iPhone & iPod touch: Neue Firmware schließt Sicherheitslecks
Über eine manipulierte URL können Angreifer beliebigen Programmcode auf dem iPod touch sowie dem iPhone ausführen. Grund für die Ursache ist ein Fehler im Safari-Browser. Auch das zweite Sicherheitsleck steckt im Safari-Browser und verhilft Angreifern dazu, an vertrauliche Daten zu gelangen.
Ein weiteres Sicherheitsleck betrifft nur das iPhone. So kann ein nicht autorisierter Anwender die Passcode-Sperrung umgehen, um Programme auf dem iPhone zu öffnen. Dazu muss er aber direkten Zugriff auf das Apple-Handy haben.
Unklarheit herrscht über die Verbreitung der Firmware für den iPod touch. Auf der Keynote hatte Steve Jobs verkündet, dass das Firmware-Upgrade für den iPod touch nur gegen Bezahlung zu bekommen ist . Im Sicherheitsdokument zu den Lecks ist dann aber die Rede davon, dass die neue Firmware über eine iTunes-Synchronisation verteilt wird. Möglicherweise fehlen der kostenlos angebotenen Firmware 1.1.3 dann die Funktionen, für die der Nutzer bezahlen muss. Oder aber die Firmware wird generell nur nach Bezahlung von 17,99 Euro verteilt und im Sicherheitsdokument fehlt der Hinweis darauf. In jedem Fall wird die neue Firmware für das iPhone über iTunes verteilt. Ein separater Download jenseits der iTunes-Software wird in beiden Fällen nicht geboten.