1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Handy/Smartphone
  4. iPhone

SSL-Patch für iPhones mit Jailbreak

  • xing0r
  • 19. August 2011 um 13:05
  • xing0r
    Meister
    Punkte
    13.155
    Beiträge
    2.454
    • 19. August 2011 um 13:05
    • #1

    [color="#FFFFFF"]Der bei Cydia angebotene iSSLFix sorgt dafür, dass auch Nutzer gejailbreakter iOS-Geräte vor manipulierten Zertifikaten geschützt sind. Apple hat die SSL-Schwachstelle mit iOS 4.3.5 bereits Ende vergangenen Monats beseitigt, allerdings existiert für diese und die Vorversion 4.3.4 derzeit noch kein persistenter Jailbreak.

    Durch die Schwachstelle kann ein Angreifer als Man-in-the-Middle den verschlüsselten Datenverkehr mit manipulierten Zertifikaten belauschen und modifizieren, da iOS bis Version 4.3.4 nicht überprüft, ob der Aussteller eines Zertifikats tatsächlich zur Ausstellung von Zertifikaten berechtigt ist – also das CA-Bit in den sogenannten Basic Contraints gesetzt ist. Jedermann kann mit einem gültigen Zertifikat also beliebige weitere Zertifikate, etwa für paypal.com oder die Domain der Hausbank, erstellen, die iOS dann klaglos als gültig anerkennt.

    Ob der Patch tatsächlich greift, kann man durch einen Besuch der Webseite iSSL Test herausfinden. Gibt der mobile Safari-Browser eine Warnmeldung beim Öffnen der Seite aus, hat er den Schwindel mit dem manipulierten Zertifikat bemerkt. Der iSSLFix setzt zudem einige SSL-Zertifikate auf die Blacklist, die unrechtmäßig nach einem Angriff auf den SSL-Registrar Comodo ausgestellt wurden. Dies ist nur für Nutzer älterer iOS-Versionen interessant, da Apple selbst bereits mit iOS 4.3.2 auf dieses Problem reagiert hat.

    Wer ein iOS-Gerät mit Jailbreak nutzt, sollte zudem den PDF Patcher 2 installieren. Er schließt eine kritische Lücke in der Bibliothek FreeType, durch die man sein Apple-Gerät beim Besuch einer Webseite unter Umständen mit Schadcode infizieren kann. Entdeckt und publiziert wurde die Lücke von comex, der sie für seine kostenlose Entsperrseite Jailbreakme.com genutzt hat.

    Quelle = heise

    regards[/color]

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Miniatur-Handys im Gefängnis: Operation Prison Break deckt erheblichen Missbrauch auf

    heugabel 21. Mai 2025 um 16:27
  • Letsung GoLite 11: Testbericht eines Ultra-günstigen Mini-PCs

    heugabel 20. Mai 2025 um 14:27
  • IPTV-Piraterie in Indien: Großaktion gegen illegales Streaming-Netzwerk

    heugabel 20. Mai 2025 um 13:27
  • EU-Turbo-Takedowns: Ein neues Kapitel im Kampf gegen illegales Streaming?

    heugabel 20. Mai 2025 um 10:27
  • ACEMAGIC M1 Review – Der kompakte Kraftprotz mit Ryzen-Power

    heugabel 19. Mai 2025 um 08:27
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 18. Mai 2025 um 17:06
  • Samsung TV Plus/Rakuten TV

    Fellfresse 18. Mai 2025 um 17:01
  • Abmahngefahr durch Likes: Gericht in den USA sieht Social-Media-Interaktionen als Beweis

    heugabel 18. Mai 2025 um 15:27
  • BREIN Licht ins Dunkel: Illegale IPTV-Anbieter stark unter Druck

    heugabel 17. Mai 2025 um 16:27
  • Pluto TV

    Fellfresse 16. Mai 2025 um 21:07

Aktivste Themen

  • Apple iPhone 5 mit LTE und 4-Zoll-Display

    104 Antworten
  • UPDATE: Pod2G veröffentlicht Untethered iOS 5.0.1 Jailbreak für iPhone 4, iPhone 3GS

    59 Antworten
  • evasi0n - iOS 6.x Jailbreak - Status 100%

    48 Antworten
  • iOS 7.x Jailbreak ist da

    35 Antworten
  • CCcam App fürs IPHONE!!!

    34 Antworten
  • Cydia Apps sichern???

    32 Antworten
  • Jailbreak iOS 9.x.x

    31 Antworten
  • suche update anleitung auf ios5.01 fürs iphone 4

    31 Antworten
  • untethered Jailbreak für iOS 4.21 erschienen

    31 Antworten
  • Frage: Stand Jailbreak ios 10.x.x

    30 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab