{"id":126213,"date":"2018-05-18T09:39:36","date_gmt":"2018-05-18T07:39:36","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=126213"},"modified":"2018-05-18T09:39:42","modified_gmt":"2018-05-18T07:39:42","slug":"zipperdown-programmierfehler-macht-iphone-apps-verwundbar","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/zipperdown-programmierfehler-macht-iphone-apps-verwundbar-126213\/","title":{"rendered":"ZipperDown: Programmierfehler macht iPhone-Apps verwundbar"},"content":{"rendered":"<p>Die f\u00fcr mehrere erfolgreiche Angriffe auf das iPhone-Betriebssystem verantwortlichen Pangu Labs &#8211; ein loser Zusammenschluss von Entwicklern, die etliche iOS-Versionen mit einem Jailbreak knacken konnten &#8211; haben auf eine Sicherheitsl\u00fccke <a href=\"https:\/\/zipperdown.org\/\">aufmerksam gemacht<\/a>, die mehrere tausend iOS-Anwendungen gef\u00e4hrden soll. <\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2018\/05\/weibo-app.jpg\"><img decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2018\/05\/weibo-app.jpg\" alt=\"Weibo App\" width=\"500\"  class=\"aligncenter size-full wp-image-126215\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2018\/05\/weibo-app.jpg 1064w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2018\/05\/weibo-app-300x136.jpg 300w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2018\/05\/weibo-app-1024x463.jpg 1024w\" sizes=\"(max-width: 1064px) 100vw, 1064px\" \/><\/a><\/p>\n<p>Das Einfallstor tr\u00e4gt den Spitznamen <a href=\"https:\/\/zipperdown.org\/\">ZipperDown<\/a> und soll die Ausf\u00fchrung von Fremdcode in iPhone-Anwendungen erm\u00f6glichen, ohne dass daf\u00fcr das iPhone-Betriebssystem selbst kompromittiert sein muss. <\/p>\n<p>Nach Angaben der Pangu Labs sei ein g\u00e4ngiger Programmierfehler f\u00fcr die Verwundbarkeit der betroffenen Anwendungen zust\u00e4ndig. Dieser k\u00f6nnte im schlimmsten Fall zu einem Datenabgriff f\u00fchren. Auf ihrer Webseite zur Sicherheitsl\u00fccke schreiben die Entwickler: <\/p>\n<blockquote><p>Welchen Schaden kann ZipperDown anrichten? Dies h\u00e4ngt von der betroffenen App und ihren Berechtigungen ab. Im Allgemeinen k\u00f6nnten Angreifer die Daten der betroffenen App \u00fcberschreiben oder im Kontext der betroffenen App sogar Code ausf\u00fchren. Beachten Sie, dass die Sandbox sowohl auf iOS als auch auf Android die Auswirkungen von ZipperDown effektiv begrenzen kann.<\/p><\/blockquote>\n<p>Zwar demonstrieren die Pangu Labs die aufgesp\u00fcrte Sicherheitsl\u00fccke in einem <a href=\"https:\/\/www.youtube.com\/watch?v=YmBFDBnhRa0&#038;feature=youtu.be\">YouTube-Video<\/a> bleiben weiterf\u00fchrende Informationen derzeit jedoch noch schuldig. Um einen gr\u00f6\u00dferen Angriff zu vermeiden, will man vorerst mit betroffenen App-Entwicklern daran arbeiten, die verwundabren Apps abzusichern. Details zur Schwachstelle ollen erst anschlie\u00dfend ver\u00f6ffentlicht werden. <\/p>\n<p>Aktuell kennen die Pangu Labs 15.978 verwundbare Applikationen, die auf <a href=\"https:\/\/zipperdown.org\/\">dieser Webseite<\/a> gelistet werden. <\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/YmBFDBnhRa0\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n<p><h8>Mit Dank an Philipp !<\/h8><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/zipperdown-programmierfehler-macht-iphone-apps-verwundbar-126213\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2018\/05\/zipper-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Zipper\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Die f\u00fcr mehrere erfolgreiche Angriffe auf das iPhone-Betriebssystem verantwortlichen Pangu Labs &#8211; ein loser Zusammenschluss von Entwicklern, die etliche iOS-Versionen mit einem Jailbreak knacken konnten &#8211; haben auf eine Sicherheitsl\u00fccke aufmerksam gemacht, die mehrere tausend iOS-Anwendungen gef\u00e4hrden soll. Das Einfallstor tr\u00e4gt den Spitznamen ZipperDown und soll die Ausf\u00fchrung von Fremdcode in iPhone-Anwendungen erm\u00f6glichen, ohne dass [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":126216,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[153],"tags":[43,5659,238,90],"class_list":["post-126213","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-jailbreak","tag-hacks","tag-jailbreak","tag-security","tag-sicherheit"],"aioseo_notices":[],"subheadline":["16.000 Apps angreifbar"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2018\/05\/zipper.jpg"],"rest_api_enabler":{"subheadline":"16.000 Apps angreifbar","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2018\/05\/zipper.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/126213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=126213"}],"version-history":[{"count":2,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/126213\/revisions"}],"predecessor-version":[{"id":126217,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/126213\/revisions\/126217"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/126216"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=126213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=126213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=126213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}