Anzeige
iPhone-Hacking: Kein Jailbreak für iOS 7?
(Bild: Apple/Screenshot: Golem.de)

iPhone-Hacking Kein Jailbreak für iOS 7?

Aus finanziellen Gründen werde niemand mehr einen Jailbreak für iOS 7 veröffentlichen, behauptet Sicherheitsspezialist Charlie Miller. Doch manches deutet darauf hin, dass bereits daran gearbeitet wird.

Anzeige

Mit einer originellen Argumentation kündigte der frühere NSA-Mitarbeiter und jetzige Twitter-Sicherheitsspezialist Charlie Miller schon im März 2013 an, es werde keinen Jailbreak für iOS 7 geben. Kurz nach Veröffentlichung des aktuellen Jailbreaks Evasi0n sagte Miller, dieser werde der letzte öffentlich verfügbare Jailbreak für iOS-Geräte sein. Unveröffentlichte Sicherheitslücken brächten Hackern einfach viel mehr Geld ein, Jailbreaks machten zu viel Mühe und lohnten daher nicht. Doch Evasi0n zeigt: Das Interesse an einem Jailbreak ist groß - und auch Jailbreaks bringen Geld.

Schwachstellen zu finden, wird immer schwerer

Miller argumentiert, es werde immer schwieriger, Schwachstellen in iOS zu finden. Fast ein Jahr dauerte es, bis ein Jailbreak für iOS 6 zur Verfügung stand. Auch reichte eine Schwachstelle nicht für den erfolgreichen Jailbreak aus, es mussten fünf Schwachstellen kombiniert ausgenutzt werden, um alle Sicherheitshürden von Apple zu überwinden.

Gleichzeitig bringen unveröffentlichte Schwachstellen von iOS viel Geld ein, wenn sie an die richtigen Stellen verkauft werden. Der Preis für eine unveröffentlichte iOS-Schwachstelle lag 2012 bei 250.000 US-Dollar, 2013 werden angeblich bereits 500.000 US-Dollar gezahlt.

Auch Jailbreaks bringen Geld

Doch Miller gibt zu, dass Jailbreaks sogar noch mehr Geld einbringen können, zum Beispiel über Werbung und Spenden auf der Downloadseite. Stefan Esser, deutscher iOS-Sicherheitsexperte, ist ebenfalls dieser Meinung. Evasi0n wurde seiner Ansicht nach nur kreiert, um dessen Entwicklern Geld einzubringen, und wenn man sich die Zahlen der Seitenbesucher ansieht - 3 Millionen Unique Visitors bereits einen Tag vor dem Release des Jailbreaks - könnte er damit durchaus richtig liegen.

Dass auf 14 Millionen iOS-Geräte bereits zwei Wochen nach der Veröffentlichung von Evasi0n ein Jailbreak ausgeführt worden ist, zeigt, welch großes Interesse nach wie vor an einem Jailbreak besteht. Das hat vielfältige Gründe. Der Jailbreak ermöglicht unter anderem, einen alternativen Standardbrowser zu definieren, eine andere E-Mail-App zu nutzen oder die Geräte mit einer Mehrbenutzerfähigkeit auszustatten - Funktionen, die Apple für iOS so nicht vorsieht. Auch bietet der alternative App Store "Cydia" eine große Auswahl an Tweaks und Modifikationen, die die Benutzung von iOS erleichtern.

Risiken werden in Kauf genommen

Dass ein Jailbreak auch Risiken birgt, ist dem Benutzer meist mehr oder weniger bewusst. Die Freiheit, mit dem iOS-Gerät mehr zu tun, als Apple vorgibt, wird erkauft mit dem Unterlaufen wesentlicher Sicherheitskonzepte von iOS. Die Kapselung von Apps und Daten in einer sogenannten Sandbox ist eine der wichtigsten. iOS erlaubt nur über fest definierte (API) Funktionen, die Sandbox zu verlassen, dadurch werden Datenzugriffe kontrollierbar. Der Jailbreak umgeht diese Beschränkungen, auch um die Installation von beliebigen Apps zu ermöglichen. Apps sind aber auch ein beliebter Angriffsvektor auf die Daten der Benutzer, wie ein Blick über den Tellerrand zeigt.

Hinweise auf Arbeiten an Jailbreak für iOS 7

Das große Nutzerinteresse erklärt vielleicht, dass entgegen Millers Prognose womöglich doch schon an einem Jailbreak für iOS 7 gearbeitet wird. Neben den Evad3rs, die ankündigten, mit Hilfe eines Jailbreaks die neue, vieldiskutierte UI von iOS 7 zu verändern, scheinen zum Beispiel auch iOS-Hacker Ryan Petrich oder Joshua Hill eine Schwachstelle zu kennen, die für einen Jailbreak verwendet werden kann. Ryan Petrich, Entwickler der populären Cydia-App Activator, veröffentlichte einen Screenshot, der auf Arbeiten an einem Jailbreak hindeutet.

Ob diese Aussagen auch stichhaltig sind und tatsächlich in einen funktionierenden Jailbreak münden oder nur gemacht werden, um Aufmerksamkeit zu erregen, kann zum aktuellen Zeitpunkt nicht festgestellt werden. Fakt ist: Auch iOS 7 ist ein interessantes Ziel und eine neue Herausforderung für iOS-Hacker und Sicherheitsspezialisten.

Wolfgang Plank beschäftigt sich seit 2007 mit dem Thema Sicherheit von Apple iOS und bloggt unter Secure-ios.de.


eye home zur Startseite
NeverDefeated 09. Jul 2013

Ich besitze weder ein Mobiltelefon noch eines dieser Lifestyle-Tablets mit proprietärem...

Thug 08. Jul 2013

Der Beitrag dem ich geantwortet habe:

swissmess 08. Jul 2013

Schlechter Vergleich. Wenn von 7Mio jb-phones geredet wird, interessiert wenn wie viele...

rommudoh 08. Jul 2013

Das ist das Problem... Ich als Experte für Experten für Experten kann da nur sagen, dass...

Anonymer Nutzer 08. Jul 2013

Ne, du wusstes ja das Google den Begriff zwei Jahre vor Apple benutzt hat. Und selbst...

Kommentieren



Anzeige

  1. Ingenieur (m/w) modellbasierte Entwicklung / Embedded Programmierung
    dSPACE GmbH, Böblingen
  2. Senior Consultant ICT Communications (m/w)
    operational services GmbH & Co. KG, Wolfsburg, Berlin
  3. Project Director (m/w) Serialization Pharmaceuticals EMEA
    Fresenius Medical Care Deutschland GmbH, Bad Homburg
  4. Senior JavaEE-Softwareentwickler (m/w)
    SEEBURGER AG, Bretten bei Karlsruhe

Detailsuche



Anzeige

Folgen Sie uns
       


  1. Konkurrenz für Bandtechnik

    EMC will Festplatten abschalten

  2. Mobilfunk

    Telekom will bei eSIM keinen Netzwechsel zulassen

  3. Gründung von Algorithm Watch

    Achtgeben auf Algorithmen

  4. Mobilfunk

    Störung zwischen E-Plus-Netz und Telekom

  5. Bug-Bounty-Programm

    Facebooks jüngster Hacker

  6. Taxidienst

    Mytaxi-Bestellungen jetzt per Whatsapp möglich

  7. Koalitionsstreit über WLAN

    Merkel drängt auf rasche Einigung zu Störerhaftung

  8. Weltraumteleskop Hitomi

    Softwarefehler zerstört japanisches Röntgenteleskop im Orbit

  9. Sailfish OS

    Jolla sichert sich Finanzierung über 12 Millionen US-Dollar

  10. Lede Project

    OpenWRT-Kernentwickler starten eigenen Fork



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Cloudready im Test: Ein altes Gerät günstig zum Chromebook machen
Cloudready im Test
Ein altes Gerät günstig zum Chromebook machen
  1. Acer-Portfolio 2016 Vom 200-Hz-Curved-Display bis zum 15-Watt-passiv-Detachable

Das Flüstern der Alten Götter im Test: Düstere Evolution
Das Flüstern der Alten Götter im Test
Düstere Evolution
  1. E-Sports ESL schließt Team Youporn aus
  2. Blizzard Hearthstone-Cheat-Tools verteilen Malware

PGP im Parlament: Warum mein Abgeordneter keine PGP-Mail öffnen kann
PGP im Parlament
Warum mein Abgeordneter keine PGP-Mail öffnen kann

  1. Re: Immer dieser Mars...

    der_wahre_hannes | 08:43

  2. Re: Joa, wow

    Thunderbird1400 | 08:36

  3. Re: Von Apple lernen heisst Siegen lernen!

    Thunderbird1400 | 08:23

  4. Re: Das sollte man verbieten

    M.P. | 08:23

  5. Regulierung!!!

    Nbs_sitcom | 08:19


  1. 19:01

  2. 16:52

  3. 16:07

  4. 15:26

  5. 15:23

  6. 15:06

  7. 15:06

  8. 14:17


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel