Categories: MobileSmartphone

Hacker entwickeln Jailbreak für iOS 9.3.3

Die chinesische Hackergruppe Pangu Team hat offenbar einen Jailbreak für iOS 9.3.3 entwickelt. Das PPHelper genannte Tool steht für alle iOS-Versionen ab 9.2 zur Verfügung – allerdings nur mit Einschränkungen. Es funktioniert mit iPhones und iPads mit 64-Bit-Prozessor. Außerdem ist das Tool derzeit nur für Windows in chinesischer Sprache erhältlich. Eine englische Übersetzung soll aber zeitnah folgen.

Auf seiner Website hält das Pangu-Team jedoch eine englischsprachige Anleitung bereit. Demnach werden neben iPhone 5S und neuer auch iPad Air, Air 2, Mini 2 und 3, iPad Pro und iPod Touch 6 unterstützt. Vor einem Jailbreak empfehlen die Hacker zudem ein vollständiges Backup mit der aktuellsten Version der iTunes-Software.

Nutzer müssen ihr Gerät zudem per iTunes auf die Werkseinstellungen zurücksetzen und die Passwortabfrage, Touch ID und die Funktion „Mein iPhone finden“ deaktivieren. Anschließend kann PPHelper unter Windows als Administrator installiert werden, das zum Homebildschirm des iOS-Geräts eine PP genannte App hinzufügt.

Die App wiederum installiert ein Sicherheitsprofil, mit dessen Hilfe der Nutzer die PPHelper-App als vertrauenswürdig einstufen kann. Erst danach wird der eigentliche Jailbreak ausgeführt und der alternative App-Store Cydia installiert. Nach einem Neustart des Geräts kann mithilfe der Cydia-App geprüft werden, ob der Jailbreak erfolgreich war.

Ein Jailbreak hebt die werksseitigen Beschränkungen von Apple-Geräten auf. Danach steht neben dem offiziellen App Store auch der Cydia Store zur Verfügung, der von Apple aus verschiedenen Gründen nicht zugelassene Programme bereitstellt. Durch die Modifikation erlischt allerdings Apples Gerätegarantie. Während Apple in Jailbreaks einen Verstoß gegen seine Lizenzbedingungen sowie den Digital Millennium Copyright Act (DMCA) sieht, wurden sie vom US Copyright Office für legal erklärt.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Ein verfügbarer Jailbreak bedeutet aber auch, dass in iOS 9.3.3 eine als kritisch einzustufende Sicherheitslücke steckt. Ohne eine solche Schwachstelle lassen sich die Sicherheitsfunktionen von iOS nicht umgehen, was wiederum notwendig ist, um Apples werksseitige Beschränkungen aufzuheben.

Als Folge erhöht ein Jailbreak die Infektionsgefahr durch schadhafte Software. Vor allem von chinesischen App Stores geht eine große Gefahr aus. Im September 2015 sorgte zudem die iOS-Malware KeyRaider für Aufsehen, die über Cydia-Repositories auf iOS-Geräte mit Jailbreak gelangt. Allerdings haben Cyberkriminelle inzwischen auch schon Wege gefunden, nicht per Jailbreak entsperrte Geräte mit Malware zu infizieren.

[mit Material von Lance Whitney, News.com]

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

3 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

4 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

4 Tagen ago