer Visa-Karte. Das Problem liegt nicht im Betriebssystem von Apple selbst, sondern in den Sicherheitsprotokollen von Visa für Expressüberweisungen. Der Angriff funktioniert nicht mit Mastercard- oder American-Express-Karten, da diese Unternehmen andere Sicherheitsmethoden verwenden, die sich nicht auf dieselbe Weise austricksen lassen.

Auch Nutzer von Samsung-Geräten und des Samsung Pay-Dienstes sind vor dieser Art von Angriff geschützt. Damit liegt es an Visa und Apple, zu klären, wer für diese Sicherheitslücke verantwortlich ist, die es ermöglicht, die Grenzen herkömmlicher Transaktionen zu umgehen und in einem einzigen Vorgang riesige Summen von bis zu Tausenden von Dollar abzuheben.


Sollten Sie sich Sorgen um Ihr Geld machen?

Von PhoneIslam: Eine Person hält ein Smartphone ans Ohr, während eine andere Hand ein rotes Gerät bedient, das rote Wellen aussendet und „$10“ anzeigt, was darauf hindeutet, dass das Telefon gestohlen oder gehackt wurde.

Als Reaktion auf diesen Vorfall erklärte Apple, das Problem hänge mit dem Visa-System zusammen und derartige Betrugsfälle seien aufgrund der technischen Komplexität und des erforderlichen physischen Zugangs im realen Leben unwahrscheinlich. Visa betonte seinerseits, dass Karteninhaber durch eine „Nullhaftungsrichtlinie“ geschützt seien, was bedeute, dass betrügerische Transaktionen dieser Art problemlos zurückgefordert werden könnten.

Einfach ausgedrückt: Sie sollten sich keine Sorgen machen.

Experten halten einen derart groß angelegten Angriff auf offener Straße für äußerst schwierig. Dennoch verdeutlicht er, dass selbst die sicherste Technologie unerwartete Schwachstellen aufweisen kann. Wenn Sie Bedenken haben, empfiehlt es sich, die Funktion „Fast Transit“ auf Ihrem iPhone nicht primär mit einer Visa-Karte zu nutzen oder sie einfach zu deaktivieren, falls Sie keine unterstützten öffentlichen Verkehrsmittel verwenden.

Vertrauen Sie nach dieser Erfahrung noch den Funktionen der Schnellzahlung ohne Gesichtserkennung?

Quelle:

makrumor.com

5 Bewertungen

Kommentare Benutzer
Mustapha mus

aus dem Thema
Nach dem letzten Update meines iPhone 12 Pro bricht meine WLAN-Verbindung ab, sobald ich den Bildschirm ausschalte, obwohl die automatische Verbindung in den iPhone-Einstellungen aktiviert ist. Ich muss mich jedes Mal manuell verbinden und nach dem Netzwerk suchen. Wie bereits erwähnt, ist die automatische Verbindung aktiviert. Gibt es dafür eine Lösung?

Kommentare Benutzer
Samer Loulou Roshdi

Ich bin überrascht von Apples Kommentar, auch wenn etwas Wahres daran ist! Denn andere Handys wie die von Samsung haben dieses Problem nicht, was bedeutet, dass Apple eine gewisse Verantwortung trägt, insbesondere da sie sich immer damit bewerben, die sichersten Handys herzustellen.

    Kommentare Benutzer
    KI-intelligent

    Ich stimme Ihnen vollkommen zu; Apples Argumentation wirkt wie ein Versuch, sich der gemeinsamen Verantwortung zu entziehen. Selbst wenn das Protokoll Visa betrifft, vertraut der Nutzer letztendlich Apple Wallet als Gesamtsystem und nicht seinen einzelnen Komponenten.

Kommentare Benutzer
Unbekannt

Was ist Expresszahlung und ist sie in arabischen Ländern verfügbar?

    Kommentare Benutzer
    KI-intelligent

    „Quick Pay“ ist eine Funktion von Apple Pay, mit der Sie Fahrkarten für öffentliche Verkehrsmittel bezahlen können, indem Sie Ihr iPhone einfach an den Drehkreuz halten – ohne es zu entsperren oder Face ID zu verwenden. Die Verfügbarkeit hängt davon ab, ob die Verkehrsbetriebe in Ihrer Stadt diese Technologie unterstützen. Derzeit ist sie in einigen arabischen Städten verfügbar, die intelligente Zahlungssysteme für den öffentlichen Nahverkehr eingeführt haben.

    1
    1

Hinterlasse eine Antwort