03.07.2009, 15:25

Frank Ziemann

Sicherheitslücke

SMS-Schwachstelle im iPhone

Auf einer Sicherheitskonferenz in Singapur hat ein Forscher über eine SMS-Lücke im iPhone berichtet. Die soll das Einschleusen und Ausführen von Code ermöglichen. Apple arbeitet bereits an einem Patch.
Das Sicherheitsmodell des iPhone weist eine Schwachstelle auf, an die offenbar bislang noch keiner gedacht hat. Während installierte Anwendungen von Drittherstellern nur in einer abgeschotteten Laufzeitumgebung (Sandbox) ausgeführt werden, läuft das SMS-Programm mit vollen Root-Rechten. Wer eine Möglichkeit findet seinen Code in dieses Programm einzuschleusen, kann ihm somit womöglich ebenfalls Root-Rechte verschaffen und auf geschützte Bereiche des iPhone zugreifen.
Charlie Miller, IT-Sicherheitsfachmann für Mac OS X, hat auf der Sicherheitskonferenz SyScan in Singapur über eine solche Schwachstelle berichtet. Er und sein Kollege Colin Mulliner wollen beliebigen Code per SMS einschmuggeln können. Bislang habe man erst einen verdächtig wirkenden Absturz provozieren können. Dessen Verhalten weise jedoch auf eine eventuelle Möglichkeit zum Ausführen von Code hin. Details wollte Miller jedoch noch nicht nennen.
Er habe, so Miller, Apple über seine Erkenntnissen informiert und der Hersteller arbeite bereits an einem Patch, um die Lücke zu schließen. Damit sollte sich Apple nicht zu viel Zeit lassen, denn Charlie Miller will Ende dieses Monats auf der Sicherheitskonferenz Black Hat in Las Vegas einen Vortrag zu dem Thema halten.
Miller hat bereits zweimal einen Preis beim Hacking-Wettbewerb "Pwn2own" auf der Sicherheitskonferenz CanSecWest gewonnen. Er hatte dabei Sicherheitslücken in Safari ausgenutzt, um ein Macbook zu hacken.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
104756
Content Management by InterRed