Gefährliche Sicherheitslücken im iPhone-OS

von Wolfgang Schneider | 0 | 3 Kommentare | 708 Aufrufe

Anzeige Hier werben

Mit der neuen Version 3.1.3 des iPhoneOS werden jetzt fünf Sicherheitslücken auf iPhone und iPod touch behoben. Die Sicherheitslecks machen die Ausführung von schädlichem Code möglich. Hier alle fünf Sicherheitslücken im Überblick.

Die Tiff- und MP4- Lücken

Die ersten beiden Sicherheitslücken betreffen dabei die Anzeige von Tiff-Bildern und die Wiedergabe von MP4-Audiodateien. Sollte der Nutzer dabei eine manipulierte Datei öffnen, können potenzielle Angreifer schädlichen Programmcode auf dem iPhone oder dem iPod touch ausführen.

Die Browser-Lücke

Die dritte gefährliche Sicherheitslücke steckt im iPhone-Browser. Ruft der User damit einen präparierten FTP-Server auf, können potenzielle Angreifer damit den schädliche Code auf dem iPhone oder dem iPod touch platzieren.

Dabei können die drei oben genannten Sicherheitslücken ohne einen physikalischen Zugriff auf das jeweilige Gerät erfolgen. So können potenzielle Angreifer auch aus der Ferne agieren.

Die Passwort-Lücke

Durch einen manuellen Zugriff auf das Gerät, wenn es per USB an den Computer angeschlossen ist, können Angreifer den Passwortschutz umgehen und damit auf alle persönlichen Nutzerdaten zugreifen.

Die E-Mail-Lücke

Das fünfte Sicherheitsleck steckt dabei in der OS-eigenen E-Mail-Software. Hier könne Angreifer die Komponente soweit manipulieren, dass es zu unnötigen Serveranfragen kommen kann.

Alle fünf Sicherheitslücken kommen dabei auf allen bisherig verfügbaren Versionen des iPhoneOS vor. Auch bei älteren Versionen sind die Sicherheitslecks zu finden. Den gepatchte Version 3.1.3 des iPhoneOS bietet Apple wie üblich nur als Download über iTunes an.

Über den Autor: Wolfgang Schneider
Student für Interfacedesign auf Diplom im 7 Semester an der Merz-Akademie Stuttgart. Portfolio: Webdesign und Webentwicklung in Stuttgart, Böblingen und Sindelfingen
Profilseite betrachten


Kommentare: Gefährliche Sicherheitslücken im iPhone-OS

Neuen Kommentar schreiben
iPhone OS 3.1.3 Release
Beantworten

Die neue Version 3.1.3 (7E18) für iPhone 3G, iPhone 3GS, iPod Touch. (noch nicht für iPod Touch 2G und 3G !)

* Verbessert die Genauigkeit des angezeigten Ladezustand der Batterie auf dem iPhone 3GS.

* Behebt das Problem, das Apps von Drittanbietern in einigen Fällen nicht starten würden.
* Behebung des Fehlers, dass eine Anwendung zum Absturz kommt, wenn Sie die Japanisch Kana Tastaturbenutzt.

* Behebt Sicherheitslöcher in CoreAudio, ImageIO, Recovery-Modus und Webkit.

Andre Thum am 03.02.2010 um 11:48
Re: iPhone OS 3.1.3 Release
Beantworten

Aber ich hab vergessen den ersten Satz zu beenden! Dort fehlt noch: Die neue Version für ... ist seit gestern den 02.02.2010 als Firmware bei iTunes erhältlich.

Nähere Informationen auf Englisch über das Update erhält man auf Apple.com

Andre Thum am 03.02.2010 um 14:27
Re: iPhone OS 3.1.3 Release
Beantworten

sehr schön... danke für die weiteren Infos :-)

Wolfgang Schneider am 03.02.2010 um 14:22