Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Sicherheitslücke in Safari für iPhone und iPod touch entdeckt

Einem Bericht zufolge wurde eine weitere Sicherheitslücke in Safari für iPhone und iPod touch entdeckt. Demnach handelt es sich einen Fehler, der ähnlich des bekannten TIFF-Hacks Code einschleusen kann. Dieser Fehler soll auch noch in der jüngst erschienenen Softwareversion 1.1.3 vorhanden sein. Um die Sicherheitslücke auszunutzen, müsste der Benutzer eine präparierte Seite besuchen, die dann ein Skript ausführt, um den Speicher des Gerätes zu belegen und so einen Absturz zu verursachen. Um ganz sicher zu gehen, kann der Anwender einfach JavaScript deaktivieren, bis Apple ein Update anbietet. Ob es sich um einen schwerwiegenderen Fehler oder nur um eine Kleinigkeit handelt, lässt sich schwer sagen, dennoch kann man davon ausgehen, dass Apple die Lücke schnellstmöglich schließen wird, sollte es sich wirklich um ein Problem handeln. Der Anwender muss deswegen jetzt natürlich nicht in blinde Panik verfallen, da ein Szenario, in dem eine Sicherheitslücke auszunutzen wäre, in den meisten Fällen arg konstruiert ist.

Weiterführende Links:

Kommentare

x2Q
x2Q07.02.08 16:14
na das ist doch gar nicht sooo schlimm.
gibt sicher bald nen hack für´s iphone
0
Gaspode07.02.08 16:17
Was kann so eine nicht signierte Anwendung dann auf dem EiPhone anstellen bei Firmware 1.1.3? Gibt es da Infos, könnte die z.B. telefonieren oder surfen?
0
grekey07.02.08 16:23
dumm die von engadget das zu veröffentlichen. Jetzt wird apple, sofern diese Lücke noch nicht bekannt war, den Bug in 1.1.4 fixen und eine Jailbreakmöglichkeit geht verloren
0
madmayhem
madmayhem07.02.08 16:29
aber ich werde ihn jetzt nicht mehr updaten und warte lieber auf einen sicheren und einfachen Gefängnisausbruch
0
Macedes07.02.08 16:30
stimmt beim nächsten update ist der jailbreak ja nicht mehr nötig.
0
thomas b.
thomas b.07.02.08 16:47
Pssst, die Lücke hat doch ein subversiver Apple-Programmierer extra wieder eingebaut, damit der Jailbreak wieder problemlos funktionieren kann. Wie kann man so was denn breit treten.
0
DJDI100407.02.08 16:49
Schon schizophren, wenn Leute wollen, dass Sichherheitslücken erhalten bleiben...
Beim MAC würdet ihr sie ja auch nicht haben wollen...
Habe nichts gegen Leute die jailbreaken, aber dennoch will ich trotzdem dass man iPhone so sicher wie möglich ist... Und das sollte im Normalfall auch im Interesse von allen sein...
Außerdem wie gesagt ist dies hoffentlich bald wirklich nicht mehr nötig und hoffentlich alle können gerne auf Sicherheitslücken verzichten...
0
itsnogood7107.02.08 17:28
Tolles Teil.
Habe es gerade getestet und funktioniert

Werde mal sehen ob sich das wie für jailbreakme.com nutzen lässt...
0
Knork07.02.08 17:30
Gaspode
Was kann so eine nicht signierte Anwendung dann auf dem EiPhone anstellen bei Firmware 1.1.3? Gibt es da Infos, könnte die z.B. telefonieren oder surfen?

Wie wäre es mit

while 1 == 1
{
 dial 0900 xxx
 disconnect
 wait 10
}
exit

*harhar*
0
o.wunder
o.wunder07.02.08 21:13
Panik wegen einem Absturz?
0
rmac08.02.08 00:04
Haha ich glaube es verfällt nicht einer in Panik hingegen sehr viele in Jubel, da es eine leichtere Jailbreak-Möglichkeit darstellen könnte.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.