{"id":234680,"date":"2024-05-14T18:28:34","date_gmt":"2024-05-14T16:28:34","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=234680"},"modified":"2024-05-14T18:29:36","modified_gmt":"2024-05-14T16:29:36","slug":"ios-17-5-stopft-15-sicherheitsluecken-und-veraergert-entwickler","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/ios-17-5-stopft-15-sicherheitsluecken-und-veraergert-entwickler-234680\/","title":{"rendered":"iOS 17.5 stopft 15 Sicherheitsl\u00fccken und ver\u00e4rgert Entwickler"},"content":{"rendered":"<p>Apple hat mit iOS 17.5 <a href=\"https:\/\/support.apple.com\/de-de\/HT214101\">insgesamt 15 Sicherheitsl\u00fccken<\/a> gestopft. Was prinzipiell gut ist, muss diesmal aber mit zwei kritischen Anmerkungen versehen werden. Zum einen sorgen die \u00c4nderungen daf\u00fcr, dass sich die alternativen App Stores nicht mehr problemlos nutzen lassen. Und zudem h\u00e4lt es Apples Sicherheitsteam nicht f\u00fcr n\u00f6tig, dem Entdecker einer Kernel-Sicherheitsl\u00fccke eine angemesse Belohnung zukommen zu lassen.<\/p>\n<h2>Neuer Fehler trifft EU-Nutzer<\/h2>\n<p>Auf das erste oben angesprochene Problem macht der Sicherheitsforscher Tommy Mysk aufmerksam. Apple hat mit iOS 17.5 einen von seinem Team gefundenen Fehler korrigiert, der im Zusammenspiel mit Apples sogenanntem MarketplaceKit das Tracking von Nutzern von alternativen App-Stores erm\u00f6glicht hat.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Holy moly!<br \/>iPhone users in the EU: DO NOT delete your alternative marketplace apps<\/p>\n<p>iOS 17.5 breaks alternative marketplace app re-installation. MarketplaceKit now generates a different client_id every time it is called. Now there&#39;s no way for alternative marketplace developers\u2026 <a href=\"https:\/\/t.co\/eRqKM8Tlre\">pic.twitter.com\/eRqKM8Tlre<\/a><\/p>\n<p>&mdash; Mysk &#x1f1e8;&#x1f1e6;&#x1f1e9;&#x1f1ea; (@mysk_co) <a href=\"https:\/\/twitter.com\/mysk_co\/status\/1790121816872161363?ref_src=twsrc%5Etfw\">May 13, 2024<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Apples Fehlerbehebung f\u00fchrt nun allerdings dazu, dass sich die in einem alternativen App-Store geladenen Apps nicht erneut installieren lassen, wenn sie gel\u00f6scht wurden. Die Nutzer erscheinen dort jetzt jeweils mit unterschiedlichen Kennungen, was deren Identifikation und damit den erneuten geb\u00fchrenfreien Download von zuvor gekauften Apps verhindert.<\/p>\n<h2>Kernel-Schwachstelle keine Belohnung wert<\/h2>\n<p>Beim zweiten Kritikpunkt im Zusammenhang mit dem gestern ver\u00f6ffentlichten iOS-Update bleibt die Hoffnung, dass es sich hier um einen &#8211; wenn auch peinlichen &#8211; Fehler handelt.<\/p>\n<p>Der Sicherheitsforscher Meysam Firouzi hat auf eine Schwachstelle hingewiesen, auf deren Basis Apps beliebigen Code mit Kernel-Privilegien ausf\u00fchren konnten. Apple hat den unter der Kennung CVE-2024-27804 gef\u00fchrten Fehler korrigiert, h\u00e4lt es allerdings nicht f\u00fcr n\u00f6tig, dem Entdecker eine angemessene Belohnung zukommen zu lassen.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">C\u2019mon Apple, iOS kernel vulnerability is not eligible for bounty? What would then be?<br \/>It could have been ended up in <a href=\"https:\/\/twitter.com\/DonnchaC?ref_src=twsrc%5Etfw\">@DonnchaC<\/a> or <a href=\"https:\/\/twitter.com\/jsrailton?ref_src=twsrc%5Etfw\">@jsrailton<\/a> blogs. &#x1f926;&#x200d;&#x2642;&#xfe0f; <a href=\"https:\/\/t.co\/yJG7dw3pEe\">https:\/\/t.co\/yJG7dw3pEe<\/a> <a href=\"https:\/\/t.co\/TtDDq2OaxB\">pic.twitter.com\/TtDDq2OaxB<\/a><\/p>\n<p>&mdash; Meysam (@R00tkitSMM) <a href=\"https:\/\/twitter.com\/R00tkitSMM\/status\/1790269915028467800?ref_src=twsrc%5Etfw\">May 14, 2024<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Apples Sicherheitsteam hat dies mit dem Hinweis begr\u00fcndet, dass der Fehlerbericht die f\u00fcr eine sogenannte \u201eBug Bounty\u201c erforderlichen Kriterien nicht erf\u00fcllt. Gleicherma\u00dfen wird Firouzi jedoch als Entdecker dieser Schwachstelle in den Hinweisen zum Update genannt. Auf dem Schwarzmarkt h\u00e4tte Firouzi vermutlich problemlos einen stattlichen Geldbetrag f\u00fcr den Hinweis auf diese L\u00fccke absahnen k\u00f6nnen.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/fefb1a895f4f4af8b1952946db2c4f77\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/ios-17-5-stopft-15-sicherheitsluecken-und-veraergert-entwickler-234680\/\"><img decoding=\"async\" width=\"150\" src=\"https:\/\/vg07.met.vgwort.de\/na\/fefb1a895f4f4af8b1952946db2c4f77\" class=\"alignright wp-post-image tfe\" alt=\"\" title=\"\" \/><\/a><p>Apple hat mit iOS 17.5 insgesamt 15 Sicherheitsl\u00fccken gestopft. Was prinzipiell gut ist, muss diesmal aber mit zwei kritischen Anmerkungen versehen werden. Zum einen sorgen die \u00c4nderungen daf\u00fcr, dass sich die alternativen App Stores nicht mehr problemlos nutzen lassen. Und zudem h\u00e4lt es Apples Sicherheitsteam nicht f\u00fcr n\u00f6tig, dem Entdecker einer Kernel-Sicherheitsl\u00fccke eine angemesse Belohnung [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[639],"tags":[6749,90],"class_list":["post-234680","post","type-post","status-publish","format-standard","hentry","category-ios","tag-ios-17-5","tag-sicherheit"],"aioseo_notices":[],"subheadline":["Probleme mit alternativen App Stores"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/07\/iphone-hack-feature-plexels.jpg"],"rest_api_enabler":{"subheadline":"Probleme mit alternativen App Stores","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2022\/07\/iphone-hack-feature-plexels.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/234680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=234680"}],"version-history":[{"count":3,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/234680\/revisions"}],"predecessor-version":[{"id":234685,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/234680\/revisions\/234685"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=234680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=234680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=234680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}