iOS 9-Quellcode-Fragmente auf Github: Neue Jailbreaks von iPhone und iPad möglich
Jonny Random, den 8. Februar 2018Teile des Quellcodes von iOS 9 sind ins Netz gelangt. Daraus könnten Hacker bislang unbekannte Sicherheitslücken in dem veralteten Apple-Betriebssystem entdecken. Auch Rückschlüsse auf die Funktionsweise von Sicherheitsmechanismen im aktuellen iOS 11 wären denkbar.
iOS 9 ist schon einige Jahre nicht mehr aktuell und durch die hohe Updaterate der ios-nutzen auch nicht mehr sehr weit verbreitet, daher sind iPhone– und iPad-Nutzer nicht unmittelbar davon betroffen, dass nun Teile des Quellcodes von iOS 9 auf der Softwareplattform Github aufgetaucht sind.
Wie eine erste Begutachtung zeigt, scheinen sie dem iBoot genannten Mechanismus zu entstammen, der einen sicheren Bootvorgang gewährleisten soll.
Es wäre nun möglich, dass findige IT-Experten auf Sicherheitslücken in iOS 9 stoßen. Bedeutender ist aber, dass nach eingehender Analyse der Codefragmente auch Rückschlüsse auf die Funktionsweise der heutigen Sicherheitsarchitektur von iOS vorstellbar wären.
Neue JailBreaks möglich
Aktuelle iPhones sind durch die Secure Enclave, den diskreten Chip, der die biometrischen Anmeldeinformationen speichert, besser vor manipulativen Ein- und Angriffen geschützt.
Hacker könnten aber womöglich neue Wege für permanente Jailbreaks von iPhones oder iPads finden. Diese wurden durch die konstante Weiterentwicklung von iOS in den letzten Jahren immer schwieriger, verloren aber auch stark an Bedeutung.
This is the SRC for 9.x. Even though you can’t compile it due to missing files, you can mess with the source code and find vulnerabilities as a security researcher. It also contains the bootrom source code for certain devices…
— Apple External (@Apple_External) 6. Februar 2018
Im Leak auf Github fehlen wichtige Daten, sodass der Code nicht kompiliert werden kann.
Apple hat in den letzten Jahren einige Bestandteile von iOS und macOS Opensource gemacht, der SecureBoot-Vorgang gehört aber nicht dazu. Für entdeckte Schwachstellen in diesem Bereich zahlt Apple bis zu 200.000 Dollar.