MACHBARKEITSSTUDIE SAMMELT PERSÖNLICHE DATEN OHNE JAILBREAK

Spyphone: Auch intakte iPhones gefährdet

Bislang galt ein fabrikneues iPhone als einigermaßen sicher. Eine kritische SMS-Sicherheitslücke wurde pflichtgemäß gestopft, nachdem Apple dazu aufgefordert wurde und wer sein Smartphone nicht digital aufbricht, kann sich auf das Unix-basierte Betriebssystem verlassen. Dies galt zumindest bis der Schweizer Nicolas Seriot kürzlich einen Weg fand, auch unangetasteten iPhones ihr Datengeheimnis zu entlocken.

Seine Machbarkeitsstudie, also ein Hacking-Versuch in der Öffentlichkeit und unter kontrollierten Bedingungen, nennt er SpyPhone. Diese von Seriot entwickelte App spioniert alle möglichen Daten wie Kontakte, Passwörter und Standorte aus und zwar ohne die Verwendung der bösen privaten APIs. Dies bedeutet, dass ein entsprechend bösartiger Programmierer den Code in eine harmlos scheinende App verpacken könnte, die noch nicht einmal von den neuen Roboter-Wächtern des App Store als schädlich erkannt würde.

In seinem Vortrag vor einer schweizer Gruppe von iPhone-Entwicklern in Genf bewies er, dass Apples Behauptung, die Applikationen seien vom Kern des Betriebssystems abgeschottet, nicht zutrifft. Apple hat sich zu der Entdeckung bislang nicht geäußert, täte aber gut daran, dieses Loch bald durch eine Software-Aktualisierung zu stopfen.

Kommentare

Bild von benbehr
AUA!

Na dann kann ich ja jetzt in aller ruhe ein Jailbrake vor nehmen. Wenn ich so oder so das Risiko des Datenklaus habe dann will ich auch die Freiheit dazu!

Bild von Gast
Ich hoffe das wird schnell

Ich hoffe das wird schnell mal gestopft und mein iPod-Bug ebenfalls!!

Bild von Reilly
für gejailbreakte IPhones gibt's nen Schutz

Im CydiaStore gibt's ne Anwendung die nennt sich Firewall iP. Läuft im Background und agiert als echte FIrewall für ausgehende Verbindungen.

Ich hab sie und sie ist mehr als nützlich.

Kommentar hinzufügen

Captcha
Diese Frage hat den Zweck zu testen, ob Sie ein menschlicher Benutzer sind und um automatisierten Spam vorzubeugen.
3
Impressum