Categories: MobileMobile OS

Apple: GitHub soll iOS-Quellcode und alle Forks löschen

Apple hat Schwierigkeiten, den geleakten iOS-Quellcode allerorts löschen zu lassen. Er wurde inzwischen bei GitHub über Forks und erneute Uploads weiter verbreitet. Daher liefen Apples Löschanträge nach dem Urheberrechtsgesetz DMCA ins Leere, so oft es auch neue Anträge auf die Entfernung von Repositorys mit seinem proprietären iBoot-Code stellte.

Der iPhone-Hersteller will nun eine flächendeckende Löschung erreichen, obwohl das der Digital Millenium Copyright Act (DMCA) nicht vorsieht. Er hat GitHub aufgefordert, grundsätzlich alle Fork-Netzwerke mit seinem Code zu entfernen. Ein Fork ist schlicht eine Repository-Kopie mit einem Rückverweis auf das ursprüngliche Repository. Darüber hinaus kann der fragliche Code auch manuell heruntergeladen und anschließend in ein neues GitHub-Repositorium hochgeladen werden, das keinen Verweis auf seine Herkunft hat.

„Aufgrund einer repräsentativen Anzahl von Forks, die wir untersucht haben … glauben wir, dass alle oder die meisten Forks in diesen Netzwerken im gleichen Ausmaß gegen unsere Rechte verstoßen wie die Eltern-Repositorys“, heißt es in Apples DMCA-Mitteilung an GitHub. Auch „wegen einer wachsenden Zahl von Forks mit rechtswidrigem Inhalt“ fordert Apples jetzt die Sperrung jeglicher Fork-Netzwerke.

GitHub ist als Hoster von Software-Entwicklungsprojekten gesetzlich verpflichtet, auf Löschaufforderungen nach dem DMCA-Gesetz zu reagieren, die rechtswidrige Inhalte eindeutig bezeichnen. Wenn Apple aber nur glaubt, dass „alle oder die meisten Forks“ gegen seine Rechte verstoßen, ist das eben nicht der Fall.

„Der DMCA verlangt von Rechteinhabern, dass sie beanstandetes Material konkret identifizieren“, zitiert The Register den Anwalt Mitch Stoltz von der US-Bürgerrechtsorganisation Electronic Frontier Foundation (EFF). „Das Gesetz sieht nirgends vor, dass man einfach sagen kann ‚Wir sehen viele Verstöße und wollen deshalb, dass ihr sicherheitshalber einfach alles löscht‘. Apple kann natürlich darum bitten, aber GitHub muss dem nicht folgen.“

Die Suche nach iBoot auf GitHub zeigt derzeit noch immer reichlich unerlaubte Kopien von Apples proprietärer Software an. Der geleakte iOS-Source-Code umfasst die Komponente iBoot aus iOS 9, über die Apple unter anderem Jailbreaks verhindert. iBoot sorgt in iOS dafür, dass lediglich speziell signierter Code geladen wird.

Der Leak soll über einen Praktikanten erfolgt sein, der damit Freunden aus der Jailbreak-Szene einen Gefallen tun und ihnen Wege zur Entsperrung von iPhones aufzeigen wollte. Aber auch Hacker könnten damit Malware in das Betriebssystem schmuggeln. Obwohl es sich um älteren Code handelt, ist es durchaus möglich, dass Apple auch in den aktuellen Versionen noch Teile dieses Codes verwendet. Was auf GitHub veröffentlicht wurde, soll zudem nur ein Teil des gesamten durchgesickerten iOS-Quellcodes sein.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

ZDNet.de Redaktion

Recent Posts

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

1 Stunde ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

4 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

5 Tagen ago