Kategorien: Feature

Mögliche Sicherheitsprobleme nach Pangu-Jailbreak

Bei Reddit häufen sich die Meldungen, dass es nach der Nutzung des letzten Jailbreak-Tools „Pangu“ nicht autorisierte Zugriffe auf AppleIDs und in deren Folge Belastungen der dort hinterlegten Kreditkarten gegeben haben soll. 

Ein User berichtet auf der Plattform, dass es unmittelbar nach dem Aufspielen des Jailbreaks einen Umsatz auf seinem Paypal-Konto gegeben haben soll, der in Beijing getätigt wurde. Mit Hilfe von Paypal konnte der Umsatz zwar zurückgebucht werden, der User hält einen Zusammenhang mit dem Jailbreak dennoch für möglich.

Andere Nutzer berichten von Zugriffen auf Facebook, Paypal, Kreditkarten und Bargeld-Konten.

Möglicher Auslöser des Problems könnte ein kleines Tool sein, das unter Windows für die Installation der chinesischen Version des Jailbreaks benötigt wird, wenn diese von der Webseite 25PP geladen wurde. Dieses Tool (PPHelper) könnte für die Zugriffe verantwortlich sein. Es ist auch möglich, dass das Jailbreak-Tool vom Webseiten-Anbieter manipuliert wurde. Und natürlich könnten alle diese Ereignisse auch nur zufällig mit dem Zeitpunkt des Jailbreaks zusammenfallen.

Die chinesische Webseite 25pp preist den Jailbreak an.

Auch Saurik (der Erfinder des alternativen App-Stores „Cydia“) hat sich in die Diskussion eingeschaltet:

I will also say I trust Pangu a lot… but I don’t know if the Chinese version of their app was only touched by them. I bet the English one was their work only, though you are downloading it from 25PP, which opens some issues: do you trust the employees at 25PP with control over their servers?

(„Ich vertraue Pangu weitestgehend … aber ich weiß nicht, ob ihre Software nur von ihnen angefasst wurde. Ich wette die englische Version war allein ihr Werk. Wenn Du sie allerdings von der 25PP-Webseite lädst, könnte es einige Probleme geben. Vertraust Du den Angestellten von 25PP, mit deren voller Kontrolle über die Server?“)

Für das Installieren des Jailbreaks wird eine AppleID benötigt. Es ist daher dringend anzuraten, dafür keine „produktive“ AppleID zu verwenden, bei der Zahlungsdaten hinterlegt sind. Außerdem empfiehlt 9To5Mac in  jedem Fall (bei allen AppleIDs) die Zweifaktor-Authentifizierung zu aktivieren.

Sollte der Jailbreak durchgeführt worden sein, ist es sehr ratsam, das Passwort des root-Users umgehend zu ändern und keine Apps aus unbekannten oder gar kriminellen Quellen zu installieren.

Via: Reddit, 9To5Mac, Fotos: 9To5Mac, 25PP
Michael Reimann

Neueste Artikel

Apple bewirbt A18 Pro Chip: Neuer iPhone 16 Pro Werbespot hebt Leistung hervor

Apple hat einen neuen Werbespot für das iPhone 16 Pro veröffentlicht, der die beeindruckende Leistung des A18 Pro Chips in…

22. November 2024

US-Regierung fordert Verkauf von Chrome: Maßnahmen gegen Googles Monopol im Suchmarkt

Das US-Justizministerium (DOJ) hat am Mittwoch vorgeschlagen, dass Alphabet Inc. (Google) seinen Chrome-Browser, möglicherweise sogar das Android-Betriebssystem, verkaufen muss, um…

22. November 2024

Apple plant umfassende Überarbeitung von Siri: Mehr KI und Konversation geplant

Apple arbeitet an einer grundlegenden Neuentwicklung seines digitalen Assistenten Siri, um den Rückstand zu führenden KI-Diensten wie OpenAI's ChatGPT und…

22. November 2024

Billie Eilish ist Apple Music Artist of the Year 2024

Billie Eilish wurde von Apple Music zur Artist of the Year 2024 gekürt und damit für ihren außergewöhnlichen Einfluss und…

22. November 2024

Apple-Shopping-Event: bis zu 200 Euro Gutschein zum Kauf dazu

Apple startet sein Shopping-Event am 29. November. Kauft man ein qualifiziertes Produkt erhält man vom Konzern bis zu 200 Euro…

21. November 2024

Indonesien prüft 100-Millionen-Dollar-Investment von Apple zur Aufhebung des iPhone-16-Verbots

Die indonesische Regierung wird am Donnerstag über ein 100-Millionen-Dollar-Investitionsangebot von Apple beraten. Dieses Angebot ist Teil des Versuchs, das Verkaufsverbot…

21. November 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen