iPhone

iPhone 3.0.1 Update ist da!

42 Kommentare 31 Juli 2009

iphone-3-0-1

Nachdem gestern also die nicht gerade kleine Sicherheitslücke in der aktuellen iPhone Software an der Black Hat Veranstaltung präsentiert wurde, hat es Apple endlich, nach sehr langer Zeit, geschafft den entsprechenden Patch zu liefern.Wahrscheinlich hätten es die Herren in Cupertino gerne gesehen, wenn die Sicherheitslücke erst mit dem normalen Update auf Version 3.1 hätte behoben werden müssen.

iphone-os-3-0-1

Das Update wieg gerade einmal 297,9MB und wird bei mir in diesen Minuten herunter gesaugt. Jetzt sind wir endlich vor der feindlichen Übernahme per SMS geschützt…


Zur Startseite

Author

- who has written 2065 posts on ApfelBlog.

+Renato Mitra ist ein leidenschaftlicher Blogger, Apple Evangelist, Social Media Manager bei MySign AG, Twitterer, Vater und Ehemann.

Contact the author

Your Comments

42 Comments so far

  1. michael sagt:

    cool, das gieng sehr schnell :-)

    noch eine Frage, kann es sein, dass tethering bei swisscom noch gratis ist, oder warum ändert sich bei mir nichts? (situation: sms status an 444 164mb noch, dann notebook angeschlossen und verwendet, dann wieder sms an 444 und aber immernoch 164mb verbleiben)

  2. cybi sagt:

    das dauert immer paar Stunden bis es aktuell ist mit 444

  3. _myDecember_ sagt:

    Tut mir leid leute, aber 230 MB nur um eine Sicherheitslücke zuschließen? Heftig. Das muss ja ein riesen ding gewesen sein, hätte man das nciht früher also beim update auf 3.0 selber sehen müssen?

    und wieso ist euer update 300 mb groß? meinsi st 230 mb groß, bin aus deutschland. grr…
    Liebe grüße

  4. Freak sagt:

    Die Frage ist wohl eher, ob da nicht noch was neues dabei ist in der Software…

  5. UPDATE gerade erledigt. : ) TOP – Menno hätte doch auch gern die Tasche gehabt. : ) – Naja dann gibts halt diesen komischen Umschlag für mein Air. ; )

  6. Martin sagt:

    Das Update ist immer die gesamte Firmware. Egal wie klein der Fix effektiv ist.

    Gruss

  7. Guru sagt:

    @_myDecember_: ein iPhone Update beinhaltet nicht bloss den Unterschied zur vorherigen Version, es ist die komplette Firmware, bzw. das Betriebssystem. Das ist ganz normal bei Firmware Updates, der Flashspeicher wird überschrieben, nicht ergänzt/verändert.

    Beim 3GS ist die Version 3.0 297.8MB gross, die Version 3.0.1 ist nun 297.9MB, somit beträgt das Update gerade mal 100KB.

    Dass Deine Firmware nur 230MB gross ist liegt daran, dass Du ein 3G hast ;-)

  8. Ner0 sagt:

    Geht ultrasn0w immer noch?

  9. Philz sagt:

    “Nur” knapp 300 MB? Das ist doch ganz schön “schwer” für einen läppischen Exploit-Fix ;-)

  10. Guru sagt:

    Wie gesagt…

  11. Jailbreaker bitte warten.

  12. Mitsch@71 sagt:

    Hallo, habe soeben den Jailbreak gemacht! Geht auch mit redsn0w 7.2. Auf OS 3.0
    Gruess Mitsch

  13. Mitsch@71 sagt:

    …. Sorry auf OS 3.01…. ;-) schöne 1. Auguscht!

  14. Clatsch sagt:

    Hab es noch gar nicht mitbekommen, jetzt erst durch Zufall. Muss mich glaich mal daran versuchen, hoffe es geht alles gut

  15. Micha sagt:

    ich versuche jetzt zum dritten mal mein iPhone zu aktuallisieren und der balken auf dem iphone läuft durch und dann passiert nichts mehr.
    habe das iphone schon zwei mal ausgesteckt und “wiederherstellen und aktuallisieren” gewählt, ohne erfolg :-(

    gibt es eine möglichkeit das iphone OHNE aktuallisieren wiederherzustellen?

  16. Kiwi! sagt:

    Na super, 300Mb für nichts -.-
    Das Iphobe Dev Team hat nämlich unter Anderem Bestätigt, dass die Sicherheitslücke unter 3.0.1 weiterhin besteht!
    Es kann also immer noch Schadsoftware per SMS aufs Iphone gelangen!
    Ist schon recht peinlich für Apple.
    Und die Swisscom empfiehlt das Update noch immer, nichts ahnend auf der Homepage…

  17. rk sagt:

    Durch das Update wurde eine Sicherheitslücke geschlossen, dass es noch weitere gibt, ist unschön aber nicht wirklich überraschend.

    @Micha
    Du kannst versuchen, das iPhone in den DFU Modus zu versetzen.

  18. Micha sagt:

    @rk
    nachdem ich drei mal vergebens “wiederherstellen und aktuallisieren” versucht habe, habe ich einen kompletten reset durchgeführt und dann via iTunes das letzte Backup zurück gespielt.

    dies hat dann zum glück funktioniert und auf dem backup war sogar die neue version 3.0.1 installiert :-)

  19. Peter sagt:

    Bei iPhones die “nicht mit T-Mobile Karte” laufen bitte noch mit dem update warten.

  20. Guru sagt:

    @Peter: was hat das Update mit einer T-Mobile Karte zu tun?

  21. Kiwi sagt:

    @rk
    Du hast das nicht richtig verstanden: Die SELBE Sicherheitslücke die nun behoben sein sollte, besteht weiterhin!
    Kannst du auch bei Macprime.ch unter “Update” nachlesen ;-)
    Das es weitere gibt, ist Tatsache, aber wenigstens die versprochene, hätte man fixen können…

  22. rk sagt:

    @Kiwi
    Ausser deinem Kommentar hier und dem Artikel bei macprime, zu dem es keine Quellenangabe gibt, finde ich keinen Hinweis darauf, dass die Lücke (von Charlie Miller), von der in den letzten Tagen die Rede war nicht geschlossen wurde. Wenn du eine Quelle dafür hast wäre ich froh wenn du sie hier verlinken könntest.
    Was eventuell für etwas Verwirrung gesorgt hat, ist, dass an der Blackhat Konferenz noch ein zweiter Vortrag (von Luis Miras und Zane Lackey) über SMS Sicherheitslücken stattfand.

  23. Kiwi sagt:

    @rk
    Das Iphone Dev Mitglied Musclenerd hat per Twitter kurz nach der veröffentlichung darauf hingewiesen!
    Hier auch nochmals vermerkt: http://www.apfelphone.net/2009.....kommt-302/

    Weiter wurde versucht, den Schadcode per MMS einzuschleusen – mit Erfolg:
    http://www.funkyspacemonkey.co.....eless-time

    Evtl. ist man nun also vor dem “Miller-Hack” geschützt, aber das einschleusen des Schadcodes per SMS/MMS funktioniert weiterhin!

  24. DerErste3GSKäufer sagt:

    Hallo Zusammen

    Heute beim Update ist mein ganzes iPhone gecrasht! (hab glaub nen fehler gemacht). Egal, jedefall musste ich es Wiederherstellen und mein Jailbreak anhand Purple Ra1n ist weg. Jetzt wo ich das 3.0.1 habe geht das Jailbrake nicht mehr mit Purple Ra1n.

    Hat jemand eine Ahnung wie ich das wieder Breaken kann?

    Vielen Dank für alle möglichen Antworten.

  25. Martin Thomas sagt:

    @Kiwi / @rk

    iPhone OS 3.0.1 adressiert CVE-2009-2204 gem. den derzeitig publizierten und ‘als öffentlich zu betrachtenden’ Informationen abschliessend:
    1) http://cve.mitre.org/about/
    2) http://cve.mitre.org/cgi-bin/c.....-2009-2204

    CoreTelephony
    CVE-ID: CVE-2009-2204
    Available for: iPhone OS 1.0 through iPhone OS 3.0
    [...]
    Description: A memory corruption issue exists in the decoding of SMS messages. Receiving a maliciously crafted SMS message may lead to an unexpected service interruption or arbitrary code execution. This update addresses the issue through improved error handling. Credit to Charlie Miller of Independent Security Evaluators, and Collin Mulliner of Technical University Berlin for reporting this issue.

    Source: http://support.apple.com/kb/HT3754

    Wie auch bereits schon erwähnt wurde, versteht es sich natürlich von selbst, dass der Angriffsvektor ‘SMS’ nach wie vor besteht und somit auch stetig weitere Sicherheitsrisiken auftreten (können), welche künftig zu eliminieren sind.

    Grüsse,
    MT

  26. Reto sagt:

    Hat das Update bei euch auch Stunden gedauert? Mein iTunes “verifiziert” seit ca 1.5 Stunden und auf dem iPhone selbst tut sich nichts – der Balken ist voll.

  27. Micha sagt:

    @Reto
    schau meinen Eintrag (16 und 19) vieleicht wird bei dir das update mal beendet, aber ich musste alles zurücksetzen und via backup wiederherstellen

    …..viel glück….

  28. Reto sagt:

    @Micha

    Danke, habe ich gelesen. Aber so verliere ich doch meine Kontakte, SMS, alles? Oder nicht?

  29. Micha sagt:

    sollte eigentlich nicht der fall sein, nach dem reset ist das iPhone leer, aber mein iTunes hat mir dann gemeldet das ein Backup vorhanden ist, ob ich dies zurückspielen möchte.

    danach hatte ich (fast) alles wieder, ein paar apps haben mir gefehlt und die Mails waren weg, aber kontakte, sms, fotos waren alle wieder vorhanden….jedenfalls bei mir….

  30. Reto sagt:

    @Micha

    Danke, ich schaue mal was passiert. Wenn der kleine sich nicht mehr meldet habe ich sowieso keine Wahl…. :(

  31. rk sagt:

    @Kiwi

    Die Geschichte zeigt nur, wie problematisch es ist, wenn man im Internet Sachen von sich gibt, ohne sich vergewissert zu haben, ob sie überhaupt stimmen.

    In deinem ersten Kommentar (17) schreibst du, dass “die” Sicherheitslücke nicht geschlossen wurde und behauptest quasi, dass das Update vergebens sei. Das ist falsch. Dafür gibt es auch keine Quellen. Bei musclenerd http://twitter.com/musclenerd steht davon nichts. Was als Quelle übrig bleibt, sind Leute, die offensichtlich kaum englisch verstehen und/oder zu faul sind auch mal einen Link anzuklicken (z.b diese: http://is.gd/1Zh0P , http://is.gd/1Zhbg , http://is.gd/1YRO8 ), um einen längeren Artikel zu lesen. Im Geschwurbel dazu auf apfelphone.net steht sowieso nur dummes Zeug, da hat einer lieber mal schnell was getippt, als sich überhaupt zu informieren.
    Die von Miras/Lackey entdeckte Lücke ist ein Problem von GSM und wird deshalb von Seiten der Netzbetreiber geschlossen. Dafür wird es wohl keinen Patch von Apple vorgesehen.
    Weshalb mich das Ganze so stört: Es ist wohl die Kombination aus der Verbreitung ungeprüfter Fakten und Sicherheit. Man sollte die Leute nicht noch dazu ermuntern, wichtige Updates nicht zu installieren.
    @Martin Thomas, danke für den Link.

  32. Alice sagt:

    hey leute,

    habe ein entsperrtes iphone (von meinem onkel bekommen, der hatte das iphone bei “orange” gekauft). ich bin bei t-mobile und habe mir das iphone dann entsperren lassen. habe jetzt noch immer die version 2.2. drauf und bitte euch um auskunft, ob ich es mal updaten kann auf die version 3.0.1.

    seit dem das iphone entsperrt wurde, finden sich auf meinem display 2 neue buttons. eines ist “App Store” und das andere “Cydia”.

    Ich freue mich sehr auf Hilfe.
    Danke.

  33. prm sagt:

    hallo. ich habe das update 3.0.1 gemacht. hat alles funktioniert. leider gehen jetzt meine aps nicht mehr? facebook, blick usw. alles tot. kann mir jemand helfen?

  34. Millennium sagt:

    Hallo, habe auf meinen iPhone 3 noch die Softwareversion 2.2. Möchte es auf 3.0.1 updaten, habe aber gehört, dass dann das iphone langsamer oder sogar gekrascht wird. Können ihr mit Infos dazu geben – wird das iPhone nach dem Update wirklich langsager (Internet, WLAN oder Zugriff auf Einstellungen)

    Danke für euer Feedback

  35. Tilly sagt:

    Heute morgen hat mein Freund aus Versehen (er hat leider so gar keine Ahnung, naja, noch weniger als ich zumindest) das 3.0.1 Update gemachtm, und da ich kein Telekom Kund bin läuft nun gar nichts mehr. Wie kann ich das rückgängig machen?

  36. sefer sagt:

    hallo ich möchte version 3.0.1 haben frei schalten

  37. Reto sagt:

    @Sefer

    ITunes installieren, iPhone anschliessen, fertig.

    :-)


Share your view

Post a comment

Trackbacks/Pingbacks

  1. Manuela Wiesinger - 31. Juli 2009

    iPhone 3.0.1 Update: http://bit.ly/XPDZ6 (via @renatomitra)

  2. Renato Mitra - 31. Juli 2009

    iPhone 3.0.1 Update ist da! http://bit.ly/14llxQ

  3. Renato Mitra - 31. Juli 2009

    iPhone 3.0.1 Update: http://bit.ly/XPDZ6

  4. MacMacken » Sicherheitsnotstand auf dem iPhone - 4. August 2009

    [...] SMS-Sicherheitslücke besteht. Apple war erst nach einem Monat in der Lage, diese Lücke mit iPhone OS 3.0.1 zu [...]



Gib einfach Deine E-Mail-Adresse ein, um diesen Blog zu abonnieren und Du erhälst Benachrichtigungen über neue Beiträge per E-Mail.

Twitter

Fehler: Twitter antwortet nicht. Bitte warte einige Minuten und aktualisiere diese Seite.

Photos on flickr

Facebook

ApfelBlog.ch on Facebook

Auszeichnung

 

Copyright © 2012 ApfelBlog. Impressum
Alle genannten Produkte und Logos sind eingetragene Warenzeichen der jeweiligen Hersteller.

Das Blog basiert auf Daily Edition von WooThemes und Wordpress.

  Blog Top Liste - by TopBlogs.de  Blogverzeichnis - Blog Verzeichnis bloggerei.de  Bloggeramt.de  blogoscoop 
Lesen Sie den vorherigen Eintrag:
Boa slimcase – And the winner is…

Wieder einmal gab es im ApfelBlog etwas zu gewinnen und wie immer sind die Teilnehmerzahlen erfreulich gross. Und einmal mehr...

Schließen