iOS-Sicherheitslücke: Kontakte „remote“ aus dem iPhone 4 löschen

Charlie Miller hackt das iPhone 4 Beim Hackerwettbewerb pwn2own geht es darum, Sicherheitslücken in Betriebssystemen und Internet-Browsern auszunützen und sich Zugriff auf das gehackte Gerät zu verschaffen.
Vor einigen Tagen fand der aktuellste pwn2own Contest statt, und Sicherheitsexperte Charlie Miller verdiente sich durch seine neu entdeckte Safari-Sicherheitslücke ein Preisgeld von bis zu 15.000 $: Mit einem Cyber-Angriff gelang es ihm in nur wenigen Sekunden, über den mobilen Safari am iPhone das gesamte iPhone-Adressbuch automatisch zu löschen.

The attack simply required that the target iPhone surfs to a rigged web site. On first attempt at the drive-by exploit, the iPhone browser crashed but once it was relaunched, Miller was able to hijack the entire address book.

Der Angriff funktioniert in allen iOS-Versionen bis inkl. 4.2.1, in iOS 4.3 ist die Lücke zwar noch vorhanden, aber durch das sogenannte ASLR (Address Space Layout Randomization; eine zusätzliche Hacker-Blockade) unschädlich gemacht.
Um Opfer so eines Angriffs zu werden, muss der Benutzer übrigens zuerst auf eine dementsprechend manipulierte Website aufrufen. Wer vorsichtig surft, sollte also auch mit seinem Gerät bis iOS 4.2.1 im sicheren Bereich sein.

via


Phil Schiller bestätigt: Weißes iPhone 4 „dieses Frühjahr“

Der Frühling steht vor der Tür - Zeit, Apple's letzte Aussagen zum weißen iPhone 4 noch einmal zu überprüfen.

Wann erscheint das iPhone 4 in Weiß?

Ein Apple-Fan tat genau dies, und kontaktierte Senior Vice President (of worldwide product marketing) Phil Schiller via Twitter. Seine Antwort? Das weiße iPhone 4 kommt. Noch dieses Frühjahr!

Phil Schiller zum weißen iPhone 4

"Und es ist eine Schönheit", fügte Schiller der Twitter-Antwort hinzu.


Nächste iPhone-Generation ohne NFC? iWallet erst 2012?

Der Traum vom iPhone als ultimatives Bezahlsystem (Schlagwort iWallet) scheint etwas in die Ferne zu rücken:

NFC: iPhone als Bezahlsystem, doch erst im iPhone 6?

Während die letzten Gerüchte im Jänner noch von NFC (Near Field Communications; dt.: Nahfeldkommunikation) im nächsten iPhone sprachen, will The Independent jetzt gehört haben, dass Apple den NFC-Start auf das iPhone 6 zurückverlegt hat.
Grund ist die (berüchtigte) Einführung eines eigenen NFC-Standards, der Bezahlungen direkt über iTunes lenkt.

One source close to the discussions said: "The new iPhone will not have NFC, Apple told the operators it was concerned by the lack of a clear standard across the industry." Yet Apple is understood to be working on its own NFC proposition, which would link payments through iTunes. It hopes to introduce the technology in a handset likely to be released next year.

via


iPad 2 Jailbreak gelungen!

Hacker @comex hat es wieder einmal geschafft: Er hat ein brandneues Apple-Gerät jailbroken , und dieses mal sogar, obwohl er fast 4.000 km vom Gerät entfernt war:

@chpwn: @9to5mac (yeah: that's my iPad 2, not @comex's: he jailbroke it remotely)

@iphone_dev: Congrats to @comex for jailbreaking yet another brand new device (iPad2) while 2500 miles away from it!

iPad 2 mit Cydia, dank @comex

Nachdem es sich bei dem jailbroken iPad 2 um ein Verizon-Modell handelt, kann man davon ausgehen, dass der Jailbreak sowohl beim WiFi- als auch beim 3G-Modell anwendbar sein wird.

Ein Veröffentlichungsdatum für das Jailbreak-Tool gibt es noch nicht, wir halten euch aber natürlich auf dem Laufenden!

via