Vor Beginn des vergangenen Wochenendes erwachte die Blogosphäre mit der Nachricht, dass Apple iOS 7.0.6 mit einer kurzen Versionsnotiz veröffentlichte, in der Bugfixes für einen SSL-bezogenen Exploit erwähnt wurden. Kein Grund zur Angst, oder? Nun, nein. Wie sich herausstellt, macht der Exploit Ihr Gerät weit offen für böswillige „Man-in-the-Middle“-Angriffe auf öffentliche WLAN-Netzwerke.
Diese Tatsache wurde mir am Tag der Veröffentlichung von iOS 7.0.6 bewusst, aber ich habe mich aus zwei Gründen dafür entschieden, mein iPhone 4S nicht zu aktualisieren: 1) wenn es mich bisher nicht beeinflusst hat – wenn man bedenkt, dass der Exploit seit 2012 da ist – es wird mich wahrscheinlich in naher Zukunft nicht beeinflussen, und 2) ein Update auf iOS 7.0.6 würde mich erfordern, mein Gerät erneut zu jailbreaken und alle Jailbreak-only-Optimierungen und Apps erneut zu installieren.
Nun, meine Faulheit hat sich ausgezahlt! Vor einigen Stunden hat der angesehene Entwickler von Jailbreak-Apps und Tweaks Ryan Petrich SSLPatch in seinem Repository veröffentlicht. Die Installation des Tweaks patcht den SSL-Exploit in früheren Versionen von iOS 7!
Petrich hat SSLPatch als Open-Source-Software bereitgestellt, damit Entwickler sicherstellen können, dass dieser Exploit effektiv gepatcht wird. Niemand hat sich bisher über seine Authentizität beschwert, und es ist Ryan Petrich, über den wir hier sprechen, also können Sie es installieren und sich keine Sorgen mehr machen, dass Hacker-Typen Zugang zu sensiblen Daten erhalten.
Wir haben SSLPatch auf einem iPhone 4S mit Jailbreak unter iOS 7.0.4 getestet. Es funktionierte wie erwartet: gotofail.com – ein Webdienst zur Überprüfung, ob Ihr Gerät gegen Apples SSL-Exploit geschützt ist – sagte, dass mein Gerät nach der Installation von SSLPatch sicher war, wie im obigen Screenshot zu sehen ist.
SSLPatch ist kostenlos verfügbar, Sie müssen jedoch zuerst das Repo von Ryan Petrich zu Cydia hinzufügen. Starten Sie Cydia und fügen Sie ‚https://rpetri.ch/repo‘ unter Verwalten > Quellen > Bearbeiten > Hinzufügen hinzu. Nach der Installation müssen Sie Ihr Gerät neu starten.
Teilen Sie uns unbedingt Ihre Meinung zu SSLPatch mit, indem Sie einen Kommentar im Kommentarbereich unten hinterlassen.