1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Handy/Smartphone
  4. iPhone

SSL-Patch für iPhones mit Jailbreak

  • xing0r
  • 19. August 2011 um 13:05
  • xing0r
    Meister
    Punkte
    13.155
    Beiträge
    2.454
    • 19. August 2011 um 13:05
    • #1

    [color="#FFFFFF"]Der bei Cydia angebotene iSSLFix sorgt dafür, dass auch Nutzer gejailbreakter iOS-Geräte vor manipulierten Zertifikaten geschützt sind. Apple hat die SSL-Schwachstelle mit iOS 4.3.5 bereits Ende vergangenen Monats beseitigt, allerdings existiert für diese und die Vorversion 4.3.4 derzeit noch kein persistenter Jailbreak.

    Durch die Schwachstelle kann ein Angreifer als Man-in-the-Middle den verschlüsselten Datenverkehr mit manipulierten Zertifikaten belauschen und modifizieren, da iOS bis Version 4.3.4 nicht überprüft, ob der Aussteller eines Zertifikats tatsächlich zur Ausstellung von Zertifikaten berechtigt ist – also das CA-Bit in den sogenannten Basic Contraints gesetzt ist. Jedermann kann mit einem gültigen Zertifikat also beliebige weitere Zertifikate, etwa für paypal.com oder die Domain der Hausbank, erstellen, die iOS dann klaglos als gültig anerkennt.

    Ob der Patch tatsächlich greift, kann man durch einen Besuch der Webseite iSSL Test herausfinden. Gibt der mobile Safari-Browser eine Warnmeldung beim Öffnen der Seite aus, hat er den Schwindel mit dem manipulierten Zertifikat bemerkt. Der iSSLFix setzt zudem einige SSL-Zertifikate auf die Blacklist, die unrechtmäßig nach einem Angriff auf den SSL-Registrar Comodo ausgestellt wurden. Dies ist nur für Nutzer älterer iOS-Versionen interessant, da Apple selbst bereits mit iOS 4.3.2 auf dieses Problem reagiert hat.

    Wer ein iOS-Gerät mit Jailbreak nutzt, sollte zudem den PDF Patcher 2 installieren. Er schließt eine kritische Lücke in der Bibliothek FreeType, durch die man sein Apple-Gerät beim Besuch einer Webseite unter Umständen mit Schadcode infizieren kann. Entdeckt und publiziert wurde die Lücke von comex, der sie für seine kostenlose Entsperrseite Jailbreakme.com genutzt hat.

    Quelle = heise

    regards[/color]

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  2. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  3. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27
  4. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  5. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  6. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  7. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  8. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  9. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  10. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27

Aktivste Themen

  1. Apple iPhone 5 mit LTE und 4-Zoll-Display

    104 Antworten
  2. UPDATE: Pod2G veröffentlicht Untethered iOS 5.0.1 Jailbreak für iPhone 4, iPhone 3GS

    59 Antworten
  3. evasi0n - iOS 6.x Jailbreak - Status 100%

    48 Antworten
  4. iOS 7.x Jailbreak ist da

    35 Antworten
  5. CCcam App fürs IPHONE!!!

    34 Antworten
  6. Cydia Apps sichern???

    32 Antworten
  7. Jailbreak iOS 9.x.x

    31 Antworten
  8. suche update anleitung auf ios5.01 fürs iphone 4

    31 Antworten
  9. untethered Jailbreak für iOS 4.21 erschienen

    31 Antworten
  10. Frage: Stand Jailbreak ios 10.x.x

    30 Antworten
© 2024 Zebradem - Software by WoltLab