Banner
Banner

Follow us on:

Facebook Page Twitter YouTube

RSS Feeds

  • RSS Feed - Bitte klicken  Atom Feed - Bitte klicken

Partnerseiten

Apptests.de - everything about Apps In Your Face - der innovative iPhone/iPod Touch Halter iPod-Forum.de - Das Forum rund um den Kultplayer

Login



Schwerwiegende Sicherheitslücke in iOS-PDF-Viewer
Geschrieben von: Frank   

Dass ein Jailbreak einen tiefen Eingriff in Apples mobiles Betriebssystem darstellt, ist bekannt. Umso erstaunlicher ist es, dass lediglich durch den Besuch der Website jailbreakme.com eine iOS-Entsperrung machbar ist.

Möglich ist dies durch die Ausnutzung einer Sicherheitslücke im PDF-Viewer von iOS. Das Problem an der Sache ist, dass auch weniger wohlgesonnene Zeitgenossen Vollzugriff auf euer Gerät erhalten können, indem sie euch dazu bringen eine manipulierte Website zu besuchen. Die ausgenutzte Sicherheitslücke ist also als kritisch einzustufen und dürfte von Apple in Kürze per Software-Update geschlossen werden. Bis dato sollten nur vertrauenswürdige Websites aufgerufen werden.

Besondere Aufmerksamkeit ist beim Anklicken gekürzter URLs geboten, wie sie z.B. auf Twitter häufig Verwendung finden (Beispiel: http://tinyurl.com/34zmaju). Wie ihr bereits vor dem Klick auf eine Kurz-URL herausfindet wo euch der Link hinführt, erfahrt ihr hier.

Kommentare (2)
  • OyZ  - Für welches OS?
    Welches OS denn? 3.x? 4.x?
  • frasch
    Da die Lücke sehr schwerwiegend ist, sollte zunächst davon ausgegangen werden,
    dass sämtliche Firmware-Versionen betroffen sind. Genaueres wissen wir erst wenn
    Apple dazu Stellung nimmt.

    Mit Sicherheit sind aber die folgenden iOS-Versionen betroffen, da sie mit
    JailbreakMe kompatibel sind:

    3.1.2
    3.1.3
    3.2 (iPad)
    3.2.1 (iPad)
    4.0
    4.0.1

    In 4.1 könnte die Lücke bereits geschlossen sein, da JailbreakMe nicht mit 4.1
    funktioniert. Das ist aber eine reine Spekulation meinerseits.
Kommentar schreiben
Ihre Kontaktdetails:
Kommentare:
[b] [i] [u] [url] [quote] [code] [img]   
:D:):(:0:shock::confused:8):lol::x:P:oops::cry:
:evil::twisted::roll::wink::!::?::idea::arrow:
Security
Bitte geben Sie den Anti-Spam-Code aus diesem Bild ein.