Home » iPhone Sicherheit

Neue iPhone-Sicherheitslücke entdeckt

[5 Feb 2010 von Markus | 2 Kommentare | 239 views]

iphone-sicherheitsluecke-security-update Wenn man bedenkt, wie populär das iPhone ist, hat Apple in Sachen Sicherheit eigentlich ganze Arbeit geleistet – allerdings ist, wie eine vor kurzem aufgedeckte Sicherheitslücke zeigt – nichts perfekt.

Über Umwege ist es Hackern gelungen, Einstellungs-Konfigurationsdateien, die direkt über den mobilen Safari heruntergeladen und installiert werden, als Möglichkeit zur Einschleusung fremder Einstellung verwendet werden. Das ist an sich nichts Neues: Die Funktion erleichtert Unternehmen die schnelle, teil-automatisierte Einstellung von Business-iPhones.
Allerdings haben Hacker es jetzt geschafft, dass diese Updates, die immer noch manuell bestätigt werden müssen – so aussehen zu lassen, als kämen sie direkt von Apple. Sogar das “Verified”-Echtheitssiegel konnte imitiert werden.

Die möglichen Auswirkungen eines solchen Angriffs: Die Proxyeinstellungen könnten zum Beispiel so verändert werden, dass jeglicher Datenaustausch über einen beliebigen Server läuft. Damit könnte man also relativ einfach WiFi- und eMail-Einstellungen ausspähen, die Benutzung von Safari, Mail und anderen iPhone Apps unterbinden, und (nicht zuletzt) die Konfigurationen so setzen, dass sie vom Benutzer nicht mehr verändert werden können. Einzige Möglichkeit im letzten Fall: Ein komplettes Reset.

Im Vergleich zu früheren Sicherheits-Lücken: Diese ist NICHT auf iPhones mit Jailbreak beschränkt, sondern betrifft alle iPhones.

via mobilecrunch.com

diggdelicious-buttonstumbleuponTechnoratiFacebookNewsvineRedditYahoo

2 Kommentare »

  • Anton
    Anton sagte:

    Ich habe dazu eine frage kann man dann, mit der sicherheits lücke, auch ein iphone unlocked machen?

  • Markus Nolf
    Markus (Autor) sagte:

    Nein, aber es kann schadhafte Software installiert werden.

Hinterlasse deinen Kommentar!

Gib deinen Kommentar ab oder füge einen Trackback von deiner Seite hinzu. Auch kannst du den subscribe to these comments RSS-Feed abonnieren.

Be nice. Keep it clean. Stay on topic. No spam. :-)

Diese Tags sind erlaubt:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Dieser Blog verwendet Gravatare (Globally Recognized Avatar). Du hast noch keinen? Hol ihn dir hier -> Gravatar. Damit hast du dein Avatar-Bild auf vielen Wordpress-Blogs.

Blogverzeichnis - Blog Verzeichnis bloggerei.de