Abo
  • Services:

Sicherheitslücke: Harmlose iOS-Apps können Schadroutinen nachladen

Sicherheitsexperte Charlie Miller hat eine Sicherheitslücke bei iOS-Apps entdeckt, die es ermöglicht, harmlose Anwendungen nachträglich zu Schadsoftware zu machen. Die Demo-App wurde mittlerweile entfernt, Miller wurde der Entwicklerzugang entzogen.

Artikel veröffentlicht am ,
Apples Codesignierung schützt nicht ausreichend vor Schadsoftware.
Apples Codesignierung schützt nicht ausreichend vor Schadsoftware. (Bild: Apple)

Charlie Miller hat eine Sicherheitslücke entdeckt, mit der sich jede darauf vorbereitete Anwendung nachträglich zu einer Schadsoftware machen lässt - sofern ihr Entwickler ein Interesse daran hat, dem Anwender zu schaden. Eine App kann als harmlose Variante hochgeladen werden, beinhaltet aber eine Routine, um sich mit Schadcode zu aktualisieren. Eine derartige Sleeper-App kann beispielsweise erst aktiviert werden, wenn es sich aufgrund der Verbreitung lohnt.

Stellenmarkt
  1. Marabu GmbH & Co. KG, Tamm bei Ludwigsburg
  2. Interhyp Gruppe, München

Entsprechend präparierte Apps nutzen eine iOS-Funktion, die eigentlich Javascript nur für Safari beschleunigen soll und hardwarenah arbeitet. Eigentlich schützt Apple diese Funktionen, so dass andere Entwickler sie nicht nutzen können. Miller hat allerdings eine Möglichkeit gefunden, trotzdem unsignierten Code auszuführen.

Miller verliert seinen Entwicklerzugang zum App Store

Miller hat in dem App Store eine Demonstrationsapp eingereicht, die Apples Überprüfung erfolgreich passierte - obwohl prinzipiell Schadcode nachgeladen werden könnte. Diese App hat im Nachhinein wegen des Verstoßes gegen Apples Nutzungsrichtlinien zu einer einjährigen App-Store-Sperre für Miller geführt, sein Entwicklerzugang wurde gesperrt.

Miller hatte Apple über die Schwachstelle zwar bereits Mitte Oktober 2011 informiert. Allerdings hatte der Sicherheitsexperte dabei laut eigener Aussage auf Twitter nicht angegeben, dass er bereits im September seinen Demo-Exploit in den App Store hochgeladen hat.

Da Miller eine Sicherheitslücke bei der Signierung von Code aufgespürt hat, blieb ihm auch keine andere Wahl, als die Apple-Richtlinien zu umgehen, um die Sicherheitslücke auszutesten und auch zu beweisen, dass es auf Apples Seite ein Problem gibt.

Ohne die App, so Miller, könnten Personen zur Verteidigung von Apple einfach behaupten, dass eine Schadanwendung wie seine gar nicht erst durch die Sicherheitsüberprüfung kommen würde. Über den Rauswurf ist Miller, der schon häufiger Sicherheitsprobleme in Apple-Geräten entdeckt hat, nicht erfreut.

Sicherheitsforscher, die damit rechnen müssen, bei ihrer Arbeit gesperrt zu werden, dürften weniger Interesse daran haben, eine Plattform zu untersuchen. Kriminelle hingegen dürften sich davon nicht abschrecken lassen, da der Schadcode erst einmal versteckt werden und bei entsprechender Verbreitung aktiviert werden kann.

Der prinzipielle Sicherheitsvorteil, dass Apple sich die Anwendungen vorher anschaut, bevor sie online gehen, ist mit der aufgedeckten Sicherheitslücke nicht mehr vorhanden.

Weitere Informationen zur Sicherheitslücke wird Miller in der kommenden Woche auf der Syscan in Taiwan veröffentlichen, wie er Forbes sagte.



Anzeige
Hardware-Angebote

Lokster2k 15. Nov 2011

P.S.: Ich möchte mich nicht mit dir streiten...ich möchte mit dir diskutieren...unser...

Lokster2k 10. Nov 2011

Wieso? Ist doch optimal...so wird sichergestellt, dass nur Kinder die schon in den...

lottikarotti 09. Nov 2011

Schadsoftware kommt nicht direkt durch die Kontrollen. Diese wird ja erst nachträglich...

Himmerlarschund... 09. Nov 2011

Ja, ich bin ja hier echt schon vieles gewohnt. Aber Telefone sexy zu finden, da...

Brainfreeze 09. Nov 2011

Da hast Du wohl leider recht.


Folgen Sie uns
       


Forza Horizon 4 - Golem.de Live (Teil 1)

Michael zeigt alle Jahreszeiten und Spielmodi in Forza Horizon 4.

Forza Horizon 4 - Golem.de Live (Teil 1) Video aufrufen
Pixel 3 XL im Test: Algorithmen können nicht alles
Pixel 3 XL im Test
Algorithmen können nicht alles

Google setzt beim Pixel 3 XL alles auf die Kamera, die dank neuer Algorithmen nicht nur automatisch blinzlerfreie Bilder ermitteln, sondern auch einen besonders scharfen Digitalzoom haben soll. Im Test haben wir allerdings festgestellt, dass auch die beste Software keine Dual- oder Dreifachkamera ersetzen kann.
Ein Test von Tobias Költzsch

  1. Dragonfly Google schweigt zu China-Plänen
  2. Nach Milliardenstrafe Google will Android-Verträge offenbar anpassen
  3. Google Android Studio 3.2 unterstützt Android 9 und App Bundles

Life is Strange 2 im Test: Interaktiver Road-Movie-Mystery-Thriller
Life is Strange 2 im Test
Interaktiver Road-Movie-Mystery-Thriller

Keine heile Teenagerwelt mit Partys und Liebeskummer: Allein in den USA der Trump-Ära müssen zwei Brüder mit mexikanischen Wurzeln in Life is Strange 2 nach einem mysteriösen Unfall überleben. Das Adventure ist bewegend und spannend - trotz eines grundsätzlichen Problems.
Von Peter Steinlechner

  1. Adventure Leisure Suit Larry landet im 21. Jahrhundert

Probefahrt mit Tesla Model 3: Wie auf Schienen übers Golden Gate
Probefahrt mit Tesla Model 3
Wie auf Schienen übers Golden Gate

Die Produktion des Tesla Model 3 für den europäischen Markt wird gerade vorbereitet. Golem.de hat einen Tag in und um San Francisco getestet, was Käufer von dem Elektroauto erwarten können.
Ein Erfahrungsbericht von Friedhelm Greis

  1. 1.000 Autos pro Tag Tesla baut das hunderttausendste Model 3
  2. Goodwood Festival of Speed Tesla bringt Model 3 erstmals offiziell nach Europa
  3. Elektroauto Produktionsziel des Tesla Model 3 erreicht

    •  /