Categories: MobileMobile OS

Apple: GitHub soll iOS-Quellcode und alle Forks löschen

Apple hat Schwierigkeiten, den geleakten iOS-Quellcode allerorts löschen zu lassen. Er wurde inzwischen bei GitHub über Forks und erneute Uploads weiter verbreitet. Daher liefen Apples Löschanträge nach dem Urheberrechtsgesetz DMCA ins Leere, so oft es auch neue Anträge auf die Entfernung von Repositorys mit seinem proprietären iBoot-Code stellte.

Der iPhone-Hersteller will nun eine flächendeckende Löschung erreichen, obwohl das der Digital Millenium Copyright Act (DMCA) nicht vorsieht. Er hat GitHub aufgefordert, grundsätzlich alle Fork-Netzwerke mit seinem Code zu entfernen. Ein Fork ist schlicht eine Repository-Kopie mit einem Rückverweis auf das ursprüngliche Repository. Darüber hinaus kann der fragliche Code auch manuell heruntergeladen und anschließend in ein neues GitHub-Repositorium hochgeladen werden, das keinen Verweis auf seine Herkunft hat.

„Aufgrund einer repräsentativen Anzahl von Forks, die wir untersucht haben … glauben wir, dass alle oder die meisten Forks in diesen Netzwerken im gleichen Ausmaß gegen unsere Rechte verstoßen wie die Eltern-Repositorys“, heißt es in Apples DMCA-Mitteilung an GitHub. Auch „wegen einer wachsenden Zahl von Forks mit rechtswidrigem Inhalt“ fordert Apples jetzt die Sperrung jeglicher Fork-Netzwerke.

GitHub ist als Hoster von Software-Entwicklungsprojekten gesetzlich verpflichtet, auf Löschaufforderungen nach dem DMCA-Gesetz zu reagieren, die rechtswidrige Inhalte eindeutig bezeichnen. Wenn Apple aber nur glaubt, dass „alle oder die meisten Forks“ gegen seine Rechte verstoßen, ist das eben nicht der Fall.

„Der DMCA verlangt von Rechteinhabern, dass sie beanstandetes Material konkret identifizieren“, zitiert The Register den Anwalt Mitch Stoltz von der US-Bürgerrechtsorganisation Electronic Frontier Foundation (EFF). „Das Gesetz sieht nirgends vor, dass man einfach sagen kann ‚Wir sehen viele Verstöße und wollen deshalb, dass ihr sicherheitshalber einfach alles löscht‘. Apple kann natürlich darum bitten, aber GitHub muss dem nicht folgen.“

Die Suche nach iBoot auf GitHub zeigt derzeit noch immer reichlich unerlaubte Kopien von Apples proprietärer Software an. Der geleakte iOS-Source-Code umfasst die Komponente iBoot aus iOS 9, über die Apple unter anderem Jailbreaks verhindert. iBoot sorgt in iOS dafür, dass lediglich speziell signierter Code geladen wird.

Der Leak soll über einen Praktikanten erfolgt sein, der damit Freunden aus der Jailbreak-Szene einen Gefallen tun und ihnen Wege zur Entsperrung von iPhones aufzeigen wollte. Aber auch Hacker könnten damit Malware in das Betriebssystem schmuggeln. Obwohl es sich um älteren Code handelt, ist es durchaus möglich, dass Apple auch in den aktuellen Versionen noch Teile dieses Codes verwendet. Was auf GitHub veröffentlicht wurde, soll zudem nur ein Teil des gesamten durchgesickerten iOS-Quellcodes sein.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

2 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago