• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Massive Sicherheitslücke im iPhone entdeckt

Felix Rieseberg

̈Öhringer Blutstreifling
Registriert
24.01.06
Beiträge
5.589
Grundsätzlich ist das iPhone auch aufgrund der restriktiven Politik Apples ein sicheres Gerät, doch eine neu aufgetauchte Lücke könnte Probleme bereiten: Das iPhone verfügt über die Funktion, über das Internet heruntergeladene Konfigurationsdateien anzuwenden und das iPhone entsprechend einzustellen. Gedacht ist das Feature für große Unternehmen, die ohne viel Aufwand viele Geräte auf einmal konfigurieren können - üblicherweise wird bei diesem Vorgang auch sehr deutlich erwähnt, wer der Urheber dieser Datei ist. Ein Hacker hat es nun offenbar geschafft, über Umwege zertifizierte Konfigurationsdateien zu erstellen. Diese können sich als ein Update aus dem Hause Apple ausgeben und sämtlichen Internetverkehr über einen Proxy-Server des Hackers leiten, um dort den gesamten Internetverkehr auszulesen.

Eine Reaktion seitens Apple liegt noch nicht vor.[PRBREAK][/PRBREAK]

Anhang anzeigen 58992
 
Zuletzt bearbeitet von einem Moderator:

vcr80

Gestreifter Böhmischer Borsdorfer
Registriert
06.11.08
Beiträge
3.396
Mir wär sowas noch nie unter gekommen...
 

Bambie

Gala
Registriert
03.10.09
Beiträge
51
Jetzt wäre es doch eigentlich möglich, darüber ein Profil "einzuschleusen", welches Tethering erlaubt?
 

RobEightySix

Weigelts Zinszahler (Rotfranch)
Registriert
09.07.08
Beiträge
250
Jeder weiß doch, dass sich der Laden nich mehr Apple Computer nennt ;)
 

Korindenkacker

Horneburger Pfannkuchenapfel
Registriert
10.06.09
Beiträge
1.414
Wie sollte der häcker denn die Konfigurationsdatei an den Mann bringen? Ich halte es für keine ernstzunehmende Sicherheitslücke.
 

Slashwalker

Winterbanana
Registriert
15.05.06
Beiträge
2.213
Hab gar nicht gewusst, das es solche Updates gibt. Habe noch nie eins erhalten.
 

od-x

Antonowka
Registriert
06.11.08
Beiträge
362
Sehr unschön bei dem was so alles aus Apps heraus durch's Netz gejagt wird. :eek:
 

Apple-Freak

Weisser Rosenapfel
Registriert
25.12.07
Beiträge
776
Ist langsam wirklich beunruhigend, ständig solche Meldungen zu lesen.
 

DerHeldimZelt

Eifeler Rambour
Registriert
15.09.08
Beiträge
592
Ein Update von apple direkt aus dem W-Lan/UMTS-Netzwerk zapfen, ohne iTunes-Verbindung? ^^
 

ultrafox

Allington Pepping
Registriert
01.10.09
Beiträge
192
"Apple Computer" ... Mal gut dass die Firma gar nicht mehr so heißt, allein das wäre mir sofort aufgefallen :D
 

Alv

Martini
Registriert
18.07.06
Beiträge
649
Meiner Meinung nach ist das iPhone nie ein sicheres Gerät gewesen. Ich mein fast jeder kann heutzutage so ein Gerät unlocken und jailbreaken und ist wird auch überall im Netz erklärt. Mit einem Jailbreak und SSH installiert ist es noch unsicherer...
 

pegi

Ingrid Marie
Registriert
27.07.07
Beiträge
269
Dann jailbreakt und unlockt das Teil eben nicht. Oder tut es, aber regt euch dann nicht über die Folgen auf.
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Die massive Sicherheitslücke sitzt, wie so oft, vor dem Gerät! Der User muß das zugesendete Profil von Hand installieren (und ggf. auch seinen Passcode dazu eingeben). Daß dabei ein Zertifikat fälschlicherweise als gültig anerkannt wird ist in der Tat eine Sicherheitslücke.

Trotzdem darf man User die einfach so ein "per Mail erhaltenes Installationsprofil" installieren zurecht fragen ob sie bis zur Nasenspitze gedacht haben. (Im Sinne von Homer entdeckt das Internet: Oh, da ist ein blinkender Elch, ich glaube ich sollte ihm meine Kreditkartennummer geben.)

Außerdem kann man sehen was installiert wird, wie man auch im gezeigten Screenshot erkennen kann.
Gruß Pepi
 

Der_Apfel

Transparent von Croncels
Registriert
03.12.07
Beiträge
305
Öh, dann kann man doch auch unter 3.1.2 ohne Jailbreak auf diesem Weg tethering freischalten?
 

deloco

Weißer Winterkalvill
Registriert
14.11.07
Beiträge
3.505
Die muss man ja aber selbst installieren... Da gibt's also schon noch eine "Sicherheitsabfrage"...
 

avalon2

deaktivierter Benutzer
Registriert
30.09.08
Beiträge
634
Ich fand Apples Stasi 2.0 Prüfprozess schon immer scheiße - nützt eh nix.

Aber vielleicht werden wir bald durch gehackte Tethering-Profile beglückt. Den rosa Riesen schaden wos nur geht :)