Jailbreak-Vorbereitungen? Manipulierte Video-Datei lässt iOS 7 abstürzen [Update]
Update:
@vigianir @i0n1c Hmm I would have thought trolling was beneath @i0n1c. Well respected security researcher shouldn't be screwing around.
— Jonathan Zdziarski (@JZdziarski) November 7, 2013
Original-Artikel vom 07. November um 23:55 Uhr:
Der Security-Experte Stefan Esser arbeitet nicht nur bei der auf Webapplikation-Sicherheit spezialisierten Firma SektionEins in Köln. Der Mitgründer des Unternehmens, das erst im vergangenen September ein „iOS Kernel Exploitation Training“ durchführte, zeichnete in der Vergangenheit auch für mehrere Jailbreak-Lösungen mitverantwortlich und hat sich in der iPhone-Community auch unter seinem Twitter-Handle „i0n1c“ einen Namen gemacht.
Hintergründe, die wichtig sein könnten um Essers jetzt veröffentlichten Tweet richtig einzusortieren.
Die im Laufe des Donnerstag-Abends veröffentlichte Kurznachricht verlinkt auf eine nur 800kb große Video-Datei und sorgt, vom iPhone aus angeklickt, zumindest unter iOS 7 für einen unmittelbaren Geräte-Neustart.
Today is FunDay thanks to http://t.co/kbBGp1uP7W
— Stefan Esser (@i0n1c) November 7, 2013
Ein Schritt über die Haustürschwelle des stark gesicherten Betriebssystems? In den vergangenen Jahren gingen die Hardware-Hacker mit ähnlichen Angriffen auf Apples Geräte-Sicherungen los und nutzten unter anderem manipulierte TIFF-Dateien zum Durchbrechen der iOS-Schutzmauern – ob der Video-Angriff jedoch für den Bau neuer Jailbreak-Werkzeuge genutzt werden soll, ist derzeit noch ungewiss.
Entweder erlaubt sich der Kölner gerade einen Spaß mit einer offensichtlichen und bislang noch unveröffentlichten iOS 7-Schwachstelle… Oder aber: Das Thema iPhone-Jailbreak gewinnt in den kommenden Tagen wieder an fahrt.
Esser jedenfalls dürfte mit seinem Verweis auf den bevorstehenden iPhone-Jailbreak viele Klicks auf die manipulierte Datei provoziert haben.
so i found a heap buffer overflow in some software that requires me to break some hardware to trigger it… hardware hacking here i come… […] Clicking this link will jailbreak your iOS device
Wir halten euch auf dem Laufenden und ihr haltet bitte die Finger still. Noch lässt sich nicht ausschließen, dass die in Essers Tweet verlinkte Datei euer Gerät nicht auch heimlich, still und leise verändert. Danke Fabian.