iPhone-Hacking: Kein Jailbreak für iOS 7?

Aus finanziellen Gründen werde niemand mehr einen Jailbreak für iOS 7 veröffentlichen, behauptet Sicherheitsspezialist Charlie Miller. Doch manches deutet darauf hin, dass bereits daran gearbeitet wird.

Artikel veröffentlicht am , Wolfgang Plank/Secure-ios.de
iPhone-Hacking: Kein Jailbreak für iOS 7?
(Bild: Apple/Screenshot: Golem.de)

Mit einer originellen Argumentation kündigte der frühere NSA-Mitarbeiter und jetzige Twitter-Sicherheitsspezialist Charlie Miller schon im März 2013 an, es werde keinen Jailbreak für iOS 7 geben. Kurz nach Veröffentlichung des aktuellen Jailbreaks Evasi0n sagte Miller, dieser werde der letzte öffentlich verfügbare Jailbreak für iOS-Geräte sein. Unveröffentlichte Sicherheitslücken brächten Hackern einfach viel mehr Geld ein, Jailbreaks machten zu viel Mühe und lohnten daher nicht. Doch Evasi0n zeigt: Das Interesse an einem Jailbreak ist groß - und auch Jailbreaks bringen Geld.

Schwachstellen zu finden, wird immer schwerer

Stellenmarkt
  1. Softwareentwickler (w/m/d) SCADA (WEB)
    SSI SCHÄFER Automation GmbH, Giebelstadt
  2. Informatikerin / Informatiker (w/m/d) für Data Center Infrastruktur am Zentrum für Informationstechnologie ... (m/w/d)
    Universität Passau, Passau
Detailsuche

Miller argumentiert, es werde immer schwieriger, Schwachstellen in iOS zu finden. Fast ein Jahr dauerte es, bis ein Jailbreak für iOS 6 zur Verfügung stand. Auch reichte eine Schwachstelle nicht für den erfolgreichen Jailbreak aus, es mussten fünf Schwachstellen kombiniert ausgenutzt werden, um alle Sicherheitshürden von Apple zu überwinden.

Gleichzeitig bringen unveröffentlichte Schwachstellen von iOS viel Geld ein, wenn sie an die richtigen Stellen verkauft werden. Der Preis für eine unveröffentlichte iOS-Schwachstelle lag 2012 bei 250.000 US-Dollar, 2013 werden angeblich bereits 500.000 US-Dollar gezahlt.

Auch Jailbreaks bringen Geld

Doch Miller gibt zu, dass Jailbreaks sogar noch mehr Geld einbringen können, zum Beispiel über Werbung und Spenden auf der Downloadseite. Stefan Esser, deutscher iOS-Sicherheitsexperte, ist ebenfalls dieser Meinung. Evasi0n wurde seiner Ansicht nach nur kreiert, um dessen Entwicklern Geld einzubringen, und wenn man sich die Zahlen der Seitenbesucher ansieht - 3 Millionen Unique Visitors bereits einen Tag vor dem Release des Jailbreaks - könnte er damit durchaus richtig liegen.

Dass auf 14 Millionen iOS-Geräte bereits zwei Wochen nach der Veröffentlichung von Evasi0n ein Jailbreak ausgeführt worden ist, zeigt, welch großes Interesse nach wie vor an einem Jailbreak besteht. Das hat vielfältige Gründe. Der Jailbreak ermöglicht unter anderem, einen alternativen Standardbrowser zu definieren, eine andere E-Mail-App zu nutzen oder die Geräte mit einer Mehrbenutzerfähigkeit auszustatten - Funktionen, die Apple für iOS so nicht vorsieht. Auch bietet der alternative App Store "Cydia" eine große Auswahl an Tweaks und Modifikationen, die die Benutzung von iOS erleichtern.

Risiken werden in Kauf genommen

Dass ein Jailbreak auch Risiken birgt, ist dem Benutzer meist mehr oder weniger bewusst. Die Freiheit, mit dem iOS-Gerät mehr zu tun, als Apple vorgibt, wird erkauft mit dem Unterlaufen wesentlicher Sicherheitskonzepte von iOS. Die Kapselung von Apps und Daten in einer sogenannten Sandbox ist eine der wichtigsten. iOS erlaubt nur über fest definierte (API) Funktionen, die Sandbox zu verlassen, dadurch werden Datenzugriffe kontrollierbar. Der Jailbreak umgeht diese Beschränkungen, auch um die Installation von beliebigen Apps zu ermöglichen. Apps sind aber auch ein beliebter Angriffsvektor auf die Daten der Benutzer, wie ein Blick über den Tellerrand zeigt.

Hinweise auf Arbeiten an Jailbreak für iOS 7

Das große Nutzerinteresse erklärt vielleicht, dass entgegen Millers Prognose womöglich doch schon an einem Jailbreak für iOS 7 gearbeitet wird. Neben den Evad3rs, die ankündigten, mit Hilfe eines Jailbreaks die neue, vieldiskutierte UI von iOS 7 zu verändern, scheinen zum Beispiel auch iOS-Hacker Ryan Petrich oder Joshua Hill eine Schwachstelle zu kennen, die für einen Jailbreak verwendet werden kann. Ryan Petrich, Entwickler der populären Cydia-App Activator, veröffentlichte einen Screenshot, der auf Arbeiten an einem Jailbreak hindeutet.

Ob diese Aussagen auch stichhaltig sind und tatsächlich in einen funktionierenden Jailbreak münden oder nur gemacht werden, um Aufmerksamkeit zu erregen, kann zum aktuellen Zeitpunkt nicht festgestellt werden. Fakt ist: Auch iOS 7 ist ein interessantes Ziel und eine neue Herausforderung für iOS-Hacker und Sicherheitsspezialisten.

Wolfgang Plank beschäftigt sich seit 2007 mit dem Thema Sicherheit von Apple iOS und bloggt unter Secure-ios.de.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


NeverDefeated 09. Jul 2013

Ich besitze weder ein Mobiltelefon noch eines dieser Lifestyle-Tablets mit proprietärem...

Thug 08. Jul 2013

Der Beitrag dem ich geantwortet habe:

swissmess 08. Jul 2013

Schlechter Vergleich. Wenn von 7Mio jb-phones geredet wird, interessiert wenn wie viele...

rommudoh 08. Jul 2013

Das ist das Problem... Ich als Experte für Experten für Experten kann da nur sagen, dass...

Anonymer Nutzer 08. Jul 2013

Ne, du wusstes ja das Google den Begriff zwei Jahre vor Apple benutzt hat. Und selbst...



Aktuell auf der Startseite von Golem.de
New World im Test
Amazon liefert ordentlich Abenteuer

Konkurrenz für World of Warcraft und Final Fantasy 14: Amazon Games macht mit dem PC-MMORPG New World momentan vor allem Sammler glücklich.
Von Peter Steinlechner

New World im Test: Amazon liefert ordentlich Abenteuer
Artikel
  1. Nasa: Sonde Lucy erfolgreich zu Jupiter-Asteroiden gestartet
    Nasa
    Sonde Lucy erfolgreich zu Jupiter-Asteroiden gestartet

    Erstmals sollen Asteroiden in der Umlaufbahn des Jupiter untersucht werden. Der Start der Raumsonde Lucy ist laut Nasa geglückt.

  2. Pornoplattform: Journalisten wollen Xhamster-Eigentümer gefunden haben
    Pornoplattform
    Journalisten wollen Xhamster-Eigentümer gefunden haben

    Xhamster ist und bleibt Heimat für zahlreiche rechtswidrige Inhalte. Doch ohne zu wissen, wer profitiert, wusste man bisher auch nicht, wer verantwortlich ist.

  3. Whatsapp: Vater bekommt wegen eines Nacktfotos Ärger mit Polizei
    Whatsapp
    Vater bekommt wegen eines Nacktfotos Ärger mit Polizei

    Ein Vater nutzte ein 15 Jahre altes Nacktfoto seines Sohnes als Statusfoto bei Whatsapp. Nun läuft ein Kinderpornografie-Verfahren.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Cyber Week: Bis zu 40€ Rabatt auf Samsung-SSDs • ADATA XPG Spectrix D55 16-GB-Kit 3200 56,61€ • Crucial P5 Plus 1 TB 129,99€ • Kingston NV1 500 GB 35,99€ • Creative Sound BlasterX G5 89,99€ • Alternate (u. a. AKRacing Core SX 248,99€) • Gamesplanet Anniv. Sale Classic & Retro [Werbung]
    •  /