Von Peter Müller, Patrick Woods - 13.08.2010, 11:03

Apple-Crack

Hacker veröffentlicht Jailbreaking-Code – Alte iPhones weiter offen

Kaum hat Apple für iPhone, iPod Touch und iPad Sicherheitsupdates bereit gestellt, veröffentlicht Comex den von ihm verwendeten Code. Damit kann jeder Angreifer die Sicherheitslücke jetzt ausnutzen und den Hack nachbauen.
"Eindrucksvoll. Und gefährlich", kommentiert Mikko Hypponen, Cheif Research Officer des Antivirensoftware-Herstellers F-Secure via Twitter die Veröffentlichung. Es werde nicht lange dauern, bis Comex’ Vorlage zu einer gefährlichen Waffe werde, mit der man die komplette Kontrolle über das iPhone oder iPad erhalten könne. Erste potentielle Nachahmer haben sich laut Computerworld auch schon zu Wort gemeldet. So dankte ein "MTWong" Comex dafür, jetzt "bösartigen Scheiß" machen zu können.

Vorlage für Angriffe

Es ist an sich nicht ungewöhnlich, dass Exploits dann öffentlich werden, sobald es ein Update gegen die Sicherheitsprobleme gibt, doch hat die Sache einen Haken. Apple hat nur Updates für das iPad, iPod Touch der zweiten und dritten Generation sowie iPhone ab iPhone 3G bereitgestellt - die originalen Modelle von iPhone und iPod Touch bleiben außen vor. Der Sicherheitsexperte Dino Dai Zovi rechnet daher auch damit, dass der Code alsbald in dem Open-Source-Framework Metasploit landen werde, das Hackern gewissermaßen als Werkzeugkasten dient. Weiteres Problem:
Wer seinem iPhone einen Jailbreak hat angedeihen lassen, verliert mit dem Sicherheitsupdate wieder die Möglichkeiten, Software außerhalb des Apple Store zu installieren. "Wir empfehlen allen Anwendern von iOS das Udpate, auch jenen, die ihr Gerät jailbreaked haben", betont Hypponen. Nicht zuletzt besteht nun latente Gefahr für Mac-OS X, das die gleiche Fontengine Freetype wie iOS verwendet, die Comex zum Knacken des iOS ausgenutzt hat.

Keine Sicherheit für iPhone-OS 3

Apple hat die äußerst gefährliche Sicherheitslücke lediglich in iOS 4 und der iPad-Version 3.2 geschlossen. iPhone-Nutzer mit iPhone-OS 3.1.3 erhalten keine Aktualisierung ihres iPhones. Anwender, die iOS 4 nicht verwenden können oder wollen, müssen mit einem unsicheren iPhone leben, Ironischerweise hat der Jailbreak-Entwickler Jay Freeman, alias "saurik", einen eigenen Patch gegen die PDF-Lücke veröffentlicht, den Nutzer von iPhone-OS 2 und 3 nutzen können. Diesen "PDF-Patch" kann man aber nur installieren, wenn man ein Jailbreak-iPhone nutzt.
Während Nutzer des iPhone 3G und 3GS noch die Wahl haben, ob sie auf iOS 4 wechseln wollen, haben Besitzer des Ur-iPhones diese Freiheit nicht. iOS 4 kann man nicht auf dem ersten iPhone installieren. Apple hat die Unterstützung des ersten iPhones eingestellt. Das bedeutet, dass mehrere Millionen Nutzer jetzt etwaigen Angriffen über diese Sicherheitslücke ausgeliefert sind, die durch die Offenlegung der Lücke immer wahrscheinlicher sind.
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 6/12
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
- Anzeige -
Angebote für Macwelt-Leser
Macwelt für iPad

Macwelt auf dem iPad lesen
Schon am Freitag vor dem Erstverkaufstag des gedruckten Magazins ist die Macwelt auf Ihrem iPad!

Macwelt mobil

Macwelt mobil
Die Nachrichten von Macwelt können Sie nun auch unterwegs jederzeit bequem lesen.

1038570
Content Management by InterRed