Sicherheitslücke in App Store und iOS erlaubt Einschleusung von Programmcode
Wie Sicherheitsexperte Charlie Miller in einem Video demonstriert, existiert in App Store und iOS eine Lücke, die Angreifern die Einschleusung von schädlichem Programmcode erlaubt, mit dem die Kontrolle über das Multitouch-Gerät und Nutzerdaten erlangt werden kann. Eine harmlos erscheinende App kann demnach durch eine Sicherheitslücke weitere Software nachladen und so eine
Hintertür im Multitouch-Gerät einrichten. Während des Prüfungsprozesses im App Store gaukelt der Angreifer ausschließlich ein harmloses Verhalten der App vor. Details zu den genutzten Sicherheitslücken will Miller kommende Woche auf der SyScan in Taiwan vorstellen. Eine zentrale Rolle bei dem Sicherheitsproblem soll die mit iOS 4.3 eingeführte JavaScript-Engine spielen. Unterdessen hat Apple bereits auf das Problem reagiert und Charlie Miller aus dem App Store verbannt sowie das Entwicklerkonto stillgelegt. Apple hat jetzt eine Woche Zeit, mit einem Update auf die Veröffentlichung der Sicherheitslücke zu reagieren.
Weiterführende Links: