• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung

Feature Datendiebstahl bei Jailbreak-Geräten

vcr80

Gestreifter Böhmischer Borsdorfer
Registriert
06.11.08
Beiträge
3.396
Ein Jailbreak öffnet, wie der Name schon sagt, das System und erlaubt Programmen einen viel großzügigeren Zugriff auf Systemfunktionen. Das kann sich, wie im Falle von SB Settings sehr positiv auswirken. Allerdings birgt diese Öffnung auch gefahren. Eine chinesische Schadsoftware sitzt ungeduldig im geöffneten System und hört alle Apps ab. Bei SSL Verbindungen hört es dann ganz genau zu und versucht die Apple ID und das dazugehörige Passwort auszulesen.[prbreak][/prbreak]
3660848517_1f0b1ba57f_b.jpg

Aufmerksam wurde man auf das Problem, als auf Reddit einige Benutzer von Abstürzen ihrer Geräte mit Jailbreak berichteten. Diese User hatten eines gemeinsam: Sie installierten Tweaks aus einer anderen Repo als den offiziellen Standard-Repos des Cydia-App-Stores.

Die Schadsoftware, die nur auf 32-Bit-Systemen lauffähig ist (also nicht auf einem iPhone 5S, iPad Air oder iPad mini G2) schickt das aufgespürte Passwort inklusive Apple ID dann als reinen Text, also unverschlüsselt, an einen Server in den USA, der anscheinend chinesische Besitzer hat.

Um die Schadsoftware wieder los zu werden, gibt es zwei Methoden: Zum einen kann man die Ordnerstruktur durchwühlen und, falls infiziert, die Datei Unflod.dylib im Verzeichnis /Library/MobileSubstrate/DynamicLibraries finden undlöschen. Zum anderen kann man aber auch das ganze Gerät zurücksetzen. Stefan Esser, der Experte, der sich näher damit befasste und auch mit ArsTechnika ein Interview führte, meinte aber, dass die letztere Möglichkeit wohl kaum jemand in Betracht ziehen würde, da dies bedeuten würde, man müsse warten, bis ein neuer Jailbreak auf den Markt kommt, denn für iOS 7.1 gibt es keinen Jailbreak und ein Downgrade auf iOS 7.0.x ist nicht mehr möglich.

Wenn man bedenkt, dass es nicht komplett geklärt ist, wie die Schadsoftware überhaupt auf das Gerät kommt und ob weitere, unentdeckte Schadsoftware mitinstalliert wurde, wäre gerade diese Möglichkeit allerdings die sinnvollere. Es ist wohl unnötig zu erwähnen, dass man als Jailbreak-Benutzer umgehend sein Apple-ID Passowort ändern sollte.

Bild via Flickr (Patrick Lauke)
via ArsTechnica.com
 
Zuletzt bearbeitet:

TimoR.

Allington Pepping
Registriert
18.11.13
Beiträge
195
Naja, da wird mal wieder Panik und Schlagzeile geschoben wegen Effektiv fast nichts (nicht negativ der News gegenüber gemeint!)

"darunter einem "Wallpaper-Pack aus dubioser Quelle", wie auf Reddit zu lesen ist."

Das dürfte ja nur einen absolute Promille-Anteil betreffen.
 

amb

Kaiser Wilhelm
Registriert
29.07.09
Beiträge
175
Freuen kann ich nicht über Datendiebstahl, egal wie es dazu gekommen ist. Auch wenn ein Fahrrad unabgeschlossen da steht habe ich noch lang nicht das Recht dieses mitzunehmen. So sehe ich das auch bei den Daten. Gut ist nur daß es keine sauberen Apple Geräte getroffen hat.

Ich hoffe den Server-Betreibern zieht mal jemand ordentlich den Hosenboden stramm. Auch wenn ich nicht wirklich daran glaube.
 

MacbookPro@Olli

London Pepping
Registriert
19.05.09
Beiträge
2.060
Gerätepasswort ändern und gut ist. Ist bei Jailbreak eigentlich sowieso Pflicht, ist man aber meist zu faul für.
 

amb

Kaiser Wilhelm
Registriert
29.07.09
Beiträge
175
naja solang die Schadsoftware drauf ist plappert die aber das neue Passwort auch wieder weiter ... oder?
 

Mitglied 105235

Gast
Freuen kann ich nicht über Datendiebstahl, egal wie es dazu gekommen ist. Auch wenn ein Fahrrad unabgeschlossen da steht habe ich noch lang nicht das Recht dieses mitzunehmen.
Das nicht, aber der das Fahrrad nicht abgeschlossen hat. Hat Fahrlässig oder sogar Grobfahrlässig gehandelt, genau so ist es mit den Jailbreak. Man hat Fahrlässig oder eben Grobfahrlässig mit der Sicherheit der Daten gespielt, vorallem wenn man dann noch irgendwelche Repos nutz.

Gerätepasswort ändern und gut ist. Ist bei Jailbreak eigentlich sowieso Pflicht, ist man aber meist zu faul für.
Bringt nicht viel, wenn die Apple ID samt Passwort so übermittelt wurde. Kann zwar mein Geräte Code oder Passwort von 1234 bzw abcdefghijklmnopqrstuvwxyz auf was anders ändern. Aber die Apple ID und das Passwort sind trotzdem gekannt, somit sollte das Passwort der Apple ID geändert werden.

Bringt natürlich nur was, wenn die Schadsoftware weg ist bzw. der Jailbreak nicht mehr drauf ist.
 

Frank SoS

Akerö
Registriert
12.11.13
Beiträge
1.839
..Steve wusste schon warum es End-to-End sein sollte !! :)
 

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
Soll ich nun Mitleid haben? Es war nur eine Frage der Zeit.

Aber ein Jailbreak ist ja überhaupt kein Sicherheitsrisiko.
 
  • Like
Reaktionen: echo.park

raven

Golden Noble
Registriert
12.05.12
Beiträge
19.218
Zu JB kann ich nicht viel beitragen, da mir dazu die Erfahrungen fehlen. Und das wird auch so bleiben. Ich verstand noch nie, für was das gut sein sollte. Kann man sich gleich ein Android holen, erübrigt sich der JB. Meine bescheidene Meinung dazu.
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.325
Wird interessant sein, die Meinungen der Leute zu einem OSX-Jailbreak zu hören, sollte in ein paar Jahren der letzte (oder gar die letzten beiden) Menüpunkt(e) mal wegfallen. Soll man sich dann auch gleich Windows holen? ;)
Bildschirmfoto 2014-04-22 um 20.25.03.png
 
  • Like
Reaktionen: vcr80 und simmac

iWecker

Morgenduft
Registriert
20.09.11
Beiträge
166
Solche Meldungen bestärken mich immer wieder in der Entscheidung kein Jailbreak zu installieren. :)
 

Mitglied 105235

Gast
Soll ich nun Mitleid haben? Es war nur eine Frage der Zeit.
Aber ein Jailbreak ist ja überhaupt kein Sicherheitsrisiko.
Mitleid bauchst du keinen haben, jedoch ist das größte Sicherheitsrisiko immer noch der Nutzer/Benutzer der das Gerät bedingt und nicht weis was man macht. Apps aus Dubiosen Quellen installieren, vor allem Gecrackte Apps und die Dementsprechend Repos machen das Scheunentor soweit auf. Nur Cydia selbst ist bei weitem nicht so schlimm, bzw. konnte man darüber noch nichts lesen das solche Tweaks dorten gelandet sind.
 

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
Nutzer die nicht wissen was sie tun haben wir hier täglich dutzendweise neu.

Viele Menschen muss man leider vor sich selbst (oder ihrer Unwissenheit) schützen. Ich vergleiche dies einfach einmal mit elektronischen Fahrhilfen im Auto: Wenn ich alles von ASR, ABS, ESP und Co. abschalte so sind dies Dinge die für die Wenigsten noch komplett beherrschbar sind. Ein Großteil wird sich ohne den Schädel einrennen.

Hier aber noch zu propagieren das ein Jailbreak hab so schlimm und gefahrlos ist halte ich persönlich für deplatziert.
 
  • Like
Reaktionen: raven

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.325
Na dann: Wundere dich (worüber auch immer). ;)
 

Mitglied 105235

Gast
Nutzer die nicht wissen was sie tun haben wir hier täglich dutzendweise neu.
Viele Menschen muss man leider vor sich selbst (oder ihrer Unwissenheit) schützen. Ich vergleiche dies einfach einmal mit elektronischen Fahrhilfen im Auto: Wenn ich alles von ASR, ABS, ESP und Co. abschalte so sind dies Dinge die für die Wenigsten noch komplett beherrschbar sind. Ein Großteil wird sich ohne den Schädel einrennen.
Hier aber noch zu propagieren das ein Jailbreak hab so schlimm und gefahrlos ist halte ich persönlich für deplatziert.

Auch bei deinen Auto vergleich ist es so das das größte Sicherheitsrisiko immer noch der Fahrer ist, ich selbst bin nicht alt mit meinen 26 Jahren. Kann jedoch auch Autos fahren ohne die ganzen Hilfen und renn mir nicht den Schädel ein, klar wie ich in einer wirklichen Gefahrensituation dann das Auto noch beherrsche weis ich nicht. Fahrsicherheitstraining helfen einen zwar dabei aber ob man das wenn es wirklich darauf an kommt noch so umsetzten kann steht auf einer anderen Seite. Jedoch reagiere und beherrsche ich das Auto sicherlich dann noch besser als jemand der so etwas nicht trainiert hat.

Genau so sehe ich das mit einen Jailbreak, es gibt sicher User die genau wissen was sie tun und können daher das Risiko minimieren. Als User die einfach nur einen Jailbreak ausführen um an die Apps kostenlos ran zukommen.


Die Nutzer vor sich selbst schützen geht eben nicht, so wie man bei den Fahrzeugen die Sachen abschalten kann. So gibt es aktuell halt immer noch Möglichkeiten einen Jailbreak auszuführen und somit ist der Schutz der eigentlich ja gut sein soll, wieder zu Nichte gemacht.
 

Farafan

deaktivierter Benutzer
Registriert
16.09.12
Beiträge
10.250
Solange es hunderte von Webseiten gibt auf denen jeder Achtjährige erklärt bekommt wie es sein Handy zu jailbreaken hat und dies nachvollziehen kann weil "das ja alle machen" wird auch jedes Forum voll sein von Typen die dabei ihr Handy ins Nirvana jagen oder dem Datenklau Tor und Tor öffnen.
Ich wage einmal zu behaupten das 98% aller Jailbreaker nicht wissen was sie da eigentlich tun.

Aber dankenswerterweise hast du den Hauptgrund für solch fragwürdige Prozeduren bereits genannt, auch wenn du es nett mit "herankommen an kostenlose Apps" umschreibst. Ich fand es neulich erschreckend bei einem Fachhändler zu erleben das dieser beim Handykauf anbot gleich vor Ort das Handy zu jailbreaken. Dann könne man sich ja überall kostenlos bedienen.

Leider lässt sich der Jailbreak noch rückstandsfrei entfernen. Ich würde mir wünschen das dies Spuren hinterlässt und somit Apple einen Grund liefert jegliche Gewährleistung zu verweigern. Dann würde mach einer vielleicht nicht so leichtfertig damit umgehen.
 
  • Like
Reaktionen: rootie und echo.park

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.325
Wieso interessiert es dich so sehr, wie andere Leute mit ihren Geräten umgehen? Lass sie doch ihre Geräte schrotten (wobei es ja höchst fraglich ist, ob sowas mit einem Jailbreak möglich ist), aus Fehlern lernt man bekanntlich am besten.
 
  • Like
Reaktionen: simmac