CHARLIE MILLERS NEUESTER STREICH

iOS-Sicherheitslücke ermöglicht Nachladen von Schadcode

08.11.11 | 06:41 Uhr - von Matthias Jaap
Charlie Millers neuester Streich: iOS-Sicherheitslücke ermöglicht Nachladen von Schadcode

Charlie Miller hat sich auf Sicherheitslücken in iOS und OS X spezialisiert, womit er bereits mehrmals beim Pwn2Own-Wettbewerb erfolgreich war. Nun hat er eine Lücke gefunden, mit der signierte Apps von einem anderen Server Befehle nachladen können.

ANZEIGE

Um zu beweisen, dass eine solche App selbst durch Apples App-Store-Prüfung schlüpfen kann, hatte er Instastock eingereicht. Die App zeigt Aktienkurse an, kommuniziert aber im Hintergrund mit einem Server und führt alle Befehle aus, die es dort findet. Miller kann Dateien vom iPhone hochladen, es vibrieren lassen oder andere Befehle ausführen.

Seit iOS 4.3 soll die Bearbeitung von JavaScript-Code aus Geschwindigkeitsgründen in einem anderen Speicherbereich erfolgen. Für den Browser hat Apple eine Ausnahme gemacht, um nicht-autorisierten Code in dieser Speicherregion ausführen zu können. Mit der von ihm gefundenen Sicherheitslücke kann er diese eigentlich nur für Safari gedachte Ausnahme auf alle Apps ausweiten.

Apple hat die App inzwischen aus dem App Store entfernt und Miller die iOS-Entwicklerlizenz entzogen. Malware wurde bisher vermehrt für Android entwickelt, da Android die Installation von Apps aus anderen Quellen erlaubt und Google den eigenen App-Markt weniger streng kontrolliert. Details zur Sicherheitslücke hat Miller nicht verraten, um Apple Zeit zu geben, die Lücke zu schließen. Laut Miller würde diese Sicherheitslücke die Sicherheit von iOS auf das Niveau von Android reduzieren. Google musste im Kampf gegen Schadsoftware schon mehrere Male zum Mittel der Fernlöschung greifen, um die schädlichen Apps von allen Android-Geräten zu entfernen. Apple hat diese Möglichkeit ebenfalls, hat davon aber noch keinen Gebrauch gemacht. Zwar kann auch Apple eine App durch die Prüfung rutschen, aber durch die App-Store-Prüfung ist die Wahrscheinlichkeit von Malware für iOS weiter geringer als für Android.

Artikel kommentieren

Bild von Gast

"Apple hat die App inzwischen aus dem App Store entfernt und Miller die iOS-Entwicklerlizenz entzogen."

Nanana, wie wäre es mit einem Jobangebot als Entwickler für das iOS? Gerade für solche Leute müsste Apple doch alle 10 Finger ausstrecken ;)

Bild von Gast

Die Frage ist nur, ob Miller das überhaupt will! Ich würde mir das auch zweimal überlegen, denn dann wäre nämlich Schluss mit solchen Veröffentlichungen!

Bild von Gast

Soviel zum der Mär, das alle Appstore Programme risikolos vom User genutzt werden können...

Bild von Gast

Das Prinzip des Appstores schützt auch den Anwender. Nur nervt gerade diese Sicherheitslücke, auf die Apple bereits reagiert hat.

Allerdings möchte ich hier den Fehler auch nicht schönreden!

Bild von Gast

Nichts ist 100% sicher. Der Appstore ist aber am sichersten.

Bild von Gast

So ist es. Wer sich mit iOS oder OSX einen Virus einfängt, der fängt sich auf anderen Systemen selbst mit Virenscanner die kleinen Freunde ein.

Bild von Gast

Und was ist mit den Leuten, die sich nicht einmal mit anderen Systemen, ohne Virenscanner, die "kleinen Freunde eingefangen hat ?

Den dürfte auf OS X & iOS nichts mehr passieren. :D

Da bin ich aber beruhigt.

Bild von Gast

Die größte Sicherheitslücke sitzt immer noch vor dem Rechner (auch beim Programmieren).
Dazu kommt, dass Sicherheit kein nutzbares Feature ist. Da uns nun leider die Kaufleute regieren....

Kommentar hinzufügen

Captcha
Diese Frage hat den Zweck zu testen, ob Sie ein menschlicher Benutzer sind und um automatisierten Spam vorzubeugen.

ANZEIGE

IPOD-FORUM

ANZEIGE

Neueste App-Tests

Sonic the Hedgehog 4: Episode II: Sonic the Hedgehog 4: Episode II

SPIELE

Sonic the Hedgehog 4: Episode II

5.49 €

Mac Life

Appstore

Leser

Zen Brush: Zen Brush

UNTERHALTUNG

Zen Brush

2.39 €

Mac Life

Appstore

Leser

Frenzy Pop HD: Frenzy Pop HD

SPIELE

Frenzy Pop HD

0.79 €

Mac Life

Appstore

Leser

Brainsss: Brainsss

SPIELE

Brainsss

2.39 €

Mac Life

Appstore

Leser

Kotomon: Kotomon

SPIELE

Kotomon

2.39 €

Mac Life

Appstore

Leser

Aktuelle Topseller PDFs

Mac Life 05.2012

Ausgabe: 5/2012
126 Seiten
18.1 MB
3.99 €

iPadBIBEL 01.2012

Ausgabe: 1/2012
226 Seiten
42.86 MB
8.99 €

DigitalPHOTO 05.2012

Ausgabe: 5/2012
162 Seiten
42.1 MB
3.99 €

Mac Life 06.2012

Ausgabe: 6/2012
126 Seiten
18.7 MB
3.99 €

DigitalPHOTO 06.2012

Ausgabe: 6/2012
112 Seiten
26.2 MB
3.99 €

Die 5 neuesten Kleinanzeigen

mStand, mTable und Crumpler MacBook Pro Tasche

Kategorie: Hardware (Mac)
Art: Angebote

IMac 27 + MacBook Air + Airport Extreme

Kategorie: Hardware (Mac)
Art: Angebote

Blackberry Bold 9900 Smartphone (Touchscreen)

Kategorie: Hardware (Sonstiges)
Art: Angebote

MacBook Air 11,6" 1,6GHz i5 128GB SSD 4GB RAM Thunderbold von 02/2012

Kategorie: Hardware (Mac)
Art: Angebote

Apple Cinema Display 27" (Mini DisplayPort) Top Zustand

Kategorie: Hardware (Sonstiges)
Art: Angebote
 
MAC LIFE MARKTPLATZ

Hält was das iPad verspricht!

Hält was das iPad verspricht!

Lernen Sie jetzt xMount kennen, die intelligenten iPad/iPad 2 Halterungen.

Sie wollen Ihr iPad/iPad2 auch im Auto nutzen, als Navi an der Windschutzscheibe oder am Lüftungsgitter befestigt? Oder möchten Sie den Kindern im Fonds die Zeit mit einem Film vertreiben? xMount bietet stabile, sichere und intelligente Halterungen für all diese Einsatzbereiche, die sich leicht befestigen und wieder lösen lassen. Zuhause hält xMount auf glatten Tischoberflächen oder direkt an der Wand. Egal wo: xMount hält, was das iPad verspricht!

 

 


 

 

 

 

 

 

 

 

Weitere Infos zum Angebot

Diablo III: Jetzt bestellen!

Für Mac OS X

Diablo III: Jetzt bestellen!

Die langerwartete Fortsetzung der legendären Action-Rollenspiel-Serie „Diablo“ ist endlich da, ab sofort darf man sich einmal mehr in dunklen Dungeons auf die Jagd nach Monstern und Items begeben. Die Nummer 1 der amazon.de-Spielecharts jetzt versandkostenfrei bestellen!

Diablo III: Jetzt bei amazon.de zum aktuellen Schnäppchenpreis bestellen!

HörbuchBIBEL 2012

Die 850 besten Hörbücher der letzten 5 Jahre

HörbuchBIBEL 2012

Auf knapp 300 Seiten werden die besten 850 Hörbücher der letzten 5 Jahre besprochen und bewertet, alle wichtigen Genres wie Krimis & Thriller, Hörspiele, Romane oder Sachbücher sind vertreten. In den Genuss einer Hörprobe kommt der Leser mittels Smartphone über einen der über 800 QR-Codes. Das verspricht umfassende Kaufberatung und nie wieder Fehlkäufe.

Kostenloses Extra: Hörbucher im Wert von über 230 Euro!
Als attraktives Extra liefert die neueste Ausgabe 2012 Download-Codes für über 20 Hörbücher aller Genres im Wert von über 230,- Euro.

Jetzt portofrei bestellen!

Wolfsrudel iPhone Hülle (Grau-Meliert)

Exklusiv bei arktis.de!

Wolfsrudel iPhone Hülle (Grau-Meliert)

iPhone Natur-Hüllen für nur 14,90 Euro, handgefertigt in einer kleinen münsterländischen Manufaktur inmitten von endlosen saftigen Eichen- und Fichtenwäldern, einsamen weiten Wiesen und verwitterten Schloßruinen aus längst vergangenen Zeiten, fernab der großen hektischen Ballungszentren.

Hergestellt von Näherinnen mit viel Liebe zum Detail aus edelsten Naturmaterialien wie 100 Prozent Natur-Wollfilz kombiniert mit gegerbtem, florentinischem Rindsleder. Veredelt werden Wolfsrudel Hüllen durch den Spirit des Leitwolfs in Form einer kraftvollen Lederprägung auf jeder Hülle.

 

Jetzt bestellen