Twitter Facebook Werde Teil der Community - Registriere dich jetzt kostenlos! | Login
 
 
Autor: Martin Hähnel | 26.07.2011 - 13:40 | (29)

iOS 4.3.5: Update behebt SSL-Sicherheitslücke

Ein Validierungsfehler in der SSL-Schnittstelle bei iOS-Geräten zwingt Apple, sein mobiles Betriebssystem erneut nachzubessern. Die Schwachstelle im System könnte dazu genutzt werden, den mobilen Datenverkehr zu belauschen und sogar zu modifizieren.

iOS 4.3.5: Update behebt SSL-Sicherheitslücke

Apple veröffentlicht weiteres Sicherheitsupdate innerhalb von 10 Tagen | (c) Hersteller

Das Update trägt die Versionsnummer 4.3.5 und behebt einen Zertifikat-Fehler, der von einem Angreifer für eine sogenannte Man-in-the-Middle-Angriff (MITM-Angriff) genutzt werden könnte. Diese Technik ermöglicht das Abhorchen oder sogar das Verändern der an ein anfälliges System gesendeten Daten.

Aufgedeckt wurde die Schwachstelle von Gregor Kopf und Paul Kehrer, die das Sicherheitsproblem an Apple meldeten. Damit erhält das mobile Betriebssystem ein weiteres Update innerhalb weniger Tage. Bereits iOS 4.3.4 behob eine Sicherheitslücke bei der Behandlung von PDF-Dateien. Dieses Update hatte auch Auswirkungen auf die Jailbreaking-Community, denn bis dahin war es durch ein einfaches Aufrufen der Seite Jailbreak Me 3.0 möglich gewesen, einen tethered Jailbreak einzuspielen.

Tethered Jailbreak für neue iOS-Version bereits verfügbar

Die Aktualisierung auf iOS 4.3.5 steht für alle unterstützten Geräte - das iPhone 4 und 3GS, das iPad und iPad 2 und den iPod Touch in den Varianten 3G und 4G - zum Download bereit. Außer der Behebung der Sicherheitslücke bringt es keine Veränderungen mit sich. Für die neue Version gibt es auch bereits einen tethered Jailbreak, der auf redsn0w basiert und die Versionsnummer 0.9.8 b4 trägt. Dieser funktioniert allerdings nicht für alle Geräte. Bisher ist es nicht möglich, diesen Jailbreak auf dem iPad 2 zu verwenden.

Artikel bewerten:
Quelle: Support.Apple.com via Heise
Kommentar schreiben

Die Kommentarfunktion ist hier leider nur für angemeldete Benutzer freigegeben.

Du bist nicht dabei?
Werde Teil der Community
Registriere Dich jetzt kostenlos! | Login
Sichere Dir Deinen Usernamen, damit Deine Beiträge und Bewertungen nicht verloren gehen.
 
Lesen Sie alle 29 Kommentare in unser Community.
Kommentare
  1. 27.07.11 09:04 cookieman (Moderator)

    Das hängt davon ab welche Prio zugeordnet ist. Dann gibt es in kurzer Zeit entsprechende Patches, ansonsten gibt es halt die Patchdays, oder eben das Rundumsorglos Servicepack.

  2. 26.07.11 17:58 eichyl (Handy Profi)
    @tbd

    Ja klar, kritische Lücken werden meist sofort geschlossen. Es i´ging um die Unsinnige Aussage, dass MS bei Windows eine träge Updatepolitik hätten, was schlicht und ergreifend Blödsinn ist.

  3. 26.07.11 17:47 the_black_dragon (Advanced Handy Master)
    @eichyl

    wobei man dazu sagen muss, dass der Patch day nur für verbesserungen und stabilitätsupdates ist....

    kritische sicherheitsupdates kommen jederzeit sobald sie fertig sind und selten dauert da ein fix und das rollout länger als ne woche... alle paar tage hab ich an meinen 3PCs neue updates diesbezüglich

  4. 26.07.11 17:03 nohtz (Handy Master)

    bei win7 kann mans so einstellen das der neue updates schonmal automatisch im hintergrund runterlädt und dann, sobald es dem user passt, diese intalliert und neu bootet.
    meiner meinung nach sehr komfortabel

  5. 26.07.11 16:56 eichyl (Handy Profi)
    @Nissin

    " ich hoffe MS ist diesbezüglich schneller und nicht etwa so träge wie bei ihrem Desktop OS..."

    Und wieder mal so ein Inhaltsloser schmalspur Kommentar...Bei MS gibt es diesen sog. Patch-Day jeden 2. Dienstag eines Monats. Was ja der Vorteil von Windows ist, Updates sind somit planbar. Ich kenne kein OS bei welchen lücken so schnell geschlossen werde wie bei Windows...

  6. 26.07.11 16:15 Arminator (Handy Profi)

    @Gorki
    Für jene User bietet apple neben dem bereits vorhandenen, modernen LCD display einen Blick in die Röhre =)

antworten
 
Aktuelle Geräte im Test