Die Sprachsteuerung Siri des neuen Apple iPhone 4S kann zum Abhören missbraucht werden. Das sagt der Virenschutz-Hersteller Trend Micro in seinem Blog, wo er Apple dringend zum Handeln aufruft.

Inzwischen ist bekannt, dass Siri die gesprochenen Worte des Benutzers als komprimierte Audio-Datei an Apple sendet, wo sie in Text und sukzessive in Kommandos umgewandelt wird, die dann von Apple zum iPhone 4S zurückgeschickt werden.

Diese Kommunikation kann man kapern, wenn man die nötigen SSL-Zertifikate beschaffen kann. Hat man das geschafft, kann man sämtliche Anfragen und Antworten von Siri mithören. Das geht von Börsenorders oder Telefonnummern bis zu fingierten Verbindungen und verfälschten Antworten, denn man kann die Kommunikation ja nicht nur mithören, sondern auch verändern.

Trend Micro empfiehlt eine Challenge-Response-Authentifizierung. In jedem Fall kann aber nur Apple diese Bedrohung aus der Welt schaffen.