Abo
  • Services:
Anzeige
Wer mit einem Jailbreak Apples Sicherheitsmaßnahmen aushebelt, muss auf Schadsoftware achten.
Wer mit einem Jailbreak Apples Sicherheitsmaßnahmen aushebelt, muss auf Schadsoftware achten. (Bild: Andreas Sebayang/Golem.de)

Nur Jailbreak betroffen: Schadsoftware infiziert 75.000 iPhones

Sophos hat eine Adthief genannte Schadsoftware für das Betriebssystem iOS beobachtet. 75.000 Geräte seien betroffen. Die Gefahr existiert für die meisten iPhone-Nutzer nicht. Allerdings stiehlt die Schadsoftware erfolgreich Werbeeinnahmen von App-Entwicklern.

Anzeige

Auch kleine Zielgruppen können sich für Programmierer von Schadsoftware lohnen, wie Sophos berichtet. Sie berufen sich auf eine schon im Juli 2014 veröffentlichte Virus-Bulletin-Analyse (PDF) der iOS/Adthief-Schadsoftware. Die Angreifer haben es auf das iOS-System abgesehen, wohlwissentlich, dass Angriffe auf das geschlossene und restriktive System sehr schwer sind und vor allem von der Jailbreak-Community genutzt werden.

Doch genau diese Jailbreak-Community ist Ziel des Angriffs. Mit der Schadsoftware Adthief gelang es, immerhin 75.000 iPhones anzugreifen (Stand: März 2014), die fortan den Programmierern von Adthief mit manipulierten Werbeklicks Einnahmen bescheren. Eine Gefahr für iOS-Nutzer, die kein Jailbreak einsetzen, besteht nicht.

Die Schadsoftware warte im Hintergrund darauf, dass der Nutzer auf Werbung, zum Beispiel in Anwendungen klickt, so die Analyse. Sobald der Nutzer dies tut, wird der Klick auf eigene Werbung umgeleitet und nicht der Entwickler bekommt das Geld, sondern die Entwickler von Adthief. Erste Analysen gehen davon aus, dass immerhin 22 Millionen Werbemittel abgefangen wurden, indem die Entwickler-ID modifiziert wurde. Die ID ist für die Zuteilung der Werbeeinnahmen wichtig. Mit dem Angriff werden die IDs in verschiedenen Adkits modifiziert. Adthief ist in der Lage, Entwickler-IDs in 15 Adkits auszutauschen.

Adthief ist so gesehen keine Gefahr für die Anwender von iOS-Jailbreaks an sich. Sie ist vielmehr ein Ärgernis für App-Entwickler, die ihre Programmentwicklung über Werbung finanzieren. Außerdem zeigt die Entwicklung von Adthief gut, dass sich auch Angriffe auf kleine Gruppen lohnen können, wenn der Aufwand gering ist. Ein Jailbreak erspart es dem Angreifer, iOS selbst knacken zu müssen. Abseits der Empfehlung von Sophos, kein Jailbreak einzusetzen, gibt es keine Tipps, um Adthief abzuwehren. Auch wie Adthief auf die Systeme gelangt, wird weder von Sophos noch von Virus Bulletin thematisiert.

Wer einen Jailbreak einsetzt, sollte bewusster mit seinem System umgehen. Angriffe auf die Jailbreak-Community finden ab und an statt. Im April wurde etwa Unflod Baby Panda bekannt, ein Angriff, der Apple-IDs stahl. Manchmal gelingen Angriffe auf Jailbreak-Geräte auch, weil die Sicherheitskonfiguration des Jailbreakers unzureichend ist. Einer der ersten iOS-Würmer nutzte etwa den Umstand aus, dass zahlreiche Jailbreak-Nutzer vor Jahren das Standard-Passwort für den SSH-Zugriff nicht änderten.


eye home zur Startseite
Lemo 26. Aug 2014

Man muss differenzieren. iOS als veröffentlichtes Produkt ist sicherlich nicht so...

Sirence 25. Aug 2014

Ich benutze root für Adblocker, Firewall, Tasker, Explorer (um System Apps zu löschen...

markus.badberg 25. Aug 2014

Es geht nicht um die Smartphonetypen bei der Fragmentierung! Sondern um die Version von...

Mr.Alarma 25. Aug 2014

Dazu gehört bestimmt auch das weg klicken von "Wie gefällt ihnen unsere APP?"

dschinn1001 24. Aug 2014

Dies ist kein i-typisches Problem ... sondern liegt eher auch tiefer in der Hardware. Es...



Anzeige

Stellenmarkt
  1. Volkswagen AG, Wolfsburg
  2. Busch Dienste GmbH, Maulburg
  3. Interhyp Gruppe, München
  4. Schaeffler Technologies AG & Co. KG, Herzogenaurach


Anzeige
Top-Angebote
  1. 49,97€
  2. 110,00€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Mehr dazu im aktuellen Whitepaper von IBM
  3. Mit digitalen Workflows Geschäftsprozesse agiler machen


  1. Videocodec

    Für Netflix ist H.265 besser als VP9

  2. Weltraumforschung

    DFKI-Roboter soll auf dem Jupitermond Europa abtauchen

  3. World of Warcraft

    Sechste Erweiterung Legion ist online

  4. Ripper

    Geldautomaten-Malware gibt bis zu 40 Scheine aus

  5. Europäische Union

    Irlands Steuervorteile für Apple sollen unzulässig sein

  6. Linux-Paketmanager

    RPM-Entwicklung verläuft chaotisch

  7. Neuseeland

    Kim Dotcom überträgt Gerichtsverhandlung im Netz

  8. Leitlinien vereinbart

    Regulierer schwächen Vorgaben zu Netzneutralität ab

  9. Kartendienst

    Microsoft und Amazon könnten sich an Here beteiligen

  10. Draufsicht

    Neuer 5er BMW mit Überwachungskameras



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Lernroboter-Test: Besser Technik lernen mit drei Freunden
Lernroboter-Test
Besser Technik lernen mit drei Freunden
  1. Kinderroboter Myon Einauge lernt, Einauge hat Körper
  2. Landwirtschaft 4.0 Swagbot hütet das Vieh
  3. Künstliche Muskeln Skelettroboter klappert mit den Zähnen

Mobilfunk: Eine Woche in Deutschland im Funkloch
Mobilfunk
Eine Woche in Deutschland im Funkloch
  1. Netzwerk Mehrere regionale Mobilfunkausfälle bei Vodafone
  2. Hutchison 3 Google-Mobilfunk Project Fi soll zwanzigmal schneller werden
  3. RWTH Ericsson startet 5G-Machbarkeitsnetz in Aachen

No Man's Sky im Test: Interstellare Emotionen durch schwarze Löcher
No Man's Sky im Test
Interstellare Emotionen durch schwarze Löcher
  1. No Man's Sky für PC Läuft nicht, stottert, nervt
  2. No Man's Sky Onlinedienste wegen Überlastung offline
  3. Hello Games No Man's Sky bekommt Raumstationsbau

  1. Re: Speicherung der Daten u. gerichtliche...

    Peter Brülls | 12:42

  2. Europäische Union einmischen

    A. T. R. | 12:41

  3. Re: Halbe Milliarde

    ibsi | 12:41

  4. Dark Zero

    cyablo | 12:40

  5. Re: Druckverhältnisse in 100 km Tiefe?

    Vollstrecker | 12:40


  1. 12:31

  2. 12:07

  3. 11:51

  4. 11:25

  5. 10:45

  6. 10:00

  7. 09:32

  8. 09:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel