{"id":13009,"date":"2010-08-03T11:03:58","date_gmt":"2010-08-03T09:03:58","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=13009"},"modified":"2010-08-03T11:03:58","modified_gmt":"2010-08-03T09:03:58","slug":"der-jailbreak-rattenschwanz-problematische-pdf-sicherheitslucke","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/der-jailbreak-rattenschwanz-problematische-pdf-sicherheitslucke-13009\/","title":{"rendered":"Der Jailbreak-Rattenschwanz: Problematische PDF-Sicherheitsl\u00fccke"},"content":{"rendered":"<p>Die <a href=\"http:\/\/www.iphone-ticker.de\/2010\/08\/01\/jailbreak-fur-ios-4-anscheinend-veroffentlicht\/\">vorgestern vorgestellte<\/a>, komplett Browser-basierten Jailbreak-L\u00f6sung &#8222;Jailbreakme&#8220; provoziert sowohl bei den meisten Online-Redakteuren als auch beim durchschnittlichen iPhone-Nutzer vor allem die folgende Reaktion: &#8222;<em>Sch\u00f6n, wie einfach das ganze Jailbreak Hick-Hack geworden ist<\/em>&#8222;.<\/p>\n<p>Eine Information die in diesem Zusammenhang nicht unter den Tisch fallen sollte, sind die in der vergangenen Nacht (zurecht) <a href=\"http:\/\/9to5mac.com\/node\/20643\">laut<\/a> <a href=\"http:\/\/www.macrumors.com\/2010\/08\/02\/ios4-jailbreak-bring-security-concerns\/\">gewordenen<\/a> Sicherheitsbedenken. Wenn schon der Besuch einer Webseite ausreicht, das eigene iPhone zu &#8222;knacken&#8220;, welche iPhone-Angriffe werden wohl in der Zukunft auf uns zukommen?<\/p>\n<p><strong><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2010\/08\/viewpdf.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright size-full wp-image-13011\" title=\"viewpdf\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2010\/08\/viewpdf.jpg\" alt=\"\" width=\"260\" height=\"248\" \/><\/a>Fest steht:<\/strong> Der jetzt ver\u00f6ffentlichte Jailbreak setzt allein auf eine modifizierte PDF-Datei. Stimmt man dem Download des Dokumentes zu, sorgt eine Sicherheitsl\u00fccke in der Schrift-Typen Verwaltung der iPhone-eigenen PDF-Applikationen f\u00fcr die Ausf\u00fchrung des mitgegeben &#8222;Schadcodes&#8220; und befreit das iPhone (im Fall von Jailbreakme) von Apples Restriktionen.<\/p>\n<p>Durch die Ver\u00f6ffentlichung des Dokumentes kann die angewandte Prozedur nun jedoch auch von all jenen Hackern nachvollzogen werden, die es nicht unbedingt darauf angelegt haben euch bei einem einfachen Jailbreak zu unterst\u00fctzen. Entsprechend vorbereitete PDF-Dokumente k\u00f6nnten zuk\u00fcnftig f\u00fcr komplette Ger\u00e4te-\u00dcbernahmen, das entfernte L\u00f6schen ausgew\u00e4hlter iPhones und das Ausspionieren betroffener Ger\u00e4te verantwortlich zeichnen.<\/p>\n<p><strong>Drei Infos die ihr im Hinterkopf behalten solltet: <\/strong><\/p>\n<ul>\n<li>1. Fordert euch eine Webseite im Laufe der n\u00e4chste Tage dazu auf, einem PDF-Link zu folgen, \u00fcberlegt euch zweimal ob ihr der Quelle auch hundertprozentig vertraut. Grunds\u00e4tzlich kann vom PDF-Download derzeit nur abgeraten werden<\/li>\n<\/ul>\n<ul>\n<li>2. Sichert das eigene Ger\u00e4t ab. Unter anderem bietet MacStories <a href=\"http:\/\/www.macstories.net\/iphone\/how-to-prevent-ios-from-automatically-loading-pdfs-vulnerability\/\">eine ausf\u00fchrliche Schritt-f\u00fcr-Schritt Anleitung<\/a> die den automatischen PDF-Download unterbindet und euch auch nach einem versehentlichen Klick auf ein PDF-Dokument noch mal auffordert den n\u00e4chsten Schritt gesondert zu best\u00e4tigen. (Das Paket soll in den kommenden Tagen auch zu einfachen Installation \u00fcber Cydia bereitgestellt werden).<\/li>\n<\/ul>\n<ul>\n<li>3. Bereitet euch auf ein schnelles iOS-Update vor. Sollte Apple die Sicherheitsl\u00fccke nicht bereits im iOS 4.1 geschlossen haben, ist mit einer kurzfristigen Update auf Version 4.0.2 zu rechnen.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/der-jailbreak-rattenschwanz-problematische-pdf-sicherheitslucke-13009\/\"><img decoding=\"async\" width=\"150\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2010\/08\/viewpdf.jpg\" class=\"alignright wp-post-image tfe\" alt=\"\" title=\"viewpdf\" \/><\/a><p>Die vorgestern vorgestellte, komplett Browser-basierten Jailbreak-L\u00f6sung &#8222;Jailbreakme&#8220; provoziert sowohl bei den meisten Online-Redakteuren als auch beim durchschnittlichen iPhone-Nutzer vor allem die folgende Reaktion: &#8222;Sch\u00f6n, wie einfach das ganze Jailbreak Hick-Hack geworden ist&#8222;. Eine Information die in diesem Zusammenhang nicht unter den Tisch fallen sollte, sind die in der vergangenen Nacht (zurecht) laut gewordenen Sicherheitsbedenken. Wenn [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[3912,43,5661,5659,95,238,74],"class_list":["post-13009","post","type-post","status-publish","format-standard","hentry","category-news","tag-apple","tag-hacks","tag-ios","tag-jailbreak","tag-pdf","tag-security","tag-tipp"],"aioseo_notices":[],"rest_api_enabler":[],"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/13009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=13009"}],"version-history":[{"count":1,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/13009\/revisions"}],"predecessor-version":[{"id":13012,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/13009\/revisions\/13012"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=13009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=13009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=13009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}