Jul
4

Apple, iPhone und faehige Hacker

By Fabi  //  Netzgeschehen  //  No Comments

Es ist noch gar nicht lange auf dem Markt und schon wurde das iPhone auf Herz und Nieren getestet. Nicht nur, dass man es schon komplett auseinander genommen hat um zu sehen was so drin steckt im iPhone von Apple, sondern nun ist es dem norwegischen Hacker Jon Lech Johansen, bekannt geworden als “DVD-Jon” mit DeCSS, angeblich sogar gelungen auch die von Apple erzwungene Registrierung beim Provider AT&T zu umgehen. Dafuer hat er sich einfach “mal eben” einen eigenen Registierungsserver geschrieben, welcher den Registierungsprozess emuliert und dem iPhone so vorgaukelt, dass die Apple-Philosophie der erzwungenen Registrierung voll und ganz erfuellt wurde.

Erstaunlich ist in wie kurzer Zeit die Hacks auf den Markt kommen und wie schnell die Hackergemeinde reagieren kann, wenn sie gewillt ist. Die Tatsache, dass auch schon verschiedene Passwoerter – darunter ein Root-Passwort – geknackt wurden, zeigt wie sensationell schnell man hinter die Geheimnisse kommt, die Apple dem iPhone mit auf den Weg gegeben hat.

Indes wurden auch die ersten Sicherheitsluecken bekannt, die die selben sind wie die bei der juengst veroeffentlichten Windows-Version von Safari, dem Webbrowser von Apple. Damit soll ein Buffer-Overflow erzeugt werden koennen, der es erlaubt beliebigen Code auf dem iPhone ausfuehren zu koennen. Hier herrscht Sicherheitsstufe Rot!

Ich bin gespannt wie sich die Sache weiter entwickeln wird und wann es erstmals moeglich sein wird eigene Programme aufs iPhone aufspielen zu koennen. Ich wage die Vermutung, dass das nicht mehr allzu lange dauern wird und die Geschwindigkeit der Hacker, die derzeit einen Erfolg nach dem anderen verbuchen koennen, gibt mir zweifelsohne recht. Es wird interessant sein zu sehen was sich dann mit dem iPhone alles anstellen laesst. Die Hardwarekomponenten versprechen vielfaeltige Einsatzmoeglichkeiten und ich waere amuesiert darueber Linux als OS auf dem iPhone zu sehen. Vielleicht ist es ja schon bald so weit.

Analytics

Gemaess den Richtlinien des deutschen Datenschutzes weisen wir darauf hin, dass dieser Blog persoenliche Daten des Besuchers zu Analysezwecken sammelt. Dem kann hier widersprochen werden.

Werbung