Schläfer-App

Schwere Lücke in iOS entdeckt: Apple kickt Forscher aus AppStore

Zsolt Wilhelm, 8. November 2011, 10:47

Nach Demonstration einer gravierenden Schwachstelle zog sich ein IT-Spezialist Apples Unmut zu

IT-Security-Spezialist Charlie Miller nimmt seit einigen Jahren Apples Mobile-Betriebssystem iOS unter die Lupe und zielt dabei darauf ab, Schwachstellen aufzuzeigen und die Sicherheit der von Millionen Menschen genutzten Plattform zu steigern. Seine jüngste Entdeckung hat den US-Konzern besonders hellhörig gemacht: Miller fand heraus, dass eine Sicherheitslücke in iOS einer signierten AppStore-Anwendung ermögliche, unsignierten Code ferngesteuert auszuführen.

Rauswurf aus dem Entwicklerprogramm

Um diese Gefahrenquelle aufzuzeigen, demonstrierte Miller dies mit Hilfe einer "Schläfer-App" namens Instastock. Doch die Entdeckung, die im Rahmen der kommenden SysCan-Konferenz in Taiwan näher erläutert werden soll, zog für den Sicherheitsexperten unangenehme Konsequenzen nach sich. Anstatt, dass Apple die Zusammenarbeit suchte, warf man nach der App aus dem AppStore kurzerhand auch Miller aus Apples Entwickler-Programm.

Beunruhigend

Dabei, so Miller, gebe es dringenden Handlungsbedarf. Denn die ausgenutzte Lücke im Java-Script-Code von iOS wurde von Apple bislang nicht geschlossen. Und, dass Miller eine Schläfer-App durch Apples Signierungsprozess schleusen konnte, sei nicht zuletzt ebenfalls ein deutliches Warnzeichen. (zw)

Links

Forbes

Kommentar posten
Posting 1 bis 25 von 251
1 2 3 4 5 6
Robert Niessner
 
40
11.11.2011, 10:27

So - Apple hat die Lücke mit 5.0.1 bereits geschlossen. Also wo war nun das Problem für Miller, bis zum Update zu warten?

F.B.
 
24
9.11.2011, 22:08
apple ist mal wieder absolut

apple verhält sich wie ein kult

1 guru
absolutistischer glaube an alles was apple macht
kritik wird mundtot gemacht
benutzer haben gefälligst alles zu schlucken und zu glauben was ihnen vorgesetzt wird
erinnert an eine religion

miller wollte nicht dass apple mit dem argument kommt "so eine app hätte das review nicht überstanden"

also hat ers eingeschleust mit democode und hat sie darauf hingewiesen

und apple reagiert auf ihn als wäre er martin luther und ein ketzer

eckelhaftes unternehmen

swiss
03
10.11.2011, 12:43
aber woher.............

ist ja wie im Mittelalter, da wurden den Überbringern schlechter Nachrichten ja auch die Köpf abgeschlagen.

Heute ist ja das öffentliche Hinrichten in den meisten Ländern ja verboten, also muss man sich anders behelfen........

bsdcornel
00
13.11.2011, 20:42
Land of the Free

aber in den USA sind Hinrichtungen noch erlaubt. Also Apple lasst euch nicht aufhalten :-)

Robert Niessner
 
50
10.11.2011, 09:07

Ich weiß, es ist schwer für Sie - aber checken Sie mal die Fakten was tatsächlich abgelaufen ist, bevor Sie wieder Ihren Feldzug gegen Apple antreten.

Fu©k O'Shima
01
9.11.2011, 22:04
Und wieder bleibt den iSheep nur verzweifeltes Blöken:

Määäääh, so viel Geld für so einen Mist verschwendet, määäääh!

m g
116
9.11.2011, 15:12
Hat Apple seinen Zenit überschritten?

rot für Nein / grün für Ja

p4t9
49
9.11.2011, 10:47
Traurig.

Apple stand zu Zeiten des iMac noch für Qualität - vielleicht sogar für Exklusivität, wurde vor allem in der Forschung und auf Universitäten eingesetzt.
Doch jetzt ist es chinesische Massenware. Ein Markenzeichen für Vorstadtprolos wie einst der Fuchsschwanz am Auto.
Der Versuch, Microsoft zu überflügeln, endete mit einem Schuss in beide Knie. Der Guru hat sich leider übernommen und die Konsumenten sitzen auf sündteurem Elektronik-Schrott, den keiner wirklich braucht.
Vielleicht sollte man einmal den Boden der Apfelplantage umpflügen und in Zukunft auf eine bessere Ernte hoffen.

didigoose
00
13.11.2011, 16:11

Vorstadtprolos? in berlin rennen eher die leute aus der szene mitte damit rum... :)

hmo8020
00
13.11.2011, 11:13
Sie verwechseln ..

.. Hardware (produziert in China designed in US) mit
.. Software (produziert in US).

Der "Schrott" wird mit einem OS security update ein wenig sicherer.

PS: Die Qualität in den letzten 10 Jahren hat mir sicher viel Zeit gespart.

Hohle Kanne
01
10.11.2011, 08:02
tja ... da verdient man besser ...

als mit exklusiver, hoch technologischer Elektronik!

rolin
01
9.11.2011, 10:12
Good riddance to Flash!

Off Topic…

Adobe stellt die Entwicklung von Flash fuer alle mobilen Plattformen/Browser ein und konzentriert sich auf Adobe Air fuer Apps.

“Our future work with Flash on mobile devices will be focused on enabling Flash developers to package native apps with Adobe AIR for all the major app stores. We will no longer adapt Flash Player for mobile devices to new browser, OS version or device configurations. […] We will continue to support the current Android and PlayBook configurations with critical bug fixes and security updates.”

Good riddance to Flash!

default-user
21
9.11.2011, 01:24
haha

apple, you've just been rickrolled.. :P

Georg G. Pichler
46
8.11.2011, 23:38
Bevor wieder der arstechnica-Artikel blind verlinkt wird...

...er rechtfertigt nicht das Vorgehen von Apple, auch wenn er zusätzliche Fakten einbringt. Fail, liebe Fanboys.

Die App diente der Demonstration der Lücke & der Tatsache, dass Programme, die sich ihrer bedienen in den App Store durchgelassen werden. Apple wird auch ohne Hinw klar gewesen sein müssen, was es mit der App auf sich hat, sie war offensichtlich ein Test-Tool.

Quote:
He called the move "heavy handed," noting that Apple gave security researchers free access to the dev program for the purposes of discovering flaws. "For the record, without a real app in the App Store, people would say that Apple wouldn't approve an app that took advantage of this flaw," he wrote on Twitter. Clearly, however, Apple did approve such an app.

Nexialist
04
9.11.2011, 18:12
na sicher hat Apple noch keine App genehmigt die die Lücke ausnützt

schließlich ist die Lücke ganz neu... aber die App's die sie ausnützen werden bald da sein...

es ist nicht möglich, daß Apple jede App dahin gehend abprüft...
sie werden nicht darum herum kommen ihre Fehler auch zu beseitigen...

und leider hat König Apple jetzt den Überbringer der Nachricht getötet, statt sich um die Lösung zu kümmern...

die nächste Lücke verkauft ein Finder dann wohl lieber an professionelle Betrüger...

hmo8020
46
9.11.2011, 06:30
kein fanboy aber ..

.. kurz bevor:
"One thing Miller DID NOT tell Apple, however, is that he had an app in the App Store that took advantage of the flaw. A few hours after the news broke, Miller received an e-mail from Apple noting that his developer program access had been revoked for a period of one year for violating its terms of service. He called the move "heavy handed, .."

So meine Frage ist, wieso hat er Apple darauf hingewiesen UND nicht im selben Zug die App bekanntgegeben UND angekündigt diese App entweder schon zurückgezogen hat oder wird.

PoC war erfolgreich iOS Security Flaw > App > Submission > AppStore.

In diesem Fall hat Miller die T&C des AppStores verletzt.

In einem anderen Fall wurde der Hacker angestellt (Link im Forbes Artikel).

Senfgurkenkalif der Zweite
27
9.11.2011, 08:20
"In diesem Fall hat Miller die T&C des AppStores verletzt. "

Zum Glück halten sich die wirklich bösen Malware-Schreiber alle an die Vertragsbedingungen, phew.

Senfgurkenkalif der Zweite
02
9.11.2011, 09:52

Außerdem hat comex "nur" an Jailbreaks rumgebastelt, CM hat kurzerhand in einem Abwasch eine kritische Lücke in MobileSafari aufgerissen und nebenbei das AppStore-Konzept samt App-Review selbst in Frage gestellt.

Ein in die Ecke gedrängter Gegner handelt dann natürlich etwas kurzsichtig.

AII things must pass
00
9.11.2011, 09:42
Eben! Wenn sie es nicht tun, dann fliegen sie hoffentlich auch aus dem Store um keine Kunden zu schädigen.

Senfgurkenkalif der Zweite
10
9.11.2011, 12:10

Wenn wer was nicht tut?

AII things must pass
00
9.11.2011, 16:32
Kennst Du Threads?

Liebe Senfgurke,

Das Prinzip hinter Threads ist an und für sich recht einfach zu verstehen. Ein Beitrag bezieht sich - in der Regel - auf einen anderen Beitrag.
Zur Nachlese: http://en.wikipedia.org/wiki/Thre... discussion

Mit diesem Hintergrundwissen in der Hand, dürfte es für Dich ein leichtes sein deine Frage zu beantworten.

HINT: "Zum Glück halten sich die wirklich bösen Malware-Schreiber alle an die Vertragsbedingungen, phew."

Weg mit dem letzten Proelleten!
64
8.11.2011, 23:37
So geht Apple menschenverachtend mit seinen Kunden um!

Wie schon oft erkannt: Apple ist nur schei55e!

hmo8020
00
9.11.2011, 06:34
wer ist zu verachten?

in einem anderen Fall .. Hack > Anstellung ;-)

http://www.forbes.com/sites/and... -at-apple/

Wenn ich ein Pub betreiben würde und keine Badehosen & Sandalen erlaube, würde ich entsprechende Gäste auf die T&C verweisen und aus dem Lokal (in diesem Fall des AppStores) entfernen.

Senfgurkenkalif der Zweite
10
9.11.2011, 09:50

Ein internship ist keine Anstellung.

Und was glaubst, was er da machen soll? Rischtisch, das OS vernageln.

Gandalfino
211
9.11.2011, 08:17
Nicht alles was hinkt ist ein Vergleich !

Und was sie machen ist Birnen mit Kaffetassen vergleichen.

Eine vernünftige Firma würde sich bedanken und vielleicht sogar noch Prämien für entdeckte und kommunizierte Schwachstellen zahlen.

Nicht so Apple - die hauen "böse Kritiker" raus...

Kommentar posten
Posting 1 bis 25 von 251
1 2 3 4 5 6

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.