1 Punkte von GN⁺ 17 일 전 | 1 Kommentare | Auf WhatsApp teilen
  • Nach dem Update auf iOS 26.4 kann das tschechische Sonderzeichen háček (ˇ) auf dem Sperrbildschirm nicht mehr eingegeben werden, wodurch ein Nutzer sein iPhone 13 nicht mehr entsperren konnte
  • Bis zur vorherigen Version iOS 18 ließ sich das Zeichen eingeben, in späteren Versionen verschwand das háček jedoch von der Tastatur und wurde durch ein anderes Akzentzeichen ersetzt
  • Der Nutzer hat kein iCloud-Backup, sodass eine Datenwiederherstellung unmöglich ist, und der Apple-Support teilte mit, dass nur eine Wiederherstellung des Geräts als Lösung bleibe
  • Auf Tastaturen außerhalb des Sperrbildschirms ist die Eingabe weiterhin möglich, aber Long-Press, AutoFill, Downgrade und alle anderen Versuche scheiterten, sodass der Zugriff weiterhin blockiert ist
  • Apple reagierte nicht auf Anfragen, und auch auf Reddit wurden zahlreiche Fälle gemeldet, in denen Geräte durch denselben Zeicheneingabefehler unzugänglich wurden

iOS-Update verursacht Fälle, in denen iPhones wegen nicht möglicher Eingabe tschechischer Zeichen nicht entsperrt werden können

  • Bei einem US-Studenten kam es nach einem iOS-Update zu einer Situation, in der er wegen der nicht möglichen Eingabe eines tschechischen Sonderzeichens nicht mehr auf sein iPhone 13 zugreifen konnte
    • Der Student verwendete statt eines gewöhnlichen vierstelligen Zahlencodes einen alphanumerischen Passcode
    • Das im Code enthaltene Zeichen háček (ˇ) kann seit dem Update auf iOS 26.4 auf der Tastatur des Sperrbildschirms nicht mehr eingegeben werden
  • iOS 18 war die letzte Version, in der das Zeichen auf dem Sperrbildschirm eingegeben werden konnte; in späteren Versionen verschwand das háček von der Tastatur und wurde durch ein ähnliches Akzentzeichen ersetzt
    • Beim Drücken der Taste funktionieren Animation und Ton, das eigentliche Zeichen wird jedoch nicht eingegeben
    • Auch ein eigener Test von The Register bestätigte dasselbe Verhalten, als ein iPhone 16 von iOS 18.5 auf 26.4.1 aktualisiert wurde
  • Da der Student kein iCloud-Backup erstellt hatte, können die auf dem Gerät gespeicherten Fotos und Daten nicht wiederhergestellt werden
    • Der Apple-Support erklärte, dass nur eine Wiederherstellung des Geräts als Lösung infrage komme, was das Löschen der Daten bedeutet
    • Da der Fehler auch in iOS 26.4.1 nicht behoben wurde, nutzt der Student übergangsweise ein günstiges Android-Smartphone
  • Auf normalen Tastaturen außerhalb des Sperrbildschirms kann das háček weiterhin eingegeben werden, auf dem Sperrbildschirm wird an derselben Stelle jedoch ein anderes Akzentzeichen angezeigt
    • Der Student probierte verschiedene Methoden wie alternative Zeicheneingabe, iOS-Downgrade, Long-Press auf der Tastatur und AutoFill aus, doch alle scheiterten
    • Bei einem Besuch an der Genius Bar begann ein Mitarbeiter ohne Zustimmung mit dem Wiederherstellungsprozess, konnte das Problem jedoch nicht lösen
  • Auch Face ID oder der Anschluss einer externen Tastatur stellen keine Lösung dar
    • Face ID erfordert nach einem Update bei der ersten Entsperrung eine Passcode-Eingabe, und der Student vertraut biometrischen Funktionen aus Sicherheitsgründen nicht
    • iOS wechselt direkt nach einem Update in den Zustand Before First Unlock, wodurch der Anschluss externer Zubehörgeräte eingeschränkt wird
  • Apple reagierte nicht auf wiederholte Anfragen von The Register
    • Auch auf Reddit wurden zahlreiche Fälle von Nutzern gemeldet, die dasselbe Problem erlebt haben
    • Solange die Einschränkung bei der Eingabe des háček bestehen bleibt, besteht für Nutzer mit einem Passcode, der dieses Zeichen enthält, das Risiko, nicht auf ihr Gerät zugreifen zu können

1 Kommentare

 
GN⁺ 17 일 전
Hacker-News-Kommentare
  • In internen Tests wurde ein iPhone 16 von iOS 18.5 auf 26.4.1 aktualisiert, und das háček der tschechischen Tastatur war zwar noch vorhanden, konnte aber bei der Passworteingabe nicht mehr verwendet werden
    Die Tastenanimation und die Töne waren da, aber das Zeichen wurde tatsächlich nicht eingegeben. Das wirkt nicht wie eine Tastaturänderung, sondern wie ein Bug

    • Vor etwa 10 Jahren gab es unter macOS einen Fall, in dem jemand ein Emoji-Passwort verwendet hatte und ausgesperrt wurde, weil im Login-Bildschirm die Sonderzeichentastatur fehlte
      Ich habe den damaligen HN-Beitrag wiedergefunden
    • Ich finde es gut, dass El Reg das selbst getestet und verifiziert hat
  • Die wichtigste Lehre aus diesem Vorfall sind Backups
    Es ist absurd, nur wegen eines einzigen Zeichens ausgesperrt zu werden, aber das gleiche Ergebnis hätte man auch nach einem Sturz auf der Treppe gehabt
    Auch Cloud-Backups sollte man providerübergreifend anlegen. Man weiß nie, wann große Anbieter ihre Richtlinien ändern, und ein einzelner Support-Fall kann teurer sein als der gesamte Customer Lifetime Value

    • Das Muster „Customer Lifetime Value < Kosten eines einzelnen Support-Falls“ wurde von Google in Kalifornien bereits früh demonstriert
    • Deshalb speichere ich absichtlich alle Daten auf einer SD-Karte
      Google hat externen Speicher absichtlich umständlich gemacht, aber wenn man die Karte in einen PC steckt, funktioniert es trotzdem gut
      Es ist traurig, dass es unter mobilen Betriebssystemen kaum noch nicht benutzerfeindliche Systeme gibt
    • Apple sollte selbst bei älteren Geräten OS-Downgrades erlauben
      Oder nach dem EOL zumindest eine offene Version veröffentlichen
    • Die eigentliche Lehre ist: Keine Apple-Produkte kaufen
      Wenn Steve Jobs die heutige Softwarequalität sähe, würde er sich im Grab umdrehen
  • Selbst wenn Apple das háček wiederherstellt, muss man zum Installieren des Updates auf einem gesperrten iPhone das Gerät am Ende trotzdem erst entsperren

    • Man kann im Wiederherstellungsmodus booten und das Update installieren
    • Die Formulierung im Artikel klingt allerdings so, als wäre bereits auf 26.4.1 aktualisiert worden, und es ist unklar, wie das möglich war
    • Über iTunes kann man auf Mac oder Windows aktualisieren, aber auch nach dem Update ist die Passworteingabe erforderlich
  • Es ist schwer nachvollziehbar, dass Apple ein Zeichen von der tschechischen Tastatur entfernt hat
    Erstaunlich ist vor allem, dass offenbar niemand daran gedacht hat: „Nutzer, die mit diesem Zeichen ein Passwort erstellt haben, könnten ausgesperrt werden.“
    Wie Linus Torvalds sagte, scheint man das Prinzip „User Space nicht kaputtmachen“ vergessen zu haben

    • Der erste Punkt jeder QA-Checkliste sollte sein: „Lässt sich ein bestehendes Passwort noch eingeben?“
      Tschechisch ist keineswegs ein Randfall
      Wegen des USB Restricted Mode lässt sich auch keine externe Tastatur verwenden, was zu einer vollständigen zirkulären Fehlerstruktur führt
      Die Passwort-Eingabe-UI wie ein bloß temporäres Element zu behandeln, ist ein schwerer Fehler im Sicherheitsdesign
    • Solche Tests hätte man schon nach einem einzigen Gedanken problemlos ergänzen können, erst recht bei einem so großen Team
    • Apple wirkt bei der Internationalisierung (i18n) eher wie eines der nachlässigsten Unternehmen
      Auch die Qualität der ISO-Tastaturen ist schlecht, und alte Bugs existieren immer noch
      Fehlende Übersetzungen oder Datumsformatfehler kommen ebenfalls häufig vor
    • Vielleicht ist das Team in Wirklichkeit gar nicht so groß
    • Man hätte das Problem sogar lösen können, indem man einfach eine versteckte Tastenkombination beibehält
  • Ich hatte früher unter Android ein Emoji-Passwort und nach einem Zurücksetzen dasselbe Problem
    Es war eine wirklich absurde Art, sich selbst auszusperren

    • Ich finde aber nicht, dass man das hier als „Fehler des Nutzers“ bezeichnen kann
      Wenn das System ein zuvor eingebbares Passwort später nicht mehr eingebbar macht, liegt die Verantwortung beim System
  • Dass Apple Tasten entfernt hat, die in Passwörtern verwendet werden, ist absolut inakzeptabel

    • Aber Apple hat genau das tatsächlich getan, und dieses Zeichen wurde schon früher gesondert behandelt
    • Manche reagieren zynisch und meinen, dass es Apple ohnehin nicht kümmern werde
  • Ich habe im Studium einmal alle meine Fotos verloren, weil ich keine Backups hatte
    Das war eine schmerzhafte Lektion

  • Man fragt sich, ob es bei Apple heute überhaupt noch Senior Engineers gibt
    Es wirkt, als würden Praktikanten ohne Review direkt in Produktion deployen
    Kaum zu glauben, dass ein Billionen-Dollar-Unternehmen solche Fehler macht

  • Die iPhone-Tastatur hatte von Anfang an einen Bug mit der falschen Eingabereihenfolge
    Eigentlich kommt erst der Buchstabe und dann der Akzent (z. B. háček), aber Apple hat es umgekehrt umgesetzt

    • Ich dachte, ein „Dead Key“ verhalte sich normalerweise als Präfix, aber unter macOS funktioniert es tatsächlich so
    • Zu Schreibmaschinenzeiten tippte man erst den Buchstaben, dann Backspace und anschließend den Akzent. Wenn das nicht ging, markierte man es mit dem Stift
  • Ich dachte, man könnte vielleicht wie bei Android auch am iPhone eine physische Tastatur per USB anschließen
    Mit einer tschechischen Tastatur wäre der Zugriff vielleicht möglich

    • Aber direkt nach einem Update ist das iPhone im Zustand Before First Unlock, daher funktionieren kabelgebundene Zubehörgeräte nicht
      Deshalb ist nachvollziehbar, dass man es nicht versucht hat
    • Nach dem Entsperren lassen sich externe Tastaturen verwenden