BERLIN / LONDON (IT BOLTWISE) – Manipulierte Siri-Kurzbefehle können iPhones wiederholt in den Flugmodus versetzen und Display- sowie Bedienfunktionen bis auf Maximum treiben. Gleichzeitig melden Sicherheitsforscher Lücken in Apples AirDrop, die Dienste wie AirPlay und Handoff in Funkreichweite stören können. Auch Googles Quick Share ist betroffen, während ein neuer Android-Banking-Trojaner wie Rokarolla gefälschte Anmeldebildschirme für Hunderte Apps ausspielt. Ergänzend verschärft die Schweiz das Vorgehen gegen Telefon-Spoofing und im E-Mail-Verkehr steigen erneut Phishing- und BEC-Schäden.

Manipulierte Siri-Kurzbefehle zeigen gerade besonders deutlich, wie schnell sich „User-autorisiert“ in einen echten Sicherheits- und Betriebshebel verwandeln kann. In dem beschriebenen Szenario wird ein scheinbar harmloser Kurzbefehl in sozialen Netzwerken verbreitet; beim Start stößt das iPhone eine Kette von Systemaktionen an. Das Gerät schaltet wiederholt in den Flugmodus, aktiviert Farbfilter und Dark Mode sowie eine Zoom-Funktion und regelt Helligkeit und Lautstärke bis ans Maximum. Auffällig ist die Persistenz: Die Einstellungen bleiben nach der Sequenz bestehen, Nutzer müssen sie manuell zurücksetzen.
Aus technischer Sicht liegt die Angriffslogik weniger in „Zugriff ohne Zustimmung“, sondern in einer Täuschung, die die autorisierte Ausführung ausnutzt. Der Ablauf läuft nicht über eine heimliche Ferninstallation, sondern darüber, dass der Nutzer den Kurzbefehl selbst bestätigt. Dass der Vorgang dabei 36 Wiederholungen umfasst – inklusive eines abgespielten Tons – macht klar, warum solche Workflows auch für Nicht-„Tiefhacker“ spürbar sind: Sie können Bedienbarkeit, Kommunikation und sogar Datenschutz-Einstellungen beeinträchtigen, während das System „korrekt“ reagiert. Damit wird KI- und Automationsfunktionalität selbst zur Angriffsfläche, weil sie in iOS eng mit Systemberechtigungen verdrahtet ist.
Parallel dazu rücken die Funkfunktionen rund um iPhone, Mac und andere Geräte in den Fokus: Sicherheitsforscher aus dem CISPA-Kontext und unabhängige Analysten nennen drei Schwachstellen in Apples AirDrop, die in einer Distanz von etwa 10 bis 30 Metern ausgenutzt werden können. Betroffen sind dabei nicht nur AirDrop selbst, sondern auch Services wie AirPlay, Handoff und die universelle Zwischenablage; sogar die Continuity Camera soll eingeschränkt sein. Wichtig für die Risikoeinschätzung: Nach Experteneinschätzung sei ein unbefugter Datenabgriff nicht möglich. Trotzdem reichen die Folgen, um Hintergrundprozesse zum Absturz zu bringen.
Der entscheidende technische Vergleich ist hier „Service-Störung“ versus „Datenabfluss“. Während AirDrop/Lücken in erster Linie Verfügbarkeit und Stabilität treffen, kann genau dieser Effekt in der Praxis ebenso kritisch sein: Wenn Hintergrundkomponenten wiederholt abstürzen, landen Geräte in instabilen Zuständen, Benachrichtigungen bleiben aus, Verknüpfungen zu anderen Geräten funktionieren nicht mehr, und Nutzer erhalten womöglich falsche Sicherheitsindikationen. Apple habe mindestens eine Lücke bereits geschlossen, zwei gelten noch als offen. Der pragmatische Schutz lautet daher: AirDrop-Empfang auf bekannte Kontakte beschränken oder ganz deaktivieren – ein Ansatz, der sich ähnlich bei Quick Share durchsetzt.
Auch Google Quick Share ist in diesem Kontext betroffen. Hier wird als Risiko genannt, dass Angreifer unverschlüsselte Nachrichten abfangen können; beim Windows-Client soll es durch Speicherfehler zu Instabilitäten kommen. Für Unternehmen mit heterogenen Endgeräten bedeutet das: „Ökosysteme“ schützen nicht automatisch vor lokalen Angriffswegen, wenn Proximity- oder Austauschprotokolle schwach implementiert sind. Branchenbeobachter berichten zudem, dass die Timing-Dynamik solcher Meldungen häufig genutzt wird: Bis Updates flächendeckend installiert sind, steigt die Wahrscheinlichkeit, dass sich Exploits mit Social-Engineering koppeln. In einem Umfeld mit Remote-Work und BYOD ist das ein realer Betriebsfaktor.
Nachschärfungen kommen aber auch aus der Regulierung. Die Schweiz verpflichtet Mobilfunkanbieter seit Anfang Juli dazu, Anrufe mit gefälschten inländischen Nummern zu kennzeichnen. Ziel ist es, „Spoofing“ einzudämmen: Betrüger verschleiern ihre Identität über manipulierte Anzeigenummern. Eine vergleichbare Regelung existiert im Festnetz bereits seit Jahresbeginn. Das ist für Security-Teams deshalb relevant, weil Phishing- und Vishing-Kampagnen oft nicht nur mit Text arbeiten, sondern mit Vertrauenssignalen. Werden diese Signale im Telefonnetz weniger zuverlässig, sinkt die Trefferquote – zumindest dort, wo Nutzer auf formale Indikatoren achten.
Während iOS-Lücken und Proximity-Angriffe kurzfristig die Gerätesicherheit betreffen, zeigt der Blick auf Android, wie breit das Schadensspektrum inzwischen ist. Mit Rokarolla wurde ein neuer Banking-Trojaner entdeckt, den Zimperium zufolge Angreifer als TikTok oder Google Chrome tarnen. Die Schadsoftware bietet laut Warnung 137 Fernsteuerungsbefehle und zielt auf Zugangsdaten von 217 Finanz-, Krypto- und Banking-Apps. Besonders kritisch: Das Tool blendet gefälschte Anmeldefenster über legitime Anwendungen, um PINs abzugreifen. Parallel dazu steigen Phishing-Wellen, unter anderem mit PayPal-Zahlungsaufforderungen und teils fehlerhaften Deadlines wie dem „31. Juni“ als Druckmittel.
Für die Zukunft verdichten sich mehrere Trends, die in der Kombination gefährlich werden. Erstens erhöht die Automationslogik in mobilen Systemen die Wirkung von Social-Engineering: Ein autorisierter Workflow kann mehr Schaden anrichten als eine klassische App-Berechtigung. Zweitens zeigen die AirDrop/Quick-Share-Meldungen, dass Proximity-Funktionen konsequent gehärtet werden müssen, selbst wenn ein Datenabgriff ausgeschlossen wirkt. Drittens treiben Regulierungen wie das Nummern-Labeling die „Angriffsoberfläche“ im Kommunikationsnetz weiter zurück. Experten gehen davon aus, dass Updates in Kernel und WebKit-Engine, gepaart mit besserer Nutzerführung, kurzfristig helfen – langfristig wird aber ein Sicherheitsmodell nötig, das Automationsschritte stärker nach Intent und Risiko bewertet.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Manipulierte iOS-Kurzbefehle und AirDrop-Lücken: iPhones in Gefahr" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Manipulierte iOS-Kurzbefehle und AirDrop-Lücken: iPhones in Gefahr" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Manipulierte iOS-Kurzbefehle und AirDrop-Lücken: iPhones in Gefahr« bei Google Deutschland suchen, bei Bing oder Google News!