iPhone-Hacking: Kein Jailbreak für iOS 7?
(Bild: Apple/Screenshot: Golem.de)

iPhone-Hacking Kein Jailbreak für iOS 7?

Aus finanziellen Gründen werde niemand mehr einen Jailbreak für iOS 7 veröffentlichen, behauptet Sicherheitsspezialist Charlie Miller. Doch manches deutet darauf hin, dass bereits daran gearbeitet wird.

Anzeige

Mit einer originellen Argumentation kündigte der frühere NSA-Mitarbeiter und jetzige Twitter-Sicherheitsspezialist Charlie Miller schon im März 2013 an, es werde keinen Jailbreak für iOS 7 geben. Kurz nach Veröffentlichung des aktuellen Jailbreaks Evasi0n sagte Miller, dieser werde der letzte öffentlich verfügbare Jailbreak für iOS-Geräte sein. Unveröffentlichte Sicherheitslücken brächten Hackern einfach viel mehr Geld ein, Jailbreaks machten zu viel Mühe und lohnten daher nicht. Doch Evasi0n zeigt: Das Interesse an einem Jailbreak ist groß - und auch Jailbreaks bringen Geld.

Schwachstellen zu finden, wird immer schwerer

Miller argumentiert, es werde immer schwieriger, Schwachstellen in iOS zu finden. Fast ein Jahr dauerte es, bis ein Jailbreak für iOS 6 zur Verfügung stand. Auch reichte eine Schwachstelle nicht für den erfolgreichen Jailbreak aus, es mussten fünf Schwachstellen kombiniert ausgenutzt werden, um alle Sicherheitshürden von Apple zu überwinden.

Gleichzeitig bringen unveröffentlichte Schwachstellen von iOS viel Geld ein, wenn sie an die richtigen Stellen verkauft werden. Der Preis für eine unveröffentlichte iOS-Schwachstelle lag 2012 bei 250.000 US-Dollar, 2013 werden angeblich bereits 500.000 US-Dollar gezahlt.

Auch Jailbreaks bringen Geld

Doch Miller gibt zu, dass Jailbreaks sogar noch mehr Geld einbringen können, zum Beispiel über Werbung und Spenden auf der Downloadseite. Stefan Esser, deutscher iOS-Sicherheitsexperte, ist ebenfalls dieser Meinung. Evasi0n wurde seiner Ansicht nach nur kreiert, um dessen Entwicklern Geld einzubringen, und wenn man sich die Zahlen der Seitenbesucher ansieht - 3 Millionen Unique Visitors bereits einen Tag vor dem Release des Jailbreaks - könnte er damit durchaus richtig liegen.

Dass auf 14 Millionen iOS-Geräte bereits zwei Wochen nach der Veröffentlichung von Evasi0n ein Jailbreak ausgeführt worden ist, zeigt, welch großes Interesse nach wie vor an einem Jailbreak besteht. Das hat vielfältige Gründe. Der Jailbreak ermöglicht unter anderem, einen alternativen Standardbrowser zu definieren, eine andere E-Mail-App zu nutzen oder die Geräte mit einer Mehrbenutzerfähigkeit auszustatten - Funktionen, die Apple für iOS so nicht vorsieht. Auch bietet der alternative App Store "Cydia" eine große Auswahl an Tweaks und Modifikationen, die die Benutzung von iOS erleichtern.

Risiken werden in Kauf genommen

Dass ein Jailbreak auch Risiken birgt, ist dem Benutzer meist mehr oder weniger bewusst. Die Freiheit, mit dem iOS-Gerät mehr zu tun, als Apple vorgibt, wird erkauft mit dem Unterlaufen wesentlicher Sicherheitskonzepte von iOS. Die Kapselung von Apps und Daten in einer sogenannten Sandbox ist eine der wichtigsten. iOS erlaubt nur über fest definierte (API) Funktionen, die Sandbox zu verlassen, dadurch werden Datenzugriffe kontrollierbar. Der Jailbreak umgeht diese Beschränkungen, auch um die Installation von beliebigen Apps zu ermöglichen. Apps sind aber auch ein beliebter Angriffsvektor auf die Daten der Benutzer, wie ein Blick über den Tellerrand zeigt.

Hinweise auf Arbeiten an Jailbreak für iOS 7

Das große Nutzerinteresse erklärt vielleicht, dass entgegen Millers Prognose womöglich doch schon an einem Jailbreak für iOS 7 gearbeitet wird. Neben den Evad3rs, die ankündigten, mit Hilfe eines Jailbreaks die neue, vieldiskutierte UI von iOS 7 zu verändern, scheinen zum Beispiel auch iOS-Hacker Ryan Petrich oder Joshua Hill eine Schwachstelle zu kennen, die für einen Jailbreak verwendet werden kann. Ryan Petrich, Entwickler der populären Cydia-App Activator, veröffentlichte einen Screenshot, der auf Arbeiten an einem Jailbreak hindeutet.

Ob diese Aussagen auch stichhaltig sind und tatsächlich in einen funktionierenden Jailbreak münden oder nur gemacht werden, um Aufmerksamkeit zu erregen, kann zum aktuellen Zeitpunkt nicht festgestellt werden. Fakt ist: Auch iOS 7 ist ein interessantes Ziel und eine neue Herausforderung für iOS-Hacker und Sicherheitsspezialisten.

Wolfgang Plank beschäftigt sich seit 2007 mit dem Thema Sicherheit von Apple iOS und bloggt unter Secure-ios.de.


NeverDefeated 09. Jul 2013

Ich besitze weder ein Mobiltelefon noch eines dieser Lifestyle-Tablets mit proprietärem...

Thug 08. Jul 2013

Der Beitrag dem ich geantwortet habe:

swissmess 08. Jul 2013

Schlechter Vergleich. Wenn von 7Mio jb-phones geredet wird, interessiert wenn wie viele...

rommudoh 08. Jul 2013

Das ist das Problem... Ich als Experte für Experten für Experten kann da nur sagen, dass...

Tzven 08. Jul 2013

Ne, du wusstes ja das Google den Begriff zwei Jahre vor Apple benutzt hat. Und selbst...

Kommentieren



Anzeige

  1. PHP / Javascript Entwickler (m/w) - für freenet Cloud Services
    freenet.de GmbH, Hamburg
  2. Datenbank-Administrator (m/w) für Softwarelösungen
    DAN Produkte Pflegedokumentation GmbH, Siegen
  3. Senior Auditor IT (m/w)
    Bertelsmann SE & Co. KGaA, Gütersloh
  4. Informatiker (m/w)
    Kassenärztliche Bundesvereinigung, Berlin

 

Detailsuche


Folgen Sie uns
       


  1. Samsung, Apple und Nokia

    Welche Smartphone-Kamera ist die Beste?

  2. Filesharing

    Gesetz gegen unseriöses Inkasso tritt in Kraft

  3. Bundesverkehrsministerium

    Kennzeichen-Scan statt Maut-Vignette

  4. Haftungsprivilegien

    Wann macht sich ein Hoster strafbar?

  5. Settop-Box

    Skys Streaming-Client ist der Roku 3

  6. Steam

    Square Enix weitet Geo-Lock bei Spielen aus

  7. Smartphone

    LGs 5-Zoll-Display hat einen 0,7 mm dünnen Rand

  8. Staatsanwaltschaft Dresden

    Öffentliche Fahndung nach Kinox.to-Betreiber

  9. Sicherheit

    Nacktscanner jetzt doch für deutsche Flughäfen

  10. HDMI-Handshake

    Firmware 2.0 lässt manche Playstation 4 verstummen



Haben wir etwas übersehen?

E-Mail an news@golem.de



Test Civilization Beyond Earth: Die Zukunftsrunde mit der Schuldenfalle
Test Civilization Beyond Earth
Die Zukunftsrunde mit der Schuldenfalle
  1. Civ Beyond Earth Benchmark Schneller, ohne Mikroruckler und geringere Latenz mit Mantle
  2. Take 2 34 Millionen GTA 5 ausgeliefert

Aquabook 3: Das wassergekühlte Gaming-Notebook
Aquabook 3
Das wassergekühlte Gaming-Notebook
  1. Nepton 120XL und 240M Cooler Master macht Wasserkühlungen leiser
  2. DCMM 2014 Wenn PC-Gehäuse zu Kunstwerken werden

Test Sunset Overdrive: System-Seller am Rande der Apokalypse
Test Sunset Overdrive
System-Seller am Rande der Apokalypse
  1. Test Dreamfall Chapters Book One Neue Episode von The Longest Journey
  2. Test Transocean Ports of Call für Nachwuchs-Reeder
  3. Test Rules Gehirntraining für Fortgeschrittene

    •  / 
    Zum Artikel