iPhone OS 3.0 WLAN AutoLogin stellt Sicherheitsproblem dar
am 09. Jul 2009 von griesgram geschrieben unter Apple, iPhone, iPhone 2G, iPhone 3G, iPhone 3GS, Security
Fast jeder hat bei sich zuhause, im Geschäft, im lieblings Cafe um die Ecke, bei der Schule oder sonst wo gespeicherte WLAN Verbindungen inkl. Zugangsdaten. Der Login Prozess wird zwar für den Benutzer vereinfacht, birgt jedoch Gefahren. Denn das Problem besteht darin, dass man sich an bekannten WLAN Hotspots, in Facebook, Blogger, Twitter Accounts und diversen anderen Programmen mittels Autologin ins entsprechende Netzwerk einwählt. Dadurch wird ein Login Cookie abgelegt und beim erneuten starten der Applikation direkt mit diesem Cookie wieder mit seinem Account einloggt. Präpiert respektiv manipuliert sich ein Angreifer einen Hotspot, kann er sämtliche gespeicherte Logininformationen und Cookies abfangen, auslesen und weiterverwenden!
Im folgenden Video wird der Angriff demonstriert.
iUsability-Pwned from Max Moser on Vimeo.
So “einfach” sind alle gespeicherten Logininformationen in falsche Hände geraten, ohne das ihr überhaupt was dagegen unternehmen konntet. Um die Informationen abzufangen, kann man z.B mit Karmetasploit eine Hotspot manipulieren, der für die verschiedenen Services (DNS, HTTP, IMAP usw.) die Request entgegen nimmt und automatisch eine Attacke startet.
Hoffen wir mal, das Apple dies in einem Update beheben wird. Seit also Vorsichtig. Der Feind lauert überall
Das könnte dich auch interessieren:
Copyright © www.hack2learn.org
Dieser Beitrag ist für den persönlichen, nicht-kommerziellen Gebrauch bestimmt. Die durch die Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung ausserhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers.
(Digital Fingerprint: d3d3LmhhY2sybGVhcm4ub3Jn)



iPhone4,1_5.0.1_9A406_Restore.ipsw



