JailbreakMe

19-jähriger Hacker hält die Apple-Welt in Atem

2. August 2011, 10:17
  • Artikelbild
    foto: red

    Nicholas Allegra, besser bekannt als iPhone-Hacker "Comex"

Sicherheitsexperten staunen ob der Fähigkeiten des New Yorkers "Comex" - er selbst sieht sich nur als Fanboy

Seit der Veröffentlichung des ersten iPhones geben sich Apple und Hacker das Katz-und-Maus-Spiel um den Jailbreak. User können damit Apples engen Kontrollgriff um iPhone, iPod Touch und iPad lockern und Software installieren, die nicht über den offiziellen App Store verfügbar ist und etwa ihr iPhone für SIM-Karten aller Provider entsperren. Einer, der in der Jailbreak-Community durch sein Können besonderes Aufsehen erregt hat, ist Nicholas Allegra - besser bekannt als "Comex".

"So hochentwickelt wie Stuxnet"

Der 19-jährige New Yorker hat mit JailbreakMe ein Tool entwickelt, das Sicherheitsexperten und Apple-Kenner wie Charlie Miller und Dino Dai Zovi ins Staunen versetzt. Für Dai Zovi ist JailbreakMe so hochentwickelt wie der Wurm Stuxnet, der im vergangenen Jahr iranische Nuklearanlagen befallen hatte, wie er gegenüber Forbes feststellt. Allegra sei jenen Auftrags-Hackern, welche die Netzwerke von Regierung und Unternehmen auf potentielle Schwachstellen überprüfen, um Jahre voraus.

Browser-basierter Jailbreak

Das Browser-basierte Tool von Allegra nutzt einen Bug im Umgang von Apples mobilem Browser Safari mit PDF-Schriftarten aus um iOS-Geräte zu knacken und gilt als derzeit einfachstes Jailbreak-Tool. Die aktuelle Version JailbreakMe 3.0 eignet sich für die iOS-Versionen 4.3 bis 4.3.3. Der 19-Jährige betont gegenüber Forbes sowie auf seiner Website, dass es ihm nicht darum gehe, die Sicherheitslücken von iOS zu missbrauchen. Er bezeichnet sich selbst als Apple-Fanboy. "Ich glaube es geht einfach um die Herausforderung, mehr als alles andere", erklärt der New Yorker.

Naturtalent

Beigebracht habe sich Allegra seine Fähigkeiten selbst. Die Programmiersprache Visual Basic habe er bereits im Alter von neun Jahren beherrscht. Sicherheitslücken in iOS aufzuspüren sei für ihn wie einen Aufsatz nach Fehlern durchzulesen. Auch an Nintendos Spielekonsole Wii habe er sich schon zu schaffen gemacht. Er habe nicht denselben Hintergrund wie der Rest der Sicherheits-Community, meint Allegra. Wieso er darin so gut sei, wisse er auch nicht.

Neuer Apple-Mitarbeiter?

Apple ist der junge New Yorker jedenfalls ein Dorn im Auge. So wurde die Website JailbreakMe.com in den WLANs der Apple Stores sowie von bei autorisierten Apple-Händlern gesperrt. Offiziell ist das Jailbreaken des eigenen Geräts allerdings erlaubt - ob die Veröffentlichung der Tools auch legal ist, muss in den USA erst entschieden werden. Forbes hat für Apple einen Tipp parat, der besser ist als mit rechtlichen Mitteln vorzugehen: das Sicherheits-Team solle Allegra doch einfach als Praktikanten einstellen. (red)

Kommentar posten
Posting 1 bis 25 von 227
1 2 3 4 5 6
gratis trinken
01

wow. wie interessant. ich bin ganz erregt.

nixdageweida
01

darf man jetzt schon wieder atmen?

clemensfischer
00
final cut pro 7 update / weiterentwicklung

falls jemand an die emailadresse des begabten herrn allegra kommt, dann ersuche ich um bekanntgabe dieser. ich werde im namen von tausenden final cut usern eine pedition starten, deren inhalt mister "comex" ersucht, final cut pro 7 weiterzuentwickeln :-)

Nr.3645
00
"So hochentwickelt wie Stuxnet"

ist doch lächerlich.

für mich ist sind beide dinge unvergleichbar.

einmal geht es um ein popelliges endgerät und das andere mal um groß angelegte wirtschaftsspionage in zusammenhang mit sabotageakten die es in sich hatten. dabei wurde von geheimdiensten firmenübergreifend operiert und mitarbeiter bespizelt/gekauft/.... (wer weiß das schon) und andereseits massiv manipuliert - der wurm eingeschleust.
m.e. ist für diesen vorfall der urheber -mit Isr an abfabg und ael am ende- zur rechenschaft und weiter sanktionen in betracht zu ziehen denn derartiges vorgehen ist wie bei den chinesen inakzeptabel. käme der angriff von der gegenseite würde man den umstand ev. sogar zum atomkrieg missbrauchen!

loundy
 
13
ich hab auch einen tip der besser ist als mit rechtlichen mitteln vorzugehen: stopft die sicherheitslücke.

wenn man im it-business arbeitet, software und geräte verkauft die persönliche informationen aufnehmen und speichern, dann muss man mit hackerangriffen rechnen, genauso wie man in der autobranche mit einbruch ins fahrzeug, mit unfällen, schlechtem wetter, etc. rechnen muss.

stopft die sicherheitslücke. sagt danke zu dem mann dass er sie gefunden hat. gebt ihm vielleicht noch einen consulting-vertrag nachdem er die sicherheitslücken zuerst an euch melden soll und macht dann mit diesem neuen element der qualitätssicherung weiter.

apple macht denselben fehler wie damals microsoft und vergisst schlichtweg dass sie ein it-unternehmen und keine anwaltskanzlei sind.

justmy2cents.

pawel lewap
00
mich wuerde eher..

interessieren, wann endlich ein unlock erscheint.

delija999
 
00

gevey sim

Stanislav Lem
03
..so hochentwickelt wie stuxnet

das kann ja wohl nur ein scherz sein.

pedaz1
00
RE: stuxnet

wie ist das gemeint? - ich denke nicht, daß das scherz ist

Nr.3645
00

das selbe dachte ich mir auch. der vergleich an sich ist schon anmaßend aber dann noch mindestens gleich gut? irgendwo happerts da bei denen.

ZM
12

Wer wirklich glaub dass jailbreak von Apple nicht gewollt ist der glaubt wohl auch an den Weihnachtsmann.

irata
10

An den "Weihnachtsmann" hab ich nie geglaubt.
Liegt wohl auch daran, dass bei uns der Nikolaus und das Christkind als Symbolfiguren üblich sind.
In den USA glaubt man natürlich an den "Weihnachtsmann".

An Verschwörungstheorien glaube ich übrigens auch nicht, obwohl manche recht amüsant sind ;-)

ChrisTom
01
genau!

die Berichterstattung um Jailbreaks bringt Publicity und wahrscheinlich auch Verkaufszuwächse.
Bled sans ned....

stuffy
31

Wenn ich das Talent und die Fähigkeiten hätte, warum sollte ich mich als PRAKTIKANT einstellen lassen - das ist doch wohl nur ein schlechter Apfel-Witz!!

Allegra müsste Chef der Sicherheitsabteilung werden - und doch kein Handlanger!

Im Normalfall gehört die ganze Sicherheitstruppe gefeuert, denn sie sind offensichtlich nicht fähig genug!

Der Österreicher
02

Nur weil man besondere Fähigkeiten hat, heisst das nicht, das einem die Welt zu Füssen liegt.

Talent ist eine Sache. Arbeiten muss man aber auch.

Wenn er sich selbst als Apple Fanboy bezeichnet, warum hat er sich nicht schon bei Apple beworben.

Pe Sa
00

hat er doch soweit ich weiß ? eben als praktikant

Dikerogammarus villosus
02

regen sie sich nicht so auf. Vor allem dann nicht wenn man keinen Plan hat um was es geht.

hellfast
00

na grad dann.

Pete-Sahat
00

Und sie sind offensichtlich nicht fähig einen einfachen Artikel zu verstehen. Ich zitiere aus dem Artikel: Forbes hat für Apple einen Tipp parat, der besser ist als mit rechtlichen Mitteln vorzugehen: das Sicherheits-Team solle Allegra doch einfach als Praktikanten einstellen." Also nochmals, das ist ein Tip von Forbes und nicht von Apple.

edurkheim
44
"... als Praktikanten Einstellen"

Im Gegenteil er soll Chef oder zumindest Mit-Chef werden, weil er ist besser als 90 % der Sicherheitsabeitlung von heutigem Apple.

Aber das ist ja wiedereinmal typisch für Enterprise-Denke: Wir die hier sitzen bleiben sitzen Änderung gibts nicht. Der Beste soll der Praktikant von den Stümpern werden, weil die halt länger "gedient" haben.

King Nikochan
00

Angriff ist wesentlich leichter als Verteidigung... wie schon die IRA der Englischen Regierung sagte: We only need to be lucky once, you need to be lucky always.

Eine Sicherheitslücke zu entdecken ist wesentlich einfacher als alle möglichen Sicherheitslücken vorherzusehen.

Hobin Rood
00

Na, Sie kennen sich aber mit Apple aus, alle Achtung!

Cerberus303
12
schon mal gehört...

... dass der Chef nicht der "Fachexperte" sein sollt? Chef sein braucht was anderes und das hat er mit 19 wahrscheinlichst noch nicht...

Hobin Rood
10

Als Chef wäre er vermutlich eine Niete und eine krasse Fehlbesetzung. Als Praktikant, na gut...

chezgarando
24
wer apple immer noch

als status symbol sieht...der soll sich gleich ein hofer sackerl als status-symbol über den kopf ziehn *g*

Kommentar posten
Posting 1 bis 25 von 227
1 2 3 4 5 6

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.