Sicherheitsexperte und Entwickler Charlie Miller hat eine Sicherheitslücke im Codesigning des iOS entdeckt, die es ermöglicht, unsignierte Codes in Apples mobiles Betriebssystem einzuschleusen.
Eigentlich sollte das iOS nur Apps starten und ausführen, die von Apple geprüft und mit einem eindeutigen Code signiert wurden.
Charlie Miller ist es jedoch gelungen, mit einer Börsen-App, die beim Start eine Tür für das unsignierte Nachladen einer Payload öffnet, diese Signierung zu umgehen. Nähere Details will der Entwickler im Rahmen der SysCan Konferenz in der kommenden Woche in Taiwan bekannt geben.
Das Codesigning war bislang der entscheidende Sicherheitsfaktor, der iOS sicherer machte als beispielsweise Googles konkurrierendes Android.
Forbes zitiert Miller mit den Worten "Dieser Fehler reduziert die Sicherheit von iOS auf das Niveau von Android".
Für Miller selbst, der laut eigenem Bekunden schon viele Lücken an Apple weitergegeben hat und erst vor Kurzem einer der Sicherheitsexperten war, die von Apple explizit um die Überprüfung von OS X Lion gebeten wurden, bedeutete die Veröffentlichung seiner App im App Store den Fall 'from Hero to Zero'.
Apple sperrte seinen Entwickler-Account, Miller äußerte sich verärgert und tief enttäuscht über diese Reaktion.
via
Eigentlich sollte das iOS nur Apps starten und ausführen, die von Apple geprüft und mit einem eindeutigen Code signiert wurden.
Charlie Miller ist es jedoch gelungen, mit einer Börsen-App, die beim Start eine Tür für das unsignierte Nachladen einer Payload öffnet, diese Signierung zu umgehen. Nähere Details will der Entwickler im Rahmen der SysCan Konferenz in der kommenden Woche in Taiwan bekannt geben.
Das Codesigning war bislang der entscheidende Sicherheitsfaktor, der iOS sicherer machte als beispielsweise Googles konkurrierendes Android.
Forbes zitiert Miller mit den Worten "Dieser Fehler reduziert die Sicherheit von iOS auf das Niveau von Android".
Für Miller selbst, der laut eigenem Bekunden schon viele Lücken an Apple weitergegeben hat und erst vor Kurzem einer der Sicherheitsexperten war, die von Apple explizit um die Überprüfung von OS X Lion gebeten wurden, bedeutete die Veröffentlichung seiner App im App Store den Fall 'from Hero to Zero'.
Apple sperrte seinen Entwickler-Account, Miller äußerte sich verärgert und tief enttäuscht über diese Reaktion.
via