Security

iPhone OS 3.1 mit mehr als 60 Sicherheitslücken

22. Juni 2010, 11:27

iOS4 räumt mit zahlreichen gefährlichen Fehlern auf - iPhone und iPod touch bleiben vorerst ungeschützt

Mit der Veröffentlichung von iOS4 spendiert Apple seinem Smartphone-Betriebssystem nicht nur so manches neue Feature, das Major-Update schließt auch eine ganze Reihe kritischer Lücken in der Software. In einem Knowledgebase-Eintrag listet Apple mehr als 60 sicherheitsrelevante Fehler, die das iPhone-OS bis zur Version 3.1.3 plagen.

Beispiele

Ein bedeutender Teil davon betrifft die Rendering Engine Webkit, die die Basis des iPhone-Browsers bildet. So lässt sich etwa der Browser von außen zum Absturz bringen und anschließend Code einschmuggeln sowie zur Ausführung bringen. Ähnliche Attacken sollen zudem über die für die Bilddarstellung zuständige ImageIO-Komponente möglich sein, hier wären also speziell präparierte Grafiken der Angriffsvektor. Außerdem beseitigt man ein Problem, dass zur Folge hat, dass sich der Passcode-Lock während des Bootprozesses des iPhones aushebeln lässt.

Ausnahmen

Angesichts der Fülle der Lücken empfiehlt sich ein rasches Upgrade auf iOS4, eine Rat dem allerdings nicht alle NutzerInnen auch tatsächlich folgen können. Immerhin gibt es die aktuellste Version von Apples mobilem Betriebssystem nicht mehr für die erste iphone/iPod-touch-Generation, entsprechende Geräte bleiben vorerst also ungeschützt. Wann hier ein Sicherheitsupdate folgen soll, hat der Hersteller bislang nicht kommuniziert. (apo, derStandard.at, 22.06.10)

konfusius
21
22.6.2010, 19:31
Kein Wunder

dass erst jetzt die Fehler von ios3 gelistet werden, da es eine "alternative" gibt.
Diese alternative sieht halt vor, die standortdaten anonymisiert weiter zu geben, viel mehr werbung und sonstiger schmonzes.
Rein wegen der verbesserung und im dienste der user agiert st. steve auch wieder nicht...
Bis jetzt sind noch immer während des aktiven Zyklus eines OS Fehler und bugs gelistet worden, heute mit einem derartigen bericht an die öffentlichkeit gehen ist, wie mein vorposter schon anmerkte, reiner populismus.
"ein os um sie alle zu knechten..."

standKart
612
22.6.2010, 11:48
Purer Populismus

Vor dem iPhone gab es für Smartphones überhaupt keine regelmäßigen Updates und wenn Apple nach 3 Jahren den Support einstellt, dann ist das im Vergleich zum Rest der Branche noch immer sensationell. Außerdem wird sich die Gefährdung in Grenzen halten, denn niemand entwickelt gegen Ende des Produktzyklus noch Malware für eine aussterbende Spezies.
Dafür wird sich iOS 4 blitzschnell auf der großen Mehrheit der updatebaren Modelle ausbreiten und so für eine sichere und moderne Plattform sorgen.

Besondere Kennzeichen: keine
10
22.6.2010, 20:06
Danke, der zweite Teil könnte selbst die Marketingabteilung von Apple nicht besser texten.


"Dafür wird sich iOS 4 blitzschnell auf der großen Mehrheit der updatebaren Modelle ausbreiten und so für eine sichere und moderne Plattform sorgen" liest sich wirklich wie aus dem Apple-Newsletter.

Der erste Teil, von wegen keine "regelmässigen" Updates ist purer Humbug. Das würde Apple nicht passieren.
Somit bist du aus dem Verdacht, bezahlt zu schreiben entlassen.

WirSindViele
00
22.6.2010, 12:27

Der Unterschied ist aber, dass Handy OS so simple gestrikt waren, dass kaum Sicherheitslücken waren, bzw. aufgetaucht sind.
Das OS auf dem iPhone ist ja ein umgeändertes Mac OS und da können Probleme eher auftreten, weils ja viel größer und mächtiger ist.

Außerdem ist es so wie bei Windows. Bei der Plattform die am meisten vertreten ist, wird mehr nach Fehlern und Angriffslücken gesucht, als bei den anderen...

standKart
00
22.6.2010, 12:44

Daher ist es gut, dass iOS 4 innerhalb der nächsten 2 Monate auf 80% aller iPhones laufen wird. Und die restlichen 20% repräsentieren eine Usergruppe, die das mobile Internet nur sehr eingeschränkt nutzen und dadurch weitgehend immun sind.

aero seven
00
22.6.2010, 12:38

Windows Mobile, Symbian, Palm OS... simpel gestrickt... mhm.
;-)

NoComment
01
22.6.2010, 13:40

da hat wer die schlechte bedienbarkeit (symbian) mit "simpel gestrickt" verwechselt ;-) wenn man mal in einem symbian-gerät drinnen ist dann kann man genau den gleichen unfug anstellen wie in einem ios, winmo oder palmos.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.