{"id":27448,"date":"2011-11-08T10:48:21","date_gmt":"2011-11-08T09:48:21","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=27448"},"modified":"2011-11-08T11:27:38","modified_gmt":"2011-11-08T10:27:38","slug":"vorbei-an-der-kontrolle-ios-sicherheitslucke-offnet-scheinbar-harmlosen-apps-gefahrliche-hinterturen","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/vorbei-an-der-kontrolle-ios-sicherheitslucke-offnet-scheinbar-harmlosen-apps-gefahrliche-hinterturen-27448\/","title":{"rendered":"Vorbei an der Kontrolle: iOS Sicherheitsl\u00fccke \u00f6ffnet scheinbar harmlosen Apps gef\u00e4hrliche Hintert\u00fcren"},"content":{"rendered":"<p>Gerade im Vergleich zur Konkurrenz zeichnete sich Apples AppStore bisher vor allem dadurch aus, da\u00df er frei von Malware oder anderer sch\u00e4dlicher Software geblieben ist. Dies ist nicht zuletzt dem Freigabeprozess von Apple zu verdanken. <a href=\"http:\/\/www.iphone-ticker.de\/modem-nutzung-durch-die-hintertur-entwickler-schmuggelt-tethering-app-in-den-appstore-12631\/\">Ausnahmen<\/a> best\u00e4tigen die Regel.<\/p>\n<p>Mac Hacker und Security-Experte Charlie Miller hat sich bereits in der <a href=\"http:\/\/www.iphone-ticker.de\/?s=miller\">Vergangenheit<\/a> einen Namen gemacht. Jetzt ist es ihm gelungen, ein neu gefundenes Sicherheitsloch in iOS auszunutzen. Er schleu\u00dfte die Schwachstelle in eine scheinbar harmlose App namens &#8222;Instastock&#8220; ein und schaffte es damit sogar kurzzeitig in den AppStore. Die App kann durch Ausnutzung der Schwachstelle Programmcode nachladen, private Informationen an entfernte Server senden und erm\u00f6glicht beispielsweise Zugriff auf Kontakte und Fotos. Ebenfalls k\u00f6nnen Hardwarefunktionen wie der Vibrationsalarm oder der Lautsprecher aktiviert werden.<\/p>\n<p><!--more--><\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/ynTtuwQYNmk\" frameborder=\"0\" width=\"464\" height=\"300\"><\/iframe><\/div><\/p>\n<p>In obigem Video f\u00fchrt Charlie Miller die Schwachstelle vor. Die App wurde inzwischen wieder aus dem AppStore entfernt und man hat Charlie Millers Entwickler-Account gesperrt. Eine offizielle Stellungnahme von Apple steht noch aus. Es sei noch nicht klar, ob das <a href=\"http:\/\/www.iphone-ticker.de\/fur-den-akku-und-gegen-den-putzfimmel-apple-gibt-ios-5-0-1-fur-entwickler-frei-gesteht-batterie-schwache-ein-27206\/\">bevorstehende iOS 5.0.1 Update<\/a> dieses Sicherheitsloch bereits behebt. Miller selbst behauptet, er habe die Schwachstelle bereits vor drei Wochen offiziell an Apple gemeldet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gerade im Vergleich zur Konkurrenz zeichnete sich Apples AppStore bisher vor allem dadurch aus, da\u00df er frei von Malware oder anderer sch\u00e4dlicher Software geblieben ist. Dies ist nicht zuletzt dem Freigabeprozess von Apple zu verdanken. Ausnahmen best\u00e4tigen die Regel. Mac Hacker und Security-Experte Charlie Miller hat sich bereits in der Vergangenheit einen Namen gemacht. Jetzt [&hellip;]<\/p>\n","protected":false},"author":16,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[639,1],"tags":[5661,238,90],"class_list":["post-27448","post","type-post","status-publish","format-standard","hentry","category-ios","category-news","tag-ios","tag-security","tag-sicherheit"],"aioseo_notices":[],"rest_api_enabler":[],"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/27448","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=27448"}],"version-history":[{"count":9,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/27448\/revisions"}],"predecessor-version":[{"id":27457,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/27448\/revisions\/27457"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=27448"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=27448"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=27448"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}