Schadcode über manipulierte PDF-Dateien eingeschleust

iOS 4.3.4: Apple schließt Jailbreak-Lücke - mehr Infos zu Jailbreaks allgemein

Hacker hatten sich über eine Software-Lücke Zugang zum iOS-Betriebssystem verschafft. IPads und iPhones konnten auf diese Weise auch unter der iOS-Version 4.3.3. mit Jailbreak verwendet werden. Über dieselbe Sicherheitslücke konnten manipulierte PDF-Dateien Schadcode auf das System laden. Apple hat diese Lücke nun geschlossen. (Clemens Gäfgen, 17.07.2011)
 
iOS 4.3.4: Apple schließt Jailbreak-Lücke
 
iOS 4.3.4: Apple schließt Jailbreak-Lücke [Quelle: siehe Bildergalerie]
Apple's Betriebssystem iOS lässt in den Augen einiger Nutzer zu wenig Freiraum für Einstellungen und Personalisierung. Die oftmals gewählte Lösung stellt der Jailbreak dar, also ein Eingriff in Firmware des Betriebssystems des iPads oder iPhones. Die Folgen sind neben dem Verlust der Garantieansprüche gegenüber Apple auch mögliche urheberrechtliche Verletzungen im Rahmen einer Umarbeitung der Firmware (Computerprogramm im Sinne der §§69a ff. UrhG) des jeweiligen Gerätes. Der aktuelle Jailbreak für die iOS-Version 4.3.3. nutzte eine Software-Lücke, die über eine bestimmte Webseite zum Aufspielen eines Jailbreaks verwendet wurde. Die hierfür geschrieben Skripte verschafften sich über einen PDF-Exploit Zugang zum System, entfernten die Apple-Schutzmaßnahmen und installierten den Cydia-Store.

Apple hat mit dem Erscheinen der neuen iOS-Version 4.3.4 diese Sicherheitslücke geschlossen. Neben der Möglichkeit der Durchführung eines Jailbreaks wurde diese Lücke insbesondere von manipulierten PDF-Dateien genutzt, um Schadcode auf das Gerät installieren zu können. Die Sicherheitslücke betraf die Bibliothek, die zum Betrachten von PDF-Dateien verwendet wird.

Hintergrund: Jailbreak
Die rechtliche Situation rund um den Jailbreak ist in Deutschland noch ungeklärt. Während in den USA die Durchführung eines Jailbreaks erlaubt ist, sind in Deutschland insbesondere urheberrechtliche Schutzvorschriften betroffen. Schuldrechtlich ist unbestritten, dass Geräte mit dem Aufspielen des Jailbreaks jegliche Garantieansprüche verlieren. Eine Entfernung des Jailbreaks ändert daran nichts und es obliegt der Kulanz von Apple solche Geräte im Rahmen der Garantieabwicklung zu akzeptieren. Die urheberrechtliche Situation ist schwieriger zu betrachten. Regelmäßig werden mit der Durchführung eines Jailbreaks Schutzmaßnahmen verändert oder entfernt.

Eine solche Veränderung bzw. Entfernung stellt eine Umarbeitung im Sinne des §69c Nr.2 UrhG dar und wäre also zustimmungspflichtig von Apple. Das öffentliche Auftreten und Verhalten von Apple gegenüber dem Jailbreak lässt vermuten, dass kein Wille zur Einwilligung vorhanden ist. Das Durchführen eines Jailbreaks wäre also eine unerlaubte Handlung, die zivilrechtliche Folgen haben könnte. In der Regel sind dies Vernichtungsansprüche (§69f UrhG) für die modifizierte Firmware. Aber auch Unterlassungs- und Schadenersatzansprüche wären denkbar. Webseiten, die eine Durchführung des Jailbreaks anbieten, könnten zudem strafbare Handlungen begehen, soweit eine (gewerbliche) Verwertung der veränderten Firmware erfolgt (§106ff. UrhG).

Quelle: Apple

Reklame: Samsung Galaxy S II jetzt bei Amazon bestellen
 
 
News, Tests und Wissen zu Handys finden Sie auf der Smartphone- und Handy-Produktseite von PC Games Hardware Online. Alles zum Apple Iphone 5 erfahren Sie auf der PCGH-Themenseite.
 
 
 
 
 
  1. Samsung Galaxy S3 i9300 16GB blau
    € 578.41
  2. Samsung Galaxy Nexus i9250 16GB s...
    € 339.00
  3. Samsung Galaxy S2 i9100 16GB schw...
    € 374.89
  4. Samsung Galaxy S3 i9300 16GB wei&...
    € 576.96
  5. HTC One S schwarz
    € 429.90
  6. HTC One X grau
    € 510.00
  7. Samsung Galaxy Note N7000 16GB sc...
    € 411.00
  8. Samsung Galaxy S2 i9100G 16GB sch...
    € 358.00
  9. Samsung Galaxy S Plus i9001 schwa...
    € 245.69
  10. HTC Evo 3D
    € 343.91
 
Aktuelle Kommentare
HAWX
BIOS-Overclocker
17.07.2011 17:00
Re: iOS 4.3.4: Apple schließt Jailbreak-Lücke - mehr Infos zu Jailbreaks allgemein

Quote: ("Lockdown")
Wer so belanglose News schreibt der sollte sie auch Updaten : gulli.com - news - view - iPhone & iPad: iOS 4.3.4. bereits geknackt Selber schuld.

Ist doch jedesmal dasselbe ^^


Bis die News fertig ist dauert es halt etwas, da können die Redakteure nichts für wenn, während des Schreibens sich schon wieder etwas ändert.

Lockdown
Software-Overclocker
17.07.2011 16:58
AW: iOS 4.3.4: Apple schließt Jailbreak-Lücke - mehr Infos zu Jailbreaks allgemein

Wer so belanglose News schreibt der sollte sie auch Updaten : gulli.com - news - view - iPhone & iPad: iOS 4.3.4. bereits geknackt Selber schuld.

Ist doch jedesmal dasselbe ^^

ExtremTerror
Komplett-PC-Aufrüster
17.07.2011 15:12
iOS 4.3.4: Apple schließt Jailbreak-Lücke - mehr Infos zu Jailbreaks allgemein

naja irgendwann wird das auch wieder gehackt eigentlich voll sinnlos was da Apple da macht ᛏᛇᛗᚨᛞ ᛋᛊᚨᛈᛊ ᛒᚨᚺ ᛞᚾᚢ ᛏᚲᚨᛖᛉᛒᛚᚨᛃᛖᚷ ᚻ᚜ᚢᚨ ᛈᚵᛁ ᚾᛇᛖᛗ ᛖᛒᚨᚺ ᚺ᚜ᛇ Quak Quak




[URL="http://http://www.myfont.de/fonts/font_preview.php?id=4427&fsize=10&text=ich%20habe%20meinen%20ipod%20auch%20gejailbreakt%20und%20habe%20spass%20damit&tcolor=000000&bgcolor=FFFFFF"]
[/URL]

 
 
436 User online
Anmelden & mitmachen
Benutzername:
Kennwort:
Angemeldet bleiben
Jetzt mitdiskutieren!
Jetzt bestellbar!
Alles zu Crysis 3
Die besten Deals
Komplett-PCs von PCGH
Komplett-PCs von PCGH
So unterstützen Sie PCGH
Folgen Sie PCGH
Aktuelle Heft-Ausgabe
Wieviel Geld gibst du für eine Grafikkarte aus? (2012)
Weniger als 50 Euro (0.50%)
50 Euro (0.08%)
50 bis 75 Euro (0.17%)
75 bis 100 Euro (0.91%)
100 bis 150 Euro (6.65%)
150 bis 200 Euro (17.79%)
200 bis 250 Euro (21.28%)
250 bis 300 Euro (13.88%)
300 bis 350 Euro (10.06%)
350 bis 450 Euro (9.14%)
450 bis 550 Euro (10.14%)
Mehr als 550 Euro (2.83%)
Das schwankt wirklich zu stark (5.40%)
Keine Angabe/sonstiges/weiß nicht (1.16%)
1203 Teilnehmer
PCGH-Webshops