« Microsoft überarbeitet Mac-Passage im Laptop-Hunters-Werbespot (Videos) | Start | AI: Apples 10" Tablet erscheint Anfang 2010 »

24.07.2009

Hacker demonstriert Umgehung der Code-Sperre und Datenentnahme am iPhone 3GS (Videos) [Update]

Jonathan Zdziarski (ebenfalls bekannt als NerveGas) demonstriert in dem ersten Video, dass sich eine gesetzte Code-Sperre auch in iPhone OS 3.0 weiterhin überwinden lässt und wie es mit dem passenden Werkzeug möglich ist, die Verschlüsselung des Backups durch iTunes zu umgehen.

Im zweiten Video zeigt Zdziarski, wie dem iPhone 3GS ein komplettes Abbild aller gespeicherten Daten ("raw disk image") entlockt wird. Die dafür verwendete Software erstellt Zdziarski selbst und bietet sie auch Strafverfolgungsbehörden an. Seiner Aussage nach sollte es jedem erfahrenen Hacker mit den üblichen Jailbreak-Werkzeugen und per SSH ebenfalls möglich sein, die Code-Sperren-Umgehung ebenso wie die Datenentnahme durchzuführen. "Apple has been alerted to and aware of these vulnerabilities for many years, across all three models of iPhone, but has failed to address them", so Zdziarski.

Gegen diese Methoden hilft auch die Hardwareverschlüsselung des iPhone 3GS nicht, denn sie greift nur im Falle eines rechtzeitigen "Fernlöschens", das durch die Hardwareverschlüsselung nun innerhalb einiger Sekunden möglich ist. Entnimmt ein Dieb dem iPhone aber die SIM-Karte und bleibt jeglichem WLAN fern, ist ein Remote Wipe des iPhone OS nicht mehr möglich.

Update 25.07.09 13:40 Uhr: Zdziarski wird all dies in einem einstündigen O'Reilly-Webcast am kommenden Mittwoch erneut zeigen.

Posted by Leo at 18:53 | Permalink

TrackBack

TrackBack-Adresse für diesen Eintrag:
https://www.typepad.com/services/trackback/6a00d83451c7b569e20115713b00b0970c

Listed below are links to weblogs that reference Hacker demonstriert Umgehung der Code-Sperre und Datenentnahme am iPhone 3GS (Videos) [Update]: