• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

iPhone OS 3.0 enthält schwere SMS-Sicherheitslücke

doeme89

Pomme Miel
Registriert
27.12.06
Beiträge
1.477
Dadurch kann man aber auch user von nem Jailbreak fernhalten "80% der Sicherheitslückenentfernt" dann braucht man am ende doch ne Firewall fürs handy ...
Afaik hat das iPhone bereits eine Firewall?! Diese kann aber nicht per GUI bedient werden.

Ist das nicht seltsam, wie stolz Apple auf die Sicherheit von Mac OS X ist und wie sorglos sie offenbar das iPhone OS programmieren? Die sind echt gerade dabei, einen Ruf zu verlieren!
Das Rechtesystem auf dem iPhone ist exakt das gleiche wie bei Mac OS X. Es ist sogar die gleiche Softwarekomponente. Das Problem liegt "nur" bei der SMS-App, welche offenbar (indirekt) die Rechte beeinflussen kann.
 

Bananenbieger

Golden Noble
Registriert
14.08.05
Beiträge
25.515
  • Like
Reaktionen: doeme89 und iFan

SL_1210MK2

Grahams Jubiläumsapfel
Registriert
02.07.09
Beiträge
102
Wird schon nicht so schlimm sein.. muss man jetzt nich an die große Glocke hängen find ich.
 

john-vogel

Carola
Registriert
17.04.09
Beiträge
108
Wird schon nicht so schlimm sein.. muss man jetzt nich an die große Glocke hängen find ich.

Es ist nicht schlimm das man jetz bei jedem geupdateten iPhone mit einer simplen SMS beliebigen Code ausführen kann? Wenn die Vorgehensweise bekannt wird, kann jeder gezielt Leute "angreifen". Du bist echt ein Scherzkeks...
 

SL_1210MK2

Grahams Jubiläumsapfel
Registriert
02.07.09
Beiträge
102
Jahaaaa, und wenn Südkorea die gelagerten Nuklearwaffen abfeuert, sind wir auch alle im Arsch.

Wenn, wenn, wenn, hätte, hätte, hätte. Glaub mir, in 2 Wochen weiss das keiner mehr!
 

T-lo

Weißer Winterglockenapfel
Registriert
28.11.06
Beiträge
889
Es ist nicht schlimm das man jetz bei jedem geupdateten iPhone mit einer simplen SMS beliebigen Code ausführen kann? Wenn die Vorgehensweise bekannt wird, kann jeder gezielt Leute "angreifen". Du bist echt ein Scherzkeks...

...aber dafür könnte ich jetzt behaupten: nun rächt sich die Anbieter-Bindung für das iPhone - dass sich hinter einer Vodafone-Nummer ein iPhone verbirgt ist schließlich unwahrscheinlicher, als hinter einer T-Mob... ;)
 

Bananenbieger

Golden Noble
Registriert
14.08.05
Beiträge
25.515
...aber dafür könnte ich jetzt behaupten: nun rächt sich die Anbieter-Bindung für das iPhone - dass sich hinter einer Vodafone-Nummer ein iPhone verbirgt ist schließlich unwahrscheinlicher, als hinter einer T-Mob... ;)
Dank Rufnummernportierung muss man erst einmal herausfinden, ob eine 0170-Nummer wirklich eine T-Mobile-Nummer ist ;)

Und dank der ganzen Importe gibt es ja auch bei O2, E-Plus und Vodafone auch genügend iPhones in freier Wildbahn.
 

JamesLaFleur

Cripps Pink
Registriert
27.06.09
Beiträge
151
ich will die lücke ja nicht schön reden, aber bei heise.de wurde das ganze schon wieder entschäft:
Anscheinend waren die ursprünglichen Berichte übertrieben; jedenfalls wird Miller mittlerweile mit anders lautenden Statements zitiert: Demnach untersucht er das Problem derzeit noch, hat es jedoch noch nicht geschafft, Code einzuschleusen und zur Ausführung zu bringen. Es sei ihm lediglich gelungen, darüber die Verbindung zum Mobilfunknetz lahm zu legen.
man weiß noch gar nicht, ob so horror-szenarien, wie abhören überhaupt möglich sind, also ruhig blut! :-D
 

SL_1210MK2

Grahams Jubiläumsapfel
Registriert
02.07.09
Beiträge
102
:-D Jaaaaa doch..

Darum gings aber doch gar nicht. Denke, das müssen wir auch nicht zum Thema machen jetzt..
 

circa

Welscher Taubenapfel
Registriert
27.02.08
Beiträge
756
Dadurch kann man aber auch user von nem Jailbreak fernhalten "80% der Sicherheitslückenentfernt" dann braucht man am ende doch ne Firewall fürs handy ...

Gibt es doch schon für win mobile, oder war das der Virenscanner ;)
 

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.242
Was mich gerade doch etwas wundert, ist die Tatsache, welche Mißverständnisse allgemein in der Welt sind.

Dass eine Lücke gefunden wird, aber der Entdecker es selbst noch nicht geschafft hat, einen schadhaften Code auszuführen, ist doch gerade keine Entwarnung. Ebensowenig ist umgekehrt das Auffinden der Lücke Grund, gleich in Panik zu verfallen. Der Vorgang ist doch zwingend:

am Anfang findet man ein (Sicherheits-)problem, und danach kann man sich erst daran machen, die konkreten Auswirkungen zu erforschen - inkl. testweise Programmierung eines schadhaften Codes.

Wirklich verblüffend ist aber, dass sich viele Leute (soll nicht einmal Kritik sein) gar nicht bewusst sind, dass man mit einem so schwerwiegenden Eingriff wie dem JB eben an der ganzen "Architektur" des OS zu schaffen macht. Und eben Tür und Tor für alle möglichen Anwendungen aufmacht. Wieso sollte das nur für "gute Anwendungen" der Fall sein?

Donnerwetter, das hätte ich Naivchen nicht so gravierend eingeschätzt :p
 

Phil78

Celler Dickstiel
Registriert
14.12.05
Beiträge
810
Dev Team hat zu dem Thema schon den Link getwittert.

http://zdziarski.com/papers/jailbreaksecurity.html

Guter Artikel :)

Zu Sicherheit im Allgemeinen sollte man mal festhalten: Ich bin als Kind ohne Fahrradhelm gefahren, hab mir die Haxen gebrochen, hab im Sandkasten alles in den Mund genommen und bin ohne Handy in die Schule oder aufs Zeltlager gegangen und hey schaut her, ich bin dennoch groß geworden :)

Die Menschheit ist so paranoid geworden, das ist unglaublich!