Heimlicher Geräteadministrator
Ich hab ein Administrator Profil auf meinem iPhone kann es nicht entfernen .
iPhone 16, iOS 26
Ich hab ein Administrator Profil auf meinem iPhone kann es nicht entfernen .
iPhone 16, iOS 26
Hallo ria51,
die geposteten Analysedaten zeigen einen Apple/WebKit-Netzwerkprozess und Schreibvorgänge. Daraus lässt sich aber nicht sicher ableiten, dass ein Administratorprofil, Schadsoftware oder Fremdzugriff vorliegt.
Entscheidend ist jetzt der konkrete Eintrag unter:
Einstellungen > Allgemein > VPN & Geräteverwaltung
Bitte poste davon möglichst einen Screenshot, aber ohne Seriennummer, E-Mail-Adresse oder andere persönliche Daten. Wichtig sind Name, Herausgeber und ob Profil löschen oder Verwaltung entfernen angeboten wird.
Wenn sich das Profil nicht entfernen lässt oder eine Verwaltung angezeigt wird, würde ich bei einem 3 Wochen alten Gerät vom Händler direkt mit Kaufbeleg zu Apple Support oder zurück zum Händler gehen. Bei einem verwalteten Gerät kann in der Regel nur der zuständige Administrator oder Eigentümer die Verwaltung entfernen.
Den Router würde ich separat absichern. Ein WLAN-Zugriff allein erklärt aber kein Geräteverwaltungsprofil; ein Profil muss auf dem iPhone installiert bzw. bestätigt worden sein.
Zusätzlich sinnvoll:
Einstellungen > Datenschutz & Sicherheit > Sicherheitsprüfung,
um verbundene Geräte, Freigaben und Account-Sicherheit zu prüfen.
Viele Grüße 🌺
PreCognition
Quellen:
Konfigurationsprofile überprüfen und löschen - Apple Support (DE)
Sicherheitsprüfung auf einem iPhone mit iOS 16 oder neuer - Apple Support (DE)
Hallo ria51,
die geposteten Analysedaten zeigen einen Apple/WebKit-Netzwerkprozess und Schreibvorgänge. Daraus lässt sich aber nicht sicher ableiten, dass ein Administratorprofil, Schadsoftware oder Fremdzugriff vorliegt.
Entscheidend ist jetzt der konkrete Eintrag unter:
Einstellungen > Allgemein > VPN & Geräteverwaltung
Bitte poste davon möglichst einen Screenshot, aber ohne Seriennummer, E-Mail-Adresse oder andere persönliche Daten. Wichtig sind Name, Herausgeber und ob Profil löschen oder Verwaltung entfernen angeboten wird.
Wenn sich das Profil nicht entfernen lässt oder eine Verwaltung angezeigt wird, würde ich bei einem 3 Wochen alten Gerät vom Händler direkt mit Kaufbeleg zu Apple Support oder zurück zum Händler gehen. Bei einem verwalteten Gerät kann in der Regel nur der zuständige Administrator oder Eigentümer die Verwaltung entfernen.
Den Router würde ich separat absichern. Ein WLAN-Zugriff allein erklärt aber kein Geräteverwaltungsprofil; ein Profil muss auf dem iPhone installiert bzw. bestätigt worden sein.
Zusätzlich sinnvoll:
Einstellungen > Datenschutz & Sicherheit > Sicherheitsprüfung,
um verbundene Geräte, Freigaben und Account-Sicherheit zu prüfen.
Viele Grüße 🌺
PreCognition
Quellen:
Konfigurationsprofile überprüfen und löschen - Apple Support (DE)
Sicherheitsprüfung auf einem iPhone mit iOS 16 oder neuer - Apple Support (DE)
Hallo ria51,
ein Profil auf dem iPhone sollte geprüft werden, besonders wenn Du es nicht selbst installiert hast.
I. Profil prüfen
Gehe zu:
Einstellungen > Allgemein > VPN & Geräteverwaltung
Tippe das Profil an und prüfe Herausgeber und Beschreibung. Wenn Profil löschen angeboten wird, kannst Du es dort entfernen. Beachte: Dabei können zugehörige Einstellungen, Apps oder Daten entfernt werden.
II. Wenn Löschen nicht möglich ist
Wenn Profil löschen oder Verwaltung entfernen nicht erscheint oder ein Code verlangt wird, kann das iPhone verwaltet sein. Dann kann meist nur der zuständige Administrator oder Eigentümer die Verwaltung entfernen.
III. Herkunft klären
Bei einem gebraucht gekauften iPhone den Verkäufer kontaktieren. Bei einem privat gekauften Neugerät würde ich den Apple Support kontaktieren. Für Deutschland nennt Apple aktuell 0800 6645 451; für andere Länder bitte die Supportseite nutzen.
Apple-Infos:
Konfigurationsprofile überprüfen und löschen - Apple Support (DE)
Konfigurationsprofile auf dem iPhone installieren oder entfernen - Apple Support (DE)
Dann kann das ja nicht heimlich sein.
Wenn das Gerät von der Schule verwaltet wird, dann ist das immer offiziell so.
Bitte besprich die Probleme mit den Verwalter:innen der Geräte.
Wenn wirklich jemand Schadsoftware auf deinem Gerät implementiert hat,
dann vereinbare bitte einen Termin online in der Genius Bar des nächsten Apple Stores
Dort wird Schadsoftware kostenlos entfernt.
Bitte nimm die originale Rechnung mit.
Niemand kann „einfach so“ ein Profil oder Zertifikat auf deinem iPhone installieren. Auch nicht über dein WLAN. Dazu wird der Zugang/Passwort zu deinem Gerät benötigt.
Wenn du glaubst, dass jemand Zugang zu deinem WLAN hat, überprüfe die Liste der Netzwerkgeräte auf unbekannte Geräte und ändere schleunigst deinen WPA-Schlüssel. Überprüfe auch, ob als Verschlüsselungsstandard WPA3 eingestellt ist. Wenn nicht, dann korrigiere auch das.
Kannst du hier bitte einmal einen Screenshot von diesem Profileintrag posten ?
Ich hatte das neulich mit einer meiner Kundinnen hier auch erlebt:
Kleiner Händler mit "Ambitionen". Der Administrator diente hier zur Kundenbindung.
Wenn du das nicht "mitgekauft" hast, dann gib das Gerät zurück.
Ich persönlich finde das eine Frechheit.
Arbeits oder Schulaccount.
ria51 schrieb:
Ich hab ein extrem hohen Datenverbrauch Akku ist schnell leer jemand hatte zumindest kurz Zugriff auf das Gerät mit meiner neuen Nummer wurde ein Microsoft Account erstellt und das Gerät hat eine Exchange ID
Wir reden aneinander vorbei. Das Analyseprotokoll ist nichtssagend.
Was meinst du mit „kurz Zugriff“? Hast du das iPhone aus der Hand gegeben ?
Woher weisst du, dass jemand einen Microsoft-Account mit deinen Daten erstellt hat ? Eine Exchange ID wird im Zusammenhang mit einem Exchange Account (Mail, Kalender, Kontakte..) erzeugt.
Wenn jemand dein Gerät „ausspioniert“, was nebenbei gesagt mit einem iPhone kaum möglich ist, warum macht er das dann so, dass du es merkst ? Das macht doch alles keinen Sinn.
Poste doch bitte Screenshots. Dann wird vielleicht klarer, worum es geht. Hast du zwischenzeitlich deinen Router geprüft ?
Hier paar Analyse Daten: 53:19.00 +0200","slice_uuid":"A30DD374-7858-39B0-8A32-8E8B4EB50910","build_version":"8624.2.5.10.4","bundleID":"com.apple.WebKit.Networking","duration_ms":"41231034","share_with_app_devs":1,"is_first_party":0,"bug_type":"145","os_version":"iPhone OS 26.5 (23F77)","roots_installed":0,"name":"com.apple.WebKit.Networking","incident_id":"235DB73B-D8D3-4F99-AB41-698EF85A3E52"}
Date/Time: 2026-05-18 16:26:07.371 +0200
End time: 2026-05-19 03:53:18.405 +0200
OS Version: iPhone OS 26.5 (Build 23F77)
Architecture: arm64e
Report Version: 72
Incident Identifier: 235DB73B-D8D3-4F99-AB41-698EF85A3E52
Share With Devs: Yes
Data Source: Microstackshots
Shared Cache: 7231F816-F6BC-3FB7-AD58-3F13192D5373 slid base address 0x184ce0000, slide 0x4ce0000
Command: com.apple.WebKit.Networking
Path: /private/preboot/Cryptexes/OS/System/Library/ExtensionKit/Extensions/NetworkingExtension.appex/com.apple.WebKit.Networking
Identifier: com.apple.WebKit.Networking
Version: ??? (8624.2.5.10.4)
Resource Coalition: 754
Architecture: arm64
PID: 26605
Event: disk writes
Action taken: none
Writes: 17.18 GB of file backed memory dirtied over 41231 seconds (416.67 KB per second average), exceeding limit of 198.84 KB per second over 86400 seconds
Writes limit: 17.18 GB
Limit duration: 86400s
Writes caused: 17.18 GB
Writes duration: 41231s
Duration: 41231.03s
Duration Sampled: 40977.30s (event starts 250.96s before samples, event ends 2.77s after samples)
Steps: 2628 (14 samples lost, 10.49 MB/step)
Hardware model: iPhone17,3
Active cpus: 6
Memory size: 7.50 GB
HW page size: 16384
VM page size: 16384
Models: UNKNOWN
OS Cryptex File Extents: 1
Heaviest stack for the target process:
472 ??? (libsystem_pthread.dylib + 2240) [0x1e73b88c0]
466 ??? (libsystem_pthread.dylib + 4980) [0x1e73b9374]
466 ??? (libdispatch.dylib + 82072) [0x1c25fa098]
466 ??? (libdispatch.dylib + 80128) [0x1c25f9900]
317 ??? (libdispatch.dylib + 22652) [0x1c25eb87c]
317 ??? (libdispatch.dylib + 24904) [0x1c25ec148]
317 ??? (libdispatch.dylib + 111076) [0x1c26011e4]
317 ??? (JavaScriptCore + 1227524) [0x19daf1b04]
304 ??? (WebKit + 10063636) [0x1a3a2ff14]
304 ??? (WebKit + 9990580) [0x1a3a1e1b4]
303 ??? (WebKit + 9908052) [0x1a3a09f54]
302 ??? (JavaScriptCore + 451104) [0x19da34220]
302 ??? (JavaScriptCore + 821012) [0x19da8e714]
298 ??? (libsystem_platform.dylib + 2440) [0x2a8c4c988]
Ich hab ein extrem hohen Datenverbrauch Akku ist schnell leer jemand hatte zumindest kurz Zugriff auf das Gerät mit meiner neuen Nummer wurde ein Microsoft Account erstellt und das Gerät hat eine Exchange ID
Dass eine Schule iPads verwaltet, ist normal. Aber ein iPhone ?
Allenfalls geht es hier um ein Firmengerät. Was dann wiederum nicht zum „Kauf beim kleinen Händler“ passt.
Irgendwie erinnert mich das an Threads, in denen sich jemand verfolgt fühlt….
Hast du das Gerät gebraucht gekauft ?
Wie kommt ein Administrator heimlich an dein iPhone, Ria?
Bitte gib das Gerät zurück.
ich vermute das jemand in meinem W LAN Router ist hatte das selbe Zertifikat auf meinem iPhone X. Das Gerät war bzw. ist 3 Wochen alt.
Nein neu, aber bei einem kleinen Händler.
Heimlicher Geräteadministrator