Jonathan Zdziarski: „Identifying Back Doors, Attack Points, and Surveillance Mechanisms in iOS Devices“

IPhoneBlog de Zdziarski

Jonathan Zdziarski, bis iOS 4 aktiv im Dev-Team an der Entwicklung von den damaligen Jailbreaks und Unlocks beteiligt, präsentierte auf der Hope X in New York City am gestrigen Freitag Forschungsergebnisse über iOS-Schwachstellen und deren potenzielle Angriffsmöglichkeiten (PDF-Link). „Identifying Back Doors, Attack Points, and Surveillance Mechanisms in iOS Devices“ basiert auf seinem gleichnamigen Essay von Januar 2014, das sich unter diesem Link komplett einsehen lässt.

Einer der heiklen Abschnitte beschreibt einen offiziell dokumentierten ‚Packet Trace‘-Service (com.apple.pcapd), der sich jedoch nicht nur auf Geräte im Entwickler-Mode beschränkt:

Connecting to this service immediately starts a packet sniffer on the device, allowing the client to dump the network traffic and HTTP header data traveling into and out of the device. While a packet sniffer can, on rare occasion, be helpful to a developer writing network-based applications, this packet sniffer is installed by default on all devices and not only for devices that have been enabled for development.

weiterlesen

Foursquares ‚Swarm‘ übernimmt die Check-ins

IPhoneBlog de 4sq Swarm

Foursquare (kostenlos; App-Store-Link) raus, Swarm (kostenlos; App-Store-Link) rein. Check-ins sind ab heute nur noch über die neue App möglich, während das Auffinden von interessanten Lokalitäten, mein primärer Grund in diesem Netzwerk ein Konto zu pflegen, im alten App-Gerüst verbleibt. Einleuchten will mir diese konfuse Zweiteilung, die ganz offensichtlich eine Art Übergangsperiode beschreibt, nicht.

Das die Spielereien, wie die Bürgermeister-Position oder das Sammeln von Abzeichen, in den Hintergrund treten, erklärte Foursquare kürzlich mit schwindendem Nutzerinteresse. Das mag man so glauben oder ganz nüchtern anmerken, dass vernetzte Freundesgruppen der attraktivere Datensatz sind.

Die Metamorphose raubt den langjährigen Kunden jedoch ihren einst so verspielten Ansatz, mit dem man vor vier Jahren, im Schulterschluss mit Gowalla (seit 2011 Facebook zugehörig), die Check-in-Kultur vom iPhone aus prägte.

Die nächste Stufe der Nutzerbindung ist für Foursquare noch nicht gefunden. Die Kritik, die es seit der Veröffentlichung von Swarm hagelt (man schaue beispielsweise auf die App-Store-Bewertungen), hält seit Mai an. Foursquare hat zu beweisen, wie sie ihren so wichtigen Stream von Geo-Einbuchungen, dessen Datensatz sie mittlerweile teuer verkaufen, aufrecht erhalten können.

„So viel wie du lesen kannst“: Amazon startet den Kindle-Flatrate-Buchverleih

Amazon verspricht die 120-Dollar-Bibliothekskarte.

The service is only available in the U.S. for now. About 640,000 titles are available, most from Amazon’s own publishing imprints or by self-published authors who’d previously enrolled their books in KDP Select. There are books from traditional publishers as well — no big-5 publishers — but Abrams, Algonquin, Workman, Open Road and Bloomsbury, among others. Two thousand audiobooks from Audible are included, and a membership to Kindle Unlimited comes with a free three-month Audible subscription.

Laura Hazard Owen | Gigaom

Wer sein Amazon-Konto auf amerikanisch dreht, kann den kostenlosen 30-Tage-Test ausprobieren (Prime-Kunden bleiben diesmal ohne Extra-Vorteil). Über das Webverzeichnis klickt man sich die erwünschte Literatur zusammen. Das funktioniert nicht anders als ein E-Book-Kauf. Deshalb tauchen die Bücher dann auch in den Kindle-Apps auf iPhone und iPad (kostenlos; universal; App-Store-Link) auf (ohne ein zusätzliches App-Update1). weiterlesen

Apple-ID: Zwei-Faktor-Authentifizierung in mittlerweile 59 Ländern

In insgesamt 59 Ländern kann man mittlerweile seine Apple ID durch eine Zwei-Faktor-Authentifizierung schützen – im Mai waren es erst 11 Länder. Für deutsche Accounts steht die Sicherheitsfunktion, die sich unter appleid.apple.com einschalten und im Alltag wirklich bequem benutzen lässt (und obendrein die nervigen Sicherheitsfragen abschafft), seit letztem Jahr zur Aktivierung. Wenn man dies noch nicht getan hat, läuft etwas falsch.

Abseits des Versands der vierstelligen PIN an ein iOS-Gerät oder eine Mobilfunknummer, bieten auch andere Webdienste die zweistufige Kontobestätigung an. Ich habe den doppelten Identitätsnachweis für Outlook, Facebook, Evernote, Dropbox und Gmail angeschaltet, in die ich mich (weiterhin) mit der Hilfe von Authy (kostenlos, universal; App-Store-Link) einlogge.

Microsoft schießt Nokia X ab

Viele (kluge) Dinge wurden über die Nokia-Smartphones mit Android-OS geschrieben. Ob sie auch so eingetreten wären, werden wir jedoch nie erfahren. Trotz der vorsichtigen Wortwahl – auch von Stephen Elop – ist klar: Microsoft wendet sich von seinem Android-Experiment ab, dessen erste Ankündigung noch keine fünf Monate zurückliegt. Das letzte Produkt, das Nokia X2, erschien erst im vergangenen Monat.

In addition, we plan to shift select Nokia X product designs to become Lumia products running Windows. This builds on our success in the affordable smartphone space and aligns with our focus on Windows Universal Apps.

Satya Nadella | Microsoft News Center

Der Fokus auf Windows Phone entspringt als Randnotiz der wesentlich größeren News, in der Microsofts CEO die Streichung von insgesamt 18.000 Stellen, zirka 14-Prozent der derzeitigen Belegschaft, mitteilt.

Overcast: Podcast Player – Version 1.0

IPhoneBlog de Overcast

Overcast (kostenlos; App-Store-Link), Marco Arments erstes ernsthaftes Projekt nach den inzwischen verkauften Apps Instapaper und The Magazine, lässt sich in komplettem Funktionsumfang gratis ausprobieren. Für 5 Euro schaltet man ausgewählte Funktionen dauerhaft frei.

Ein paar erste Anmerkungen möchte ich nach dem gestrigen Release, neben diesen drei Links (1, 2 und 3), beisteuern:

  • Overcast besteht beim ersten Start auf die Erstellung eines Accounts. Dieses Konto löst nicht nur das Problem fehlender Backups, sondern verlagert auch die Feed-Abfragen von neuen Episoden aus eurem Podcast-Katalog auf die dahinter geschalteten Server. Die Vorteile, Batterielaufzeit, müheloser Gerätewechsel und (Web-)Sync, wiegen (viel) stärker als die einmaligen Setup-Unannehmlichkeiten.
  • Overcast streamt (noch) nicht. Grund: Die Audioeffekte ‚Smart Speed‘ (überspringt stille Sekunden in Aufnahmen) und ‚Voice Boost‘ (hebt Sprecher hervor) benötigen zur Analyse die komplett heruntergeladene Datei.
weiterlesen

‚iTunes Pass‘ jetzt auch bei uns

IPhoneBlog de iTunesPass

iTunes Pass‘, vorgestern in Japan gestartet, ist jetzt auch für hiesige Accounts verfügbar. Den Passbook-Pass, über den man in einem Apple-Ladengeschäft Guthaben auf sein App-Store- und iTunes-Store-Konto lädt, aktiviert ihr unter ➞ App Store ➞ Apple-ID anzeigen.

Apple legt E-Book-Streit für 450 Millionen bei

IPhoneBlog de E Book Price Fix

Den beigelegten E-Book-(Preis‑)Streit, zuletzt hier zusammengefasst, lässt sich Apple 450 Millionen US-Dollar kosten – vorausgesetzt Richterin Denise Cote stimmt zu.

A ruling by the 2nd U.S. Circuit Court of Appeals in New York reversing the judge could, under the settlement, either reduce the amount Apple pays to $70 million, with $50 million for consumers, or eliminate payments altogether.

Reuters

Damit endet (voraussichtlich) die mehrjährige Auseinandersetzung, in der die fünf großen US-Verleger sich aus der Amazon-Abhängigkeit freischwimmen wollten, Steve Jobs’ Apple darauf erpicht war einen konkurrenzfähigen E-Books-Store für das iPad anzubieten und Amazon sich bemühte sein Quasi-Monopol zu verteidigen. Das verständlichste Resümee bis zum ersten Urteil schrieb im letzten Jahr Jon Brodkin für Ars Technica.

Wenn dieses Gefecht ausgefochten ist, steht aber auch schon der potenziell nächste Preiskampf ins Haus. Amazon möchte unter dem Werbeslogan „Kindle Unlimited“ eine E-Book-Flatrate aus seinem digitalen Buchbestand (plus den Audible-Hörbüchern) für einen monatlichen Abopreis von zehn US-Dollar anbieten.

IPhoneBlog de Kindle Unlimited