{"id":122405,"date":"2018-02-08T07:04:44","date_gmt":"2018-02-08T06:04:44","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=122405"},"modified":"2018-02-08T07:09:52","modified_gmt":"2018-02-08T06:09:52","slug":"neue-sicherheitsluecke-iboot-komponente-von-ios-9-frei-im-internet-verfuegbar","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/neue-sicherheitsluecke-iboot-komponente-von-ios-9-frei-im-internet-verfuegbar-122405\/","title":{"rendered":"Neue Sicherheitsl\u00fccke: &#8222;iBoot&#8220;-Komponente von iOS 9 frei im Internet verf\u00fcgbar"},"content":{"rendered":"<p>Teile des Quellcodes f\u00fcr die iOS-Systemkomponente \u201eiBoot\u201c lassen sich offenbar frei im Internet laden. Experten bezeichnen den Vorgang als enormes Leck, wenngleich die ver\u00f6ffentlichte Komponente selbst offenbar noch aus einer \u00e4lteren iOS-Version stammt. Bislang ist unbekannt, wer f\u00fcr die Ver\u00f6ffentlichung verantwortlich ist. <\/p>\n<p>iBoot ist als Kernkomponente f\u00fcr den Startvorgang von iOS-Ger\u00e4ten verantwortlich, das Programm l\u00e4dt nach dem Anschalten alle zun\u00e4chst wichtigen Elemente in den Systemspeicher und stellt sicher, dass diese auch valide und von Apple zertifiziert sind.<\/p>\n<p>Die Tatsache, dass die nun ver\u00f6ffentlichte Code-Version aus iOS 9 stammt, schr\u00e4nkt die mit der Ver\u00f6ffentlichung verbundene Gefahr zwar ein, Sicherheitsforschern zufolge d\u00fcrften traditionell Teile davon auch bis in die aktuelle Version des Betriebssystems hinein Verwendung finden und somit bei der Suche nach Schwachstellen f\u00fcr Angriffe auf das System oder auch neue Jailbreaks hilfreich sein.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"en\">\n<p lang=\"en\" dir=\"ltr\">This is the SRC for 9.x. Even though you can\u2019t compile it due to missing files, you can mess with the source code and find vulnerabilities as a security researcher. It also contains the bootrom source code for certain devices&#8230;<\/p>\n<p>&mdash; Apple External (@Apple_External) <a href=\"https:\/\/twitter.com\/Apple_External\/status\/960993190584123393?ref_src=twsrc%5Etfw\">February 6, 2018<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Wenngleich bislang keine finale Best\u00e4tigung daf\u00fcr vorliegt, dass der Quellcode authentisch ist, halten Sicherheitsexperten die Ver\u00f6ffentlichung f\u00fcr ein ernst zu nehmendes Problem, zumal ein im Download enthaltenes Verzeichnis mit dem Titel &#8222;Dokumente&#8220; hilfreiche Zusatzinformationen zur iBoot-Komponente liefere.<\/p>\n<p>Apple ver\u00f6ffentlicht bereits <a href=\"https:\/\/www.iphone-ticker.de\/ios-10-beta-mit-unverschluesseltem-kernel-neue-sicherheitsstrategie-98254\/\" title=\"iOS 10 Beta mit unverschl\u00fcsseltem Kernel: Neue Sicherheitsstrategie?\">seit 2016<\/a> Teile des iOS-Quellcodes, damit Programmierer Einblick erhalten und das Unternehmen bei der Fehlersuche unterst\u00fctzen k\u00f6nnen. Die iBoot-Komponente wurde als sehr sensibler Bereich bislang jedoch strikt unter Verschluss gehalten. <\/p>\n<p>Eine direkte Bedrohung f\u00fcr aktuelle Ger\u00e4te ist unwahrscheinlich, zumal diese neben neueren Betriebssystemversionen dank Apples streng verschl\u00fcsselter \u201eSecure Enclave\u201c \u00fcber zus\u00e4tzlichen Schutz verf\u00fcgen. Ob und in welcher Form der Vorgang langfristige Folgen hat, l\u00e4sst sich noch nicht einsch\u00e4tzen. Eine Stellungnahme Apples steht noch aus. Die Onlinemagazine <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/a34g9j\/iphone-source-code-iboot-ios-leak\">Motherboard<\/a> und <a href=\"http:\/\/www.redmondpie.com\/iphone-bootrom-jailbreak-iboot-and-securerom-source-code-has-leaked-heres-what-that-means\/\">Redmond Pie<\/a> berichten ausf\u00fchrlich.<img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/vg06.met.vgwort.de\/na\/c5cd0bcc811842f9be07fe754f2ae44d\" width=\"1\" height=\"1\" class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/neue-sicherheitsluecke-iboot-komponente-von-ios-9-frei-im-internet-verfuegbar-122405\/\"><img decoding=\"async\" width=\"150\" src=\"http:\/\/vg06.met.vgwort.de\/na\/c5cd0bcc811842f9be07fe754f2ae44d\" class=\"alignright wp-post-image tfe\" alt=\"\" title=\"\" \/><\/a><p>Teile des Quellcodes f\u00fcr die iOS-Systemkomponente \u201eiBoot\u201c lassen sich offenbar frei im Internet laden. Experten bezeichnen den Vorgang als enormes Leck, wenngleich die ver\u00f6ffentlichte Komponente selbst offenbar noch aus einer \u00e4lteren iOS-Version stammt. Bislang ist unbekannt, wer f\u00fcr die Ver\u00f6ffentlichung verantwortlich ist. iBoot ist als Kernkomponente f\u00fcr den Startvorgang von iOS-Ger\u00e4ten verantwortlich, das Programm l\u00e4dt [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[639],"tags":[4226,5661,3945,90],"class_list":["post-122405","post","type-post","status-publish","format-standard","hentry","category-ios","tag-iboot","tag-ios","tag-leak","tag-sicherheit"],"aioseo_notices":[],"subheadline":["Enthaltene Informationen weiterhin relevant"],"featured_image":["http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/apple-open-source-header.jpg"],"rest_api_enabler":{"subheadline":"Enthaltene Informationen weiterhin relevant","featured_image":"http:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2016\/06\/apple-open-source-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/122405","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=122405"}],"version-history":[{"count":7,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/122405\/revisions"}],"predecessor-version":[{"id":122412,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/122405\/revisions\/122412"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=122405"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=122405"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=122405"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}