www.wikidata.de-de.nina.az
Jailbreak englisch fur Gefangnisausbruch bezeichnet das nicht autorisierte Entfernen von Nutzungsbeschrankungen bei Computern deren Hersteller bestimmte Funktionen serienmassig gesperrt hat Der Begriff entstand ursprunglich mit Bezug auf die Virtualisierungsumgebung von FreeBSD Popular wurde er durch den Jailbreak der Apple Mobilgerate die das Betriebssystem iOS verwenden iPhone iPod touch iPad und Apple TV Apple verfolgt ein striktes Closed World Geschaftsmodell was bedeutet dass im Serienzustand auf den Geraten nur Software aus dem firmeneigenen App Store installiert werden kann Bei Geraten mit Linux oder dem damit verwandten Betriebssystem Android ist der Begriff Rooten gebrauchlich Im nachfolgenden Artikel wird ausschliesslich auf iOS Gerate eingegangen Softwareverwaltung Cydia Bei einem Jailbreak wird meistens Cydia zum Download von Modifikationen und Programmen installiert Mittels entsprechender Software wird bei einem Jailbreak das Betriebssystem Apple iOS modifiziert um erweiterte sogenannte Root Zugriffsrechte auf interne Funktionen sowie das Dateisystem zu erhalten Im Serienzustand der Gerate ist dies nicht moglich Anschliessend wird von den meisten Jailbreaking Programmen eine Softwareverwaltung meistens Cydia aufgespielt mit welcher beliebige auch vom Hersteller Apple nicht freigegebene Software installiert werden kann Da iOS auf dem Unix artigen Betriebssystem Darwin basiert erhalt der Benutzer mit dem Jailbreak gleichzeitig Administrator Zugriff auf ein vollwertiges Unix Betriebssystem Dieses kann etwa uber Kommandozeilen Tools genutzt werden Redsn0w 0 3Eine kommandozeilenbasierte Jailbreaking Software aus dem Jahr 2009Inhaltsverzeichnis 1 Geschichte 2 Verbreitung 3 Vorgang 3 1 Mit dem Jailbreak versehbare iOS Versionen 3 2 Variationen 3 3 Unlock 3 3 1 Baseband Unlock 3 3 2 NCK Unlock 3 3 3 Legaler Unlock 3 4 Downgrade 4 Systemzustande 4 1 DFU Mode 4 2 Recovery Mode 4 3 Safe Mode 4 4 Normal Mode 4 5 Respring 5 Probleme 5 1 Schadsoftware 5 1 1 Schadsoftware durch Repositories 5 1 2 SSH Wurmer 5 2 Datendiebstahl 5 3 Systemstabilitat 5 4 Fake Jailbreaking Programme 5 5 Garantieverlust 6 Rezeption 6 1 Jailbreak im BSI Uberblickspapier zu iOS 7 Literatur 8 Weblinks 9 EinzelnachweiseGeschichte BearbeitenDie erste Jailbreak Methode wurde am 10 Juli 2007 von der Hacker Gruppe iPhone Dev Team bekanntgemacht die bisher die meisten Jailbreaks entwickelt hat 1 2 Diese Lucke des iPhone Betriebssystems wurde mit dem ersten Jailbreaking Programm iBrickr erstmals in einem einfach bedienbaren GUI nutzbar gemacht Die Funktion von iBrickr beschrankte sich jedoch anfangs auf das Installieren und Loschen von Klingeltonen auf dem iPhone 3 Mit Updates wurde diese Funktion spater auch standardmassig in iOS integriert 4 Nach dem Erscheinen der iPhone Software Version 1 1 x wurde auch fur diese ein offentlicher Jailbreak sowie ein Baseband Unlock entwickelt 5 was dazu fuhrte dass Apple die dafur genutzte Sicherheitslucke schloss In der Folge begann ein Wechselspiel aus gefundenen Jailbreak Methoden und dem Sperren dieser Angriffspunkte durch den Hersteller Apple der dies jeweils in neuen Betriebssystem Versionen integrierte Wahrend zu Anfangszeiten der iOS Jailbreaks die meisten aufwandigeren Jailbreaking Programme teilweise kommandozeilenbasiert 6 und noch recht kompliziert waren wurde der Vorgang mit der Zeit immer einfacher Dies mundete in auch fur unversierte Benutzer einfacher zu bedienenden Programmen zum Durchfuhren des Jailbreaks wie zum Beispiel QuickPWN im Fruhjahr 2009 7 und dem Ende 2009 vom Hacker George Hotz GeoHot fur iPhone OS 3 1 entwickelten ersten One Click Jailbreak blackra1n mit dem man jedes iOS Gerat mithilfe nur eines Klicks mit einem Jailbreak versehen konnte Am 11 August 2010 veroffentlichte Apple erstmals iOS Versionen 4 0 2 fur das iPhone und iPod Touch und iOS 3 2 2 fur das iPad die ausschliesslich Sicherheitslucken schlossen um einen Jailbreak zu verhindern Bereits einen Monat spater 8 September 2010 fand ein Mitglied des Chronic Dev Team eine neue Sicherheitslucke SHAtter Exploit Es war der erste Boot ROM exploit den Apple nur durch die Anderung der Hardware verhindern konnte Dieser kam jedoch nie zum Einsatz da George Hotz den Limera1n Exploit zuvor veroffentlichte Ende 2011 schloss Apple mit iOS 5 Lucken im Signatursystem von iOS um den Downgrade auf altere Firmwares endgultig zu verhindern Von 2012 bis Ende 2013 erschienen verschiedene Jailbreaking Programme die nach dem Prinzip von George Hotz blackra1n funktionierten und einen Userland Exploit verwendeten 8 9 10 11 Am 18 Mai 2014 zeigte der deutsche Entwickler Stefan Esser in einem Post auf Twitter erstmals einen Jailbreak fur iOS 7 1 1 12 Dieser Jailbreak verwendet einen Bug im Kernel von iOS und wurde mit der Software Pangu Ende Juni 2014 fur die Offentlichkeit nutzbar gemacht Im Juni 2015 veroffentlichte das chinesische Entwicklerteam des TaiG Jailbreaks mehrere Jailbreak Anwendungen fur verschiedene Versionen von iOS 8 13 Am 14 Oktober 2015 folgte der erste offentliche Jailbreak fur iOS 9 entwickelt vom chinesischen Pangu Team 14 15 Im Februar 2017 wurde ein Jailbreak fur iOS 10 2 von Luca Todesco veroffentlicht 16 Der aktuellste Jailbreak ist fur iOS 11 0 bis 13 5 iOS 12 3 12 3 2 und 12 4 2 12 4 5 werden nicht unterstutzt verfugbar und wurde von pwn20wnd unter dem Namen Unc0ver entwickelt Unterstutzt werden bei diesem Jailbreak alle Gerate einschliesslich des iPhone XR XS und XS Max 17 Am 10 November 2019 wurde der Jailbreak checkra1n veroffentlicht 18 Dieser nutzt das checkm8 Boot Rom Exploit und unterstutzt alle Gerate vom iPhone 5s bis zum iPhone X Im November 2020 wurde das Jasilbreak Odyssey veroffentlicht das fur mobile Apple Gerate mit dem Betriebssystem iOS 13 funktioniert 19 Verbreitung BearbeitenDie Verbreitung des Jailbreaks ist eher gering So wurden laut Apple von Oktober bis Dezember 2011 rund 37 Millionen iPhones abgesetzt 20 Drei Tage nach dem Erscheinen des Jailbreaks fur iOS 5 0 1 wurden rund 491 000 iPhone 4S gezahlt auf denen Cydia installiert war 21 was einem Anteil von 1 3 Prozent aller bis dahin produzierten iPhone 4S Gerate entspricht Laut Cydia Entwickler Jay Freeman wurden vom 4 bis 8 Februar 2013 rund 5 15 Millionen iOS 6 0 und 6 1 iPhones mit dem Evasi0n Jailbreak versehen 22 was einem Anteil von 3 6 Prozent aller jemals hergestellten iPhones entspricht auf denen iOS 6 aufgespielt werden kann Apple setzte von 2007 bis 2013 insgesamt uber 700 Millionen iOS Gerate ab 23 davon war im Marz 2013 auf etwa 23 Millionen ein Jailbreak installiert Das entspricht einem Gesamtanteil von 3 3 Prozent aller jemals produzierten iOS Gerate 24 Mit etwa 8 Millionen Geraten war 2013 das iPhone 4 das am haufigsten mit einem Jailbreak versehene Gerat 25 Vorgang Bearbeiten nbsp Evasi0n7 Jailbreak auf einem iPad AirEs gibt mehrere Moglichkeiten das Endgerat zu jailbreaken Meistens wird dazu ein PC oder Mac benotigt auf dem das Jailbreaking Programm lauft Das Jailbreaking Programm nutzt entweder Schwachstellen im iOS Betriebssystem oder Designfehler der Hardware aus Wahrend die ersten Jailbreaks meist ausschliesslich einen Hardwarefehler nutzten und im niedrigsten Betriebszustand des iOS Gerats genannt DFU Mode installiert wurden der eigentlich fur die Installation von iOS vorgesehen ist gibt es heute sowohl Jailbreaks die im DFU Mode als auch solche die bei hochgefahrenem Betriebssystem installiert werden Dazu wird bei Jailbreaks im DFU Mode eine RAM Disk in den Speicher geladen die ein kleines Betriebssystem enthalt das dann das eigentliche iOS System modifiziert Jailbreaks im hochgefahrenen Betriebssystem nutzen einen Fehler direkt in iOS genannt Userland Exploit sodass vom Jailbreaking Programm vom PC aus Modifikationen vorgenommen werden konnen Eine RAM Disk kann hier nicht geladen werden da das iOS Betriebssystem bereits gestartet ist und somit den Arbeitsspeicher belegt Es gibt jedoch auch einige wenige Jailbreaks die ohne das Verwenden eines PC oder Mac direkt auf dem Gerat ablaufen z B uber den Safari Browser Diese Userland Exploits konnen von Apple im Gegensatz zu Schwachstellen in der Hardware mit einem Softwareupdate behoben werden Nach einem Jailbreak sind Nutzer nicht mehr an den App Store gebunden Sie konnen dann Anwendungen von anderen Anbietern etwa uber den Cydia Paket Manager auf ihrem Gerat installieren Cydia hat sich gegen Konkurrenten wie Installer Icy oder Rock durchgesetzt 26 Die Moglichkeit ein bestimmtes Gerat mit einem Jailbreak zu versehen hangt von der Firmware Version und dem verwendeten Gerat ab Wird mit einem Jailbreak der Paketmanager Cydia installiert muss dieser zu Anfang meist aktualisiert werden Viele Jailbreak Programme laden beim Jailbreakvorgang nicht die neueste Version des Paketmanagers sondern installieren eine zum Veroffentlichungsdatum der Jailbreak Software aktuelle Version von Cydia Es ist ublich dass besonders in den ersten Wochen nach dem Erscheinen einer neuen Jailbreak Variante viele Systemaktualisierungen erscheinen wodurch die vom Jailbreak Programm gelieferte Version von Cydia schnell obsolet ist Neben der eventuell notigen Aktualisierung ist ebenfalls eine Vorbereitung des Dateisystems vonnoten Dabei werden die Standardapplikationen von iOS in ein neues Verzeichnis verschoben Anwendungen aus Cydia werden ebenfalls in dieses Verzeichnis installiert und sind standardmassig nicht im Anwendungsverzeichnis des Benutzerordners zu finden Mit dem Jailbreak versehbare iOS Versionen Bearbeiten Fur den Jailbreak wird eine kompatible iOS Version vorausgesetzt da die genutzten Sicherheitslucken in nachfolgenden Versionen oft geschlossen werden In dieser Ubersicht werden nur die neuesten Builds von iOS und deren Jailbreakstatus aufgefuhrt Gerat Apple TV 2G Apple TV 3G iPhone 4 nur 32 Bit iPad 2 und neueriPad mini und neueriPhone 4s und neuer iPod touch 5G und neuer nur 64 Bit 27 iPhone 5S und neueriPad mini 2 und neueriPad Air und neueriPad Proaktuelle iOS Version 6 2 1 7 1 2 Build 11D258 16 3 2 17 1 1 28 Build 12F69 7 1 2 Build 11D257 10 3 3 13 1fruhere iOS Versionen 12 4Offentlicher Jailbreak verfugbar 29 Altere Version nicht mehr unterstutzt Nein Altere Version nicht mehr unterstutzt Ja Aktuelle Version Ja Aktuelle Version Ja Aktuelle Version JaVariationen Bearbeiten Beim Jailbreak wird zwischen verschiedenen Variationen unterschieden Bei Tethered Jailbreaks wird beim Start des Mobilgerats ein angeschlossener Rechner benotigt auf dem das Jailbreak Programm das Mobilgerat beim Bootvorgang unterstutzt Ein solcher Jailbreak ist heute nicht mehr anzutreffen er wurde vom Semi Tethered Jailbreak verdrangt Bei Untethered Jailbreaks ist das Gerat in der Lage allein zu booten Bei Semi Tethered Jailbreaks kann das Gerat selbstandig booten danach sind aber samtliche Programme die einen Jailbreak voraussetzen nicht verfugbar In vielen Fallen ist auch Safari nicht benutzbar Um dennoch im Internet surfen zu konnen kann ein alternativer Browser aus dem App Store nachinstalliert werden Jailbreaks die eine Installation von Cydia nicht beinhalten sind meistens Entwicklerversionen zum Testen von Software oder in einer RAM Disk laufende Mini Betriebssysteme die vom PC Befehle erwarten Sie verandern das Betriebssystem nicht und werden nur im RAM ausgefuhrt Eine Voraussetzung dafur ist ein Bootrom Exploit Bei Semi Jailbreaks werden einige Funktionen eines Jailbreaks aktiviert wie z B die installation bestimmter Tweaks allerdings ohne Cydia Oft beinhalten diese auch nur beschrankte Funktionalitat Unlock Bearbeiten source source source source source source Loschvorgang eines iPhone Basebands bei einem iPhone 2GNachdem das Baseband geloscht wurde kann zum Entsperren eine andere Version installiert werden etwa wenn diese mit einem Baseband Unlock versehbar ist Dieser Vorgang ist jedoch heute kaum noch in Verwendung da Apple mittlerweile die meisten iPhones ohne SIM Lock ausliefert nbsp Qualcomm MDM9615Baseband Prozessor eines iPhone 5Im weiteren Sinne ist ein Jailbreak auch die Voraussetzung um die Bindung der SIM Karte an einen bestimmten Telefonanbieter beispielsweise die Deutsche Telekom in Deutschland ohne Entgelt und vor dem bei einigen Anbietern vertraglich geregelten Laufzeitende des SIM Locks aufzuheben ein sogenannter Unlock Ein Unlock beziehungsweise das Unlocken oder Entsperren des iPhones ist nicht mit Jailbreaking gleichzusetzen iOS kann mit einem Jailbreak versehen werden ohne dass der SIM Lock aufgehoben wird Die Freischaltung des SIM Locks ist nicht bei allen Geraten moglich es gibt verschiedene Methoden ein iPhone oder iPad zu entsperren Baseband Unlock Bearbeiten Das iPhone verwendet eine Konstruktion mit einem Applikationsprozessor und einem Baseband Prozessor Der Applikationsprozessor fuhrt das Hauptbetriebssystem iOS und dessen Anwendungen aus wahrend der Baseband Prozessor im Modem fur die Kommunikation mit dem Handynetz zustandig ist Das Modem hat ein eigenes Betriebssystem welches parallel zu iOS ausgefuhrt wird In iOS wird es Modem Firmware genannt Ein Baseband Unlock nutzt einen Programmierfehler in der Modem Firmware oder einen Hardwarefehler im Baseband Prozessor aus Apple hat mit dem Einsatz neuer Modems alle in der Vergangenheit aufgetretenen Schwachstellen sowohl in Hard als auch in Software geschlossen sodass seit September 2010 kein neuer Baseband Unlock entwickelt wurde Das Interesse an Unlocks hat ebenfalls nachgelassen da Apple mittlerweile die meisten Gerate ohne SIM Lock ausliefert NCK Unlock Bearbeiten Uber den Network Control Key Code kann das Gerat dauerhaft entsperrt werden Beim iPhone besteht dieser Code aus der IMEI Nummer und vielen diversen Hardware Seriennummern sowie einer willkurlichen funfstelligen Zahl Im Normalfall wird der NCK Code uber Apple auf das Handy installiert um die offizielle Entsperrung zu ermoglichen Das iPhone Dev Team hatte entdeckt dass sich nahezu der gesamte Code leichter auslesen liess als damals erwartet Dies wurde mit dem SAM Unlock Subscriber Artificial Module des Entwicklers Sam Bingner zu einem dauerhaften Unlock weiterentwickelt Einmal mit SAM entsperrte iPhones bleiben theoretisch fur immer ohne SIM Lock Inzwischen hat Apple die Schwachstelle wieder geschlossen und einige Quellen berichten dass der SAM Unlock auf bereits entsperrten Geraten nur noch bis 2015 funktionieren konne und danach wieder ein SIM Lock auf dem Gerat installiert werde 30 31 Legaler Unlock Bearbeiten Apple kann jedes iPhone nach Belieben fur alle Netze freischalten Wird die Entsperrung eines iPhone beim Netzbetreiber eingereicht muss dieser die IMEI Nummer des zu entsperrenden Gerats bei Apple anzeigen Ist das Gerat bei Apple durch den Netzbetreiber erfolgreich zum Entsperren eingetragen wird es beim nachsten Synchronisieren mit iTunes fur alle Netze freigeschaltet 32 Downgrade Bearbeiten nbsp iPhone 4 dessen iOS Version von 7 1 2 auf 4 1 wiederhergestellt wurde Die Modem Firmware wird dabei nicht zuruckgespielt die Modem Firmware 04 12 09 von iOS 7 bleibt weiterhin installiert Downgrade bedeutet in diesem Zusammenhang dass man die vorhandene Firmware oder Betriebssoftware eines Gerats auf eine altere Version zuruckstuft beispielsweise bei Apple Geraten von der iOS Version 4 0 auf 3 1 Dies ist sinnvoll wenn es fur die altere iOS Version bereits einen Jailbreak gibt fur die neuere aber noch nicht Dafur werden vorher gesicherte Signaturdateien zur iOS Installation sogenannte SHSH Blobs benotigt 33 Namhafte Jailbreak Entwickler empfehlen diese vor dem Erscheinen einer neueren iOS Version zu sichern da ein nachtragliches Sichern nicht moglich ist Einsetzen lassen sich SHSH Blobs nur bei Geraten welche uber den Samsung S5L8930 oder ein alteres SoC verfugen Eine originale iOS Firmware lasst sich mit SHSH Blobs nicht installieren das Erstellen und Einspielen einer sogenannten CFW Custom Firmware die mit den gesicherten SHSH Blobs signiert wird ist vonnoten Mittlerweile ist ein Downgrade jedoch als obsolet zu betrachten da sich bei Geraten die neuere SoCs verwenden keine CFW installieren lasst und aufgrund der eingefuhrten Beschrankungen der Downgrade bei allen mit iOS 8 kompatiblen Geraten nicht moglich ist Deswegen hat das Sichern der SHSH Blobs heute die Relevanz verloren 34 Systemzustande BearbeitenDFU Mode Bearbeiten Der DFU Mode Abkurzung fur Device Firmware Upgrade Mode ist der niedrigste oder auch Basis Betriebszustand jedes iOS Gerats Der DFU Mode ist in der Hardware integriert und bietet die Moglichkeit Betriebssysteme zu installieren Im DFU Mode ist der Bildschirm des Gerats ausgeschaltet Der Modus kann nicht durch Software ausgelost werden mit Ausnahme von speziell modifizierten Firmwares die nach der Installation direkt im DFU Mode booten Bis zum iPhone 3GS wurden alle iOS Gerate im DFU Mode ausgeliefert iOS musste anschliessend durch den Benutzer selbst installiert werden Recovery Mode Bearbeiten Der Recovery Mode ist der Wiederherstellungsmodus fur iTunes iTunes versetzt Gerate vor einem normalen Update von iOS in den Recovery Mode Er wird deshalb oft mit dem DFU Mode verwechselt Standardmassig zeigt der Recovery Mode das Logo der aktuellen iTunes Version an Er kann durch das Andern der Variable auto boot auf true oder false aktiviert beziehungsweise deaktiviert werden Er ist im Gegensatz zum DFU Mode softwarebasiert Safe Mode Bearbeiten Der Safe Mode ist der Abgesicherte Modus des Gerats Er wird mit dem Cydia Programm Substrate Safe Mode installiert Der Safe Mode schutzt das System vor Absturzen durch fehlerhafte Software Funktioniert ein Programm aus Cydia nicht richtig so wird das Gerat meistens in den Safe Mode versetzt und das fehlerhafte Programm kann deinstalliert werden Der Safe Mode kann manuell durch Drittprogramme oder den Konsolenbefehl killall SEGV SpringBoard ausgelost werden Wird beim Bootvorgang des Gerats der Volume Up Knopf gehalten so bootet das iOS Gerat direkt in den Safe Mode Dabei ist jedoch Substrate Safe Mode komplett deaktiviert sodass im Status Bar nicht wie sonst ublich Exit Safe Mode steht Durch das Wechseln der Sprache oder das Antippen der Statusbar kann der Safe Mode verlassen werden nbsp Respring eines iPhone 3GS und iPad 2Normal Mode Bearbeiten Der Normal Mode ist der normale Betriebszustand von iOS nach dem Entriegeln mit dem Slide to Unlock Slider Respring Bearbeiten Beim Respring wird die Benutzeroberflache von iOS das Springboard neu geladen Dieser Vorgang wird zum Wechseln der Sprache von iOS ohne Jailbreak unterstutzt Fuhrt man einen Respring aus so wird im Display Sprache Wechseln angezeigt Ein Respring kann je nach iOS Version und Anzahl installierter Programme zwischen wenigen Sekunden und etwa zwei Minuten in Anspruch nehmen Wahrend des Resprings kann das Gerat nicht bedient werden es zeigt lediglich Sprache wechseln im Display an Nach einem Respring sind alle Erweiterungen aus Cydia neu geladen Probleme BearbeitenSchadsoftware Bearbeiten Schadsoftware durch Repositories Bearbeiten Da die Standardquellen genannt Repositories oder Repos von Cydia ebenso wie der AppStore einer Zensur durch die Quellenbetreiber unterliegen ist der Verbreitung von Schadsoftware eine Hurde gesetzt Apps werden gepruft und bei Bedenken abgelehnt 35 Seit dem Start von Cydia im Jahr 2008 sind nur wenige Berichte von Schadsoftware aus den Standardquellen bekannt Bei anderen durch den Nutzer manuell hinzugefugten Repos insbesondere Repos mit illegalem Inhalt wie Raubkopien besteht eine erhohte Gefahr Schadsoftware zum Opfer zu fallen da die Kontrolle entfallt und samtliche Inhalte von Kriminellen angeboten werden Das Verschwinden von anderen Cydia Repositories Protokollierung der Benutzereingaben mit Keyloggern dauerhafte Werbung durch Adware oder Ausspionieren der Apple ID sind keine Seltenheit 36 SSH Wurmer Bearbeiten Eine beliebte und vergleichsweise simple Variante Schadsoftware auf ein mit einem Jailbreak versehenes iPhone zu installieren ist die Infektion uber den von vielen Nutzern installierten SSH Dienst OpenSSH Aus Bequemlichkeit oder Unwissenheit andern viele Nutzer das bei iOS Geraten standardmassig gesetzte Root Passwort alpine nicht wodurch ein Wurm mit Root Berechtigung uber SSH auf das iPhone zugreifen und sich selbst aufspielen kann Der Cydia Entwickler Jay Freeman empfiehlt deshalb das root Passwort schnellstmoglich zu andern 37 Bedingung fur eine Infektion uber SSH ist jedoch dass sich ein bereits infiziertes Gerat im selben WLAN befindet Grossere Bekanntheit erlangte der Anfang November 2009 vom 21 jahrigen australischen Studenten Ashley Towns programmierte iPhone Wurm namens ikee Bereits direkt im Quelltext war vermerkt 38 Why Boredom because i found it so stupid the fact that on my initial scan of my 3G optus range i found 27 hosts running SSH daemons i could access 26 of them with root alpine Doesn t anyone RTFM anymore Warum Langeweile da ich es so unglaublich dumm fand dass ich bei meinem ersten Scan innerhalb meiner 3G Funkzelle 27 Gerate gefunden habe die SSH Daemons installiert hatten und ich mich bei 26 von diesen mit root alpine einloggen konnte Liest denn keiner mehr die verdammte Gebrauchsanleitung Towns wollte damit auf das Sicherheitsrisiko des SSH Dienstes hinweisen Am 22 November 2009 berichtete F Secure von einem neuen Computerwurm namens Ikee B welcher auf dem Prinzip von ikee aufbaute aber die Sicherheitslucke ausnutzte um Banktransaktionen von mit Jailbreak versehenen iPhones auszufuhren 39 Die genaue Anzahl an SSH Wurmern lasst sich nicht genau bestimmen da ein solcher schnell und einfach programmiert werden kann und es kaum gesicherte Informationen uber die Verbreitung gibt Offentliche WLANs stellen in jedem Fall eine starkere Infektionsgefahr dar da hier potentiell viele Gerate angemeldet sind und so die Wahrscheinlichkeit auf ein infiziertes Gerat zu treffen steigt Datendiebstahl Bearbeiten nbsp Brute Force Angriff auf die Codesperre mithilfe eines Jailbreaks Der Jailbreak nutzt einen Fehler im S5L8920 SoC aus und kann das Dateisystem und somit auch samtliche Daten des iPhones per SSH zuganglich machen Mit einem speziellen RAM Disk Jailbreak lassen sich von Geraten Daten stehlen Dazu wird im DFU Mode ein Jailbreak in den Speicher des Gerats geladen der anschliessend Zugriff auf das Dateisystem uber eine USB SSH Verbindung ermoglicht 40 Diese Methode funktioniert bei allen iOS Geraten die uber einen A4 Chip oder eine altere CPU verfugen unabhangig von der installierten iOS Version Gegen diese Methode gibt es keinen wirksamen Schutz Die Codesperre des Gerats kann so auch umgangen werden da sie gar nicht abgefragt wird Alternativ lasst sich so auch ein Brute Force Angriff auf die Codesperre starten mit dem diese vollstandig entschlusselt werden kann Systemstabilitat Bearbeiten Durch einen Jailbreak kann die Stabilitat des iOS Systems beeintrachtigt werden Viele Programme aus Cydia belegen Speicher der im Design von iOS eigentlich als frei zur Verfugung stehender Speicher festgelegt ist Wird zu viel dieses Speichers von Cydia Tweaks belegt so konnen Systemabsturze verursacht werden oder Apps aus dem App Store nicht mehr einwandfrei laufen Ebenso ist eine Verlangsamung des Systems deutlich festzustellen Dem kann jedoch entgegengewirkt werden indem Programme aus dem Cydia Store nur in Massen installiert werden Ist dies der Fall so treten keine Performance Einbussen auf Kurz nach der Veroffentlichung eines neuen Jailbreaks sind die meisten Programme aus dem Cydia Store noch nicht angepasst wodurch sie oftmals fehlerhaft oder gar nicht funktionieren Fake Jailbreaking Programme Bearbeiten nbsp Equis0nSoftware welche einen Jailbreak nur vortauschtMit der steigenden Popularitat des Jailbreaks bieten zunehmend dubiose Entwickler Software an die einen Jailbreak lediglich vortauscht und daher keinen Nutzen fur den Endnutzer hat Viele dieser teilweise auch gegen Entgelt angebotenen Programme ahmen populare Jailbreaking Programme nach oder installieren ohne Kenntnis des Benutzers Schadprogramme auf dessen Computer Ebenfalls haufig werden die von den Jailbreak Entwicklern durchweg gratis zur Verfugung gestellten Programme von Dritten verkauft Zudem wird die Verbreitung von Fake Jailbreaking Programmen dadurch begunstigt dass Jailbreak Software in der Regel nicht von offensichtlich zuverlassigen Quellen bezogen werden kann Oft werden bei Erscheinen neuer iOS Firmwareversionen neue Jailbreak Programme entwickelt anstatt altere Jailbreaking Software weiterzuentwickeln So ist eines der popularsten Jailbreaking Programme Redsn0w seit Marz 2013 obsolet da es ohne das Cachen eines alteren Firmware Images nicht den Umgang mit neueren iOS Versionen ab 6 0 1 beherrscht Viele Fake Jailbreaking Programme werden in der Folge als untethered Jailbreak oder Unlock fur Gerate und iOS Versionen ausgegeben fur die es bisher keinen offentlich zuganglichen Jailbreak gibt 41 Garantieverlust Bearbeiten Apple vertritt den Standpunkt dass durch das Entsperren die Herstellergarantie erlischt Dies passiert aber nur dann wenn das Problem mit dem man das Gerat einschicken mochte durch den Jailbreak verursacht worden ist Uber iTunes kann allerdings der ursprungliche Zustand des Gerats wiederhergestellt und der Jailbreak so entfernt werden Bisher sind in Deutschland keine Falle bekannt in denen Apple die Garantie im Falle eines Jailbreaks verweigert hat Rezeption Bearbeiten nbsp Personlicher Hotspot von iOSDer Personliche Hotspot teilt die GSM Internetverbindung des iPhones per WLAN Diese Funktion wurde erst mit iOS 4 3 eingefuhrt vorher stellten nur Programme aus Cydia diese Funktionalitat bereit Mit iOS 4 3 wurden solche Programme dadurch obsolet Der Jailbreak von iOS wird immer wieder in den Medien gerade IT Fachzeitschriften thematisiert Dabei fallt das Fazit nicht immer nur positiv aus Apple selbst warnt vor moglichen Komplikationen die ein Jailbreak mit sich bringen kann 42 auch andere Quellen berichten von Nachteilen uberwiegend in puncto Sicherheit und Systemstabilitat 43 44 Die Funktionen die durch Software aus dem Cydia Store geboten werden sind nach Ansicht einiger Quellen mittlerweile in iOS integriert wodurch es immer weniger Grunde gabe einen Jailbreak zu installieren 45 Ebenfalls wird das Erloschen der Herstellergarantie durch einen Jailbreak oft als negativ gesehen Gegen Ende des Jahres 2013 geriet der Jailbreak in die Kritik da zu dem Evasi0n7 Jailbreak auf Geraten die als Systemsprache Chinesisch eingestellt hatten ein alternativer chinesischer App Store installiert wurde TAiG der teilweise raubkopierte Apps anbot Die Anbieter dieses App Stores boten viel Geld an damit die Software zusammen mit dem Jailbreak installiert wird 46 Auf Twitter gab es daraufhin einen Shitstorm gegen die Ersteller des Jailbreaks die evad3rs die sich nachfolgend entschuldigten und TAiG aus dem Evasi0n Jailbreak entfernt haben 47 nbsp Dateisystem eines iPhonesDas Dateisystem des iPhones ist nur per Jailbreak vollstandig zuganglich Viele Quellen sehen im Jailbreak einen Vorteil Die Moglichkeiten beliebige Apps zu installieren und freien Zugriff auf das Dateisystem zu haben werden gelobt die Zeit betitelte in ihrer Onlineausgabe einen Artikel zum Thema Jailbreak mit Mehr Freiheit fur iPad und iPhone 48 Die negative Kritik am Jailbreak wird von derartigen Quellen oft mit der Begrundung neutralisiert dass bei einer massvollen Anwendung des Jailbreaks kaum Probleme auftreten wurden oder sich diese leicht beheben liessen 49 Die Gefahr sich durch einen Jailbreak mit Malware zu infizieren sei geringer als dies beim Rooten von Android Telefonen der Fall ist 50 teilweise soll auch durch einen Jailbreak die Sicherheit vor Schadprogrammen erhoht werden 51 Beim Erscheinen von iOS 6 wurde in der Jailbreak Gemeinde angemahnt dass ein Jailbreak mehr Funktionen als ein Update auf iOS 6 bieten wurde 52 Jailbreak im BSI Uberblickspapier zu iOS Bearbeiten Das Bundesamt fur Sicherheit in der Informationstechnik BSI schneidet den Jailbreak in einem Uberblickspapier zu iOS an und warnt vor potenziellen Gefahren die auftreten konnen Laut BSI entstehen durch einen Jailbreak zahlreiche Angriffspunkte weil viele Sicherheitsmechanismen von Apple ausgeschaltet werden und Anwendungen und Anwender mittels root Konto vollen Zugriff auf das Betriebssystem erhalten root Benutzerkonten sind jedoch bei Betriebssystemen durchaus ublich und stellen im Allgemeinen kein besonderes Gefahrdungspotenzial dar sie gestatten dem Nutzer lediglich vollkommene Kontrolle uber das Betriebssystem Ebenfalls warnt das BSI vor der Gefahr des Datendiebstahls der dank eines Jailbreaks relativ einfach durchzufuhren ist Das Erstellen eines Speicherabbildes ist jedoch bei einem alteren iOS Gerat auch ohne fest installierten Jailbreak problemlos moglich Laut BSI ist es besonders bedenklich dass Anwendungen aus unsicheren Quellen installiert werden konnen Dies ist jedoch bei den meisten Betriebssystemen standardmassig moglich Ebenso wie viele Jailbreak Entwickler weist auch das BSI darauf hin das root Kennwort von iOS zu andern Des Weiteren wird darauf hingewiesen dass die Signaturprufung von iOS durch einen Jailbreak unterbunden wird was ein Sicherheitsrisiko darstellt Aus diesen Grunden empfiehlt das BSI den Jailbreak auf dienstlich genutzten iOS Geraten zu untersagen Laut BSI sollen Programme die einen Jailbreak durchfuhren das Betriebssystem verandern und sich vor Erkennung schutzen Diese Ansicht impliziert die Auffassung dass es sich bei Programmen wie z B Evasi0n um Malware handelt Dies ist jedoch nicht der Fall Um sich vor Jailbreaks auf firmeneigenen Geraten zu schutzen empfiehlt das BSI den Einsatz von Apps die Veranderungen am iOS registrieren Damit solche Apps korrekt ausgefuhrt werden konnen sind jedoch Root Rechte erforderlich die selbst wiederum einen Jailbreak voraussetzen 53 Literatur BearbeitenSean Morrissey iOS Forensic Analysis for iPhone iPad and iPod touch Apress New York 2010 ISBN 978 1 4302 3342 8Weblinks BearbeitenOffizielle Pangu Jailbreak Website fur iOS englisch Offizielle checkra1n Jailbreak Website fur iOS englisch Offizielle Unc0ver Jailbreak Website fur iOS englisch Einzelnachweise Bearbeiten Thomas Ricker iPhone Hackers we have owned the filesystem In Engadget Blog 10 Juli 2007 englisch Joshua Topolsky First third party game app appears for iPhone In Engadget Blog 6 August 2007 englisch Chad Shmukler am 23 August 2007 in iPhoneFAQ Easy iPhone Ringtone and Application Installation with iBrickr abgerufen am 27 Mai 2014 fscklog Selbsterstellte Klingeltone furs iPhone funktionieren wieder vom 11 November 2007 abgerufen am 27 Mai 2014 iClarified How to Unlock Your 1 1 2 1 1 3 OTB iPhone abgerufen am 27 Mai 2014 iPhone Dev Team Beta O Clock In Dev Team Blog abgerufen am 9 April 2014 englisch Michael Humpa QuickPWN In CHIP Online 23 Februar 2009 abgerufen am 6 Oktober 2013 It s live In Twitter com 4 Februar 2013 abgerufen am 16 Juli 2013 englisch Merry Christmas The iOS 7 jailbreak has been released at http evasi0n com In Twitter com 22 Dezember 2013 abgerufen am 22 Dezember 2013 englisch 6 1 3 amp 6 1 5 3GS A4 untether Cydia package Memento vom 27 Dezember 2013 im Internet Archive In iH8sn0w com 23 Dezember 2013 englisch iOs Jailbreak for iOs 6 1 3 4 5 In p0sixspwn com Abgerufen am 5 Januar 2013 englisch Stefan Esser auf Twitter I just leave this here abgerufen am 19 Mai 2014 Download TaiG Jailbreak for iOS 8 4 iOS 8 3 iOS 8 2 iOS 8 1 3 iOS 8 Juni 2015 Pangu PanGu iOS 9 jailbreak tool Paul Morris in Redmond Pie Jailbreak iOS 9 9 0 2 9 0 1 With Pangu 9 On iPhone And iPad Updated abgerufen am 14 Oktober 2015 iOS 10 2 Jailbreak mit Yalu102 Installation amp Download In weblogit net weblogit net abgerufen am 14 Marz 2017 Electra In weblogit net coolstar org abgerufen am 30 Marz 2018 checkra1n The Apple Wiki Abgerufen am 12 November 2023 Ben Schwan Apple Jailbreaks statt Checkra1n Jailbreak Alternative Odyssey verfugbar Mac amp I heise de 27 November 2020 Q1 2012 Unaudited Summary Data PDF 29 kB Nicht mehr online verfugbar In apple com Apple 24 Januar 2012 archiviert vom Original am 5 September 2012 abgerufen am 1 August 2013 englisch nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot images apple com Welcome new A5 jailbreakers In blog iphone dev org Abgerufen am 16 Dezember 2013 englisch Dan Graziano 7 million iPhones and iPads have been jailbroken in just four days In BGR com 8 Februar 2013 abgerufen am 5 Februar 2014 englisch handelsblatt com Bald mehr als 700 Millionen iOS Gerate abgerufen am 14 Marz 2014 heise de evasi0n Jailbreak auf 14 Millionen Geraten abgerufen am 14 Marz 2014 handy tests net iOS Jailbreak auf uber 22 Millionen iOS Geraten installiert abgerufen am 14 Marz 2014 Giga Cydia kauft Rock abgerufen am 26 Januar 2014 13 40 Jailbreak iOS 10 2 Tutorial Jailbreak pro Abgerufen am 3 Februar 2017 appleinsider com Jailbreak Status Liste mit allen aktuellen Geraten und Versionen 2 Juli 2016 abgerufen am 20 August 2016 Dream Jailbreak iOS 7 SAM Unlock Activation Tickets Expiration Date abgerufen am 19 Mai 2014 Ultrasn0w Unlock iPhone 4 NCK konnte neuen Angriffspunkt bieten In Roadrunnerswelt 11 Marz 2011 abgerufen am 25 Juli 2013 Markus Weidner auf Teletarif Apple iPhone Classic offiziell entsperren So geht s erschienen am 25 November 2009 abgerufen am 9 September 2014 SHSH Was ist das eigentlich Abgerufen auf redparkz de am 19 April 2013 Giga iOS 7 Downgrade auf iOS 6 Geht das noch abgerufen am 8 April 2014 TheBigBoss Host your app on BigBoss Repo abgerufen am 26 Januar 2014 11 11 Blog Malwarebytes org Cydia Repository Delivers Drive by Download and Instills Doubt in Apps Integrity abgerufen am 26 Januar 2014 11 39 Saurik OpenSSH 9 you should change this now abgerufen am 26 Januar 2014 sophos com Bericht uber ersten iPhone Wurm abgerufen am 9 April 2013 F Secure Worm iPhoneOS Ikee B abgerufen am 26 Januar 2014 CHIP Hackademy 1 iOS Attacke abgerufen am 8 September 2013 Notebookcheck com Kein Jailbreak mehr fur iOS 6 1 3 abgerufen am 17 Juli 2013 Apple Unauthorized modification of iOS can cause security vulnerabilities instability shortened battery life and other issues abgerufen am 25 Marz 2014 Tomsguide 10 Pros and Cons of Jailbreaking Your iPhone or iPad abgerufen am 25 Marz 2014 Giga Jailbreak beeindruckend aber uberflussig Memento des Originals vom 25 Marz 2014 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www giga de abgerufen am 25 Marz 2014 Andre Mengel auf webmagazin iPhone 5 Jailbreak Sinnvoll oder uberflussig abgerufen am 16 Juni 2020 Inzwischen geht es ums Geld Zasur in der Jailbreak Gemeinde In iphone ticker de iFun 23 Dezember 2013 abgerufen am 23 Dezember 2013 Letter to the Community Nicht mehr online verfugbar In evasi0n com evasi0n 23 Dezember 2013 archiviert vom Original am 22 Dezember 2013 abgerufen am 23 Dezember 2013 englisch nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot evasi0n com Zeit Online Mehr Freiheit fur iPad und iPhone abgerufen am 25 Marz 2014 Daniel von Techstage Ubertrieben Apple warnt vor Jailbreak fur iPhone 5 amp iPad 4 Keine PANIK abgerufen am 25 Marz 2014 Areamobile Jailbreak Alles was man daruber wissen muss abgerufen am 25 Marz 2014 Daniel Schurter in 20min ch iPhone und iPad werden sicher dank Jailbreak abgerufen am 21 Mai 2014 iPhone News Apple iOS 6 Kritik seitens Jailbreak Nutzer abgerufen am 25 Marz 2014 BSI Uberblickspapier Apple iOS Memento vom 1 November 2013 im Internet Archive Abgerufen von https de wikipedia org w index php title Jailbreak iOS amp oldid 239048874