Skip to content

Wichtiger, sicherheitsrelevanter Quellcode von iOS 9 taucht im Internet auf

In der vergangenen Nacht ist auf GitHub der Quellcode für eine Kernkomponente von iOS 9 aufgetaucht, wie Motherboard und Redmond Pie berichten. Dabei soll es sich um die iBoot-Komponente, die in iOS für den sicheren Boot des Betriebssystems zuständig ist. Die Kollegen von Motherboard haben eine Prüfung in Auftrag gegeben und dabei bestätigen lassen, dass der Code echt ist. Dies stellt potenziell ein Sicherheitsrisiko dar, da nun mehr oder weniger Jedermann den Code auf mögliche Schwachstellen untersuchen kann. Auch wenn sich die Komponente seit iOS 9 sicherlich verändert haben dürfte, ist es nicht unwahrscheinlich, dass Teile des Codes auch unter iOS 11.2.5 noch existieren. Speziell unter den aktuelleren iOS-Geräten ist ein Angriff jedoch eher unwahrscheinlich, da diese zusätzlich von der Secure Enclave geschützt sind.

Während Apple in den vergangenen Jahren Teile von macOS und iOS als Open Source Codes veröffentlicht hat, gehörte die iBoot-Komponente aus Sicherheitsgründen nicht hierzu.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Christoph am :

Vielleicht der Anlass, alten Ger\344ten auch mal etwas Pflege angedeihen zu lassen? (iPad 3)

xtr-max am :

Der Brocken ist von 2012. Der Zug ist abgefahren.

SOE am :

Dritte können den Code auf Fehler prüfen, die Apple vielleicht noch nicht entdeckt hat oder glaubt, nicht schließen zu müssen?

Das ist natürlich eine Horrorvorstellung.

IronieOff

Dhallalala am :

Entweder weisst Du nicht was Ironie ist oder ich verstehe Deine Ironie nicht.

Nat\374rlich ist es nicht gut wenn Quellcode so offen rumliegt. Das Argument, dass \u201aerst dann\u2018 Apple anf\344ngt Fehler ordentlich zu suchen, finde ich auch ned so wirklich tragf\344hig.

Peter Danko am :

Security by obscurity gibt es nicht, die b\366sen Jungs nutzen die L\374cken bereits aus. Wenn der Code offengelegt wird, k\366nnen Schwachstellen von der Community gefunden und von Apple geschlossen werden.

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen