Dass ein iOS-Gerät mit installiertem Jailbreak einige spannende und praktische Hintertürchen öffnet, jedoch auch für Hacker und Malware paradiesisch erscheint, war schon lange kein Geheimnis mehr. Ein wichtiges Argument, um einem Jailbreak den Rücken zu kehren. Die Forscher der Sicherheitsfirma Palo Alto Networks haben nun jedoch den ersten iOS-Trojaner entdeckt, der sich auch problemlos auf nicht-jailbroken Geräte niederlässt.
Nicht gejailbreakte iPhones und iPads sind nahezu immun gegen die Installation von Schadsoftware, da Apple jedes Software-Produkt eigenständig prüft, das das US-amerikanische Unternehmen in seinen App Store durchlässt. Erst nach vollständiger Prüfung erhält das Produkt Zutritt in den App Store und kann sorgenfrei heruntergeladen werden. Das Sicherheitsunternehmen Palo Alto Networks hat nun einen iOS-Trojaner entdeckt, der sich über Apple’s Sicherheitssystem FairPlay verbreiten kann.
Die auf den Namen AceDeceiver getaufte Schadsoftware wurde so entwickelt, dass die Malware einen Designfehler des Digital Rights Management (DRM) von Apple nutzt – namentlich FairPlay. Dieses Organisationskonstrukt dient in erster Linie als Schutzmechanismus, um bösartige Software auszuschließen. Bislang schien es unmöglich sich durch FairPlay durchzumogeln, solange das iOS-Gerät mit einer originalen iOS-Software von Apple arbeitetet.
AceDeceiver sucht sich einen „Mittelmann“
Die Schadsoftware nutzt eine Technik, die als FairPlay MITM bekannt ist, was ausgeschrieben „Man in the Middle“ heißt. Eben diese Technik wurde bereits seit mehreren Jahren genutzt, um Piraten-iOS-Apps zu verbreiten. Das Sicherheitsunternehmen hat nun jedoch erstmals entdeckt, dass über das gleiche Prinzip auch Maleware verschickt wird.
Bis letzten Monat konnten die Forscher drei mit Malware infizierte Apps ausmachen, die sich als Wallpaper-Angebot tarnten. Obwohl Apple von Palo Alto Networks informiert wurde und die betroffenen Apps aus dem App Store nahm, sind die Angriffe auf infizierte iPhones nicht verstummt.
Bislang sind nur iOS-Nutzer betroffen, die sich über Windows in ihren Account einwählen. AceDeceiver trickst iTunes-Nutzer aus und verlangt die Installation einer kleinen Helfer-Zentrale, um eventuelle Probleme zu lösen – dieses Programm dient dann als Man-in-the-Middle. Das Unternemen spricht von einem sehr einfachen Weg Schadsoftware in ein iOS-Gerät einzuspeisen und meint es sei nur eine Frage der Zeit bis andere Hacker diese Methode kopieren und selbst anwenden. Als Mac-Nutzer sei geraten seinen Computer update-technisch stets auf einem aktuellen Stand zu halten.
16 Gedanken zu „iOS-Malware: Erster Trojaner für Geräte ohne Jailbreak“
Die Kommentare sind geschlossen.