iErase: AppStore ignoriert Security-Applikation
iPhone-Entwickler und Security-Experte Jonathan Zdziarski, ist fast schon eine Koryphäe was Sicherheit und mögliche Angriffsvektoren auf Apples Mobiltelefon angeht. Neben seinem durchweg sehenswerten, knapp 45 Minuten langem Screencast zum Thema iPhone-Forensik und seinen Erkenntnissen zum Umgehen der iPhone Passcode-Sperre hat Zdziarski unter anderem mit seinen Streifzügen durch das iPhone-Dateisystem für aufsehen gesorgt.
So stellte Zdziarski fest, dass sich persönliche Daten, eMails und Screenshots (das iPhone legt bei jedem Druck auf den Home-Button einen Screenshot an und benutzt diesen für die Animation der sich schließenden Applikation) auch nach einem kompletten Geräte-Restore noch im Flash-Speicher des iPhones finden und wiederherstellen lassen.
Um das eigene Gerät vor einer möglichen eBay-Auktion komplett löschen zu können veröffentlichte Zdziarski das „iPhone Wiper Tool„. Ein Single-Click Applikation, die jedoch nur auf jailbroken Geräten eingesetzt werden konnte.
In der Zwischenzeit hat Zdziarski das „iPhone Wiper Tool“ in Einklang mit Apples SDK-Richtlinien gebracht, umgeschrieben und in iErase umgenannt. iErase ist in der Lage den auf dem iPhone verfügbaren, freien Speicher so zu Löschen, dass ein Wiederherstellen persönlicher Informationen ausgeschlossen werden kann.
Apple jedoch ignoriert die an das AppStore-Kontrollteam eingereichte Applikation. Seit mehreren Wochen befindet sich iErase im „In Review“-Status. Telefonanfragen werden ignoriert, die Applikation ist bislang weder zugelassen noch abgelehnt worden. Zdziarski vermutet eine neue „PR-Startegie“ des AppStore-Kontrollteams:
„It seems that, rather than reject applications that could create controversy, Apple’s new strategy is to simply ignore them and leave them „In Review“, which is actually a breach of contract on their part – but it probably saves them a lot of face. Many feel, in fact, that Apple might be delaying in order to steal my idea and incorporate it into their own firmware (which may be actionable).
At any rate, I thought you might like to see just how easy it could be to increase your privacy by wiping your deleted data on the device. Unfortunately, Apple doesn’t seem to agree that privacy is important enough to have an application like iErase available.“