RSS

Cydia Virus

  • Geschrieben von Charel 59 Comments
    : 25. Feb 2009 22:52
    Cydia Virus

    Einige haben vielleicht bemerkt, dass oben in Cydia Werbung für verschiedene App Store Applikationen sind und dachten, die Werbung sei von Saurik aktiviert worden, aber nein, es handelt sich um einen Virus, so Saurik.

    Dann stellt sich die Frage, wie es sein kann, dass eine Cydia Datei verändert werden kann? Es handelt sich um eine Sicherheitslücke, da die Dateien von Cydia ganz einfach verändert werden können.

    Der Virus wurde von niemand anderem als Zodttd  – der bekannt ist durch seine Emulatoren – erstellt. Wenn man das Package Snes4iPhone installiert und einmal öffnet, ist bei allen Cydia-Packages-Beschreibungen Werbung ganz oben.

    Saurik und ich haben herausgefunden dass, bei der Installation die Package.html Datei von Cydia geändert wird, es wird ein iframe code mit der Werbung hinzugefügt, öffnet man Snes4iPhone wird die Werbung aktiviert.

    strings _/com.zodttd.snes4iphone/Applications/snes4iphone.app/snes4iphone_ | grep package.html

    Es ist fraglich ob jemand wie Zodttd in den Community Sources bleiben kann, denen man eigentlich trauen sollte.

    Saurik hat mir mitgeteilt, dass er bald ein Cydia Update veröffentlicht wird, dass sowas nicht mehr passieren kann.
    Um die Werbung oben abzuschaten, muss man Cydia neu installieren (Manage -> Packages -> Cydia Installer -> Modify -> Reinstall). Bei dem Reinstall bleiben alle installierten Cydia Packages erhalten, nur die Cydia Dateien werden erneuert und somit ist die Werbung weg.

    Update: Zodttd hat die Seite mit der Werbung war entfernt.

Werbung

  1. #1 Cabal-2140 says:
    25. Februar 2009 um 22:58

    also meines erachtens hat er gekickt zu gehören ich finde es echt mies das vertrauen so vieler auszunutzen und damit geld verdienen zu wollen!

    ( erster? wenn ja bitte kein eis was anders ;-) )

    Antworten
  2. #2 nitrouz92 says:
    25. Februar 2009 um 22:59

    Cih konnte den gar nicht entdecken, mein iPod usb-kabel ist kaputt, und der Akku ist leer, naja morgen wird das neue kabel (hoffentlich) kommen. Aber mal ne frage: Was macht denn dieser Virus?

    Antworten
  3. #5 ball0r says:
    25. Februar 2009 um 23:01

    Oh mann, solche Aktionen hätte ich eher von Cydia- bzw. JB-Wiedersachern erwartet aber nicht wirklich von jemand wie Zodttd. :shock:

    Also meiner Meinung nach sollte nach so einer Aktion der Name Zodttd aus Cydia verschwinden.

    Antworten
    • #6 Cabal-2140 says:
      25. Februar 2009 um 23:03

      die repo sollte raus die emulatoren könnten von einer anderen repo eingepflegt werden die darauf achtet das solche manipulationen nicht einfliesen…

      Antworten
  4. #7 teodor says:
    25. Februar 2009 um 23:03

    geht da eig das instaliere weg wenn man cydia neu instaliert ? :?: :?: :?:

    Antworten
  5. #10 teodor says:
    25. Februar 2009 um 23:09

    ok hab gemacht und es geht (die werbung hat voll generft -.-XD)

    Antworten
  6. #11 haha says:
    25. Februar 2009 um 23:09

    hää ? ich seh i-wie keine werbung nur wenn ich cydia apps installier bzw. upgrade … aber sonst nicht ?? könnt ihr mal sagen wo die werbung sonst noch sei ??

    Antworten
  7. #13 RodneyMullen says:
    25. Februar 2009 um 23:13

    Hat schon jemand mal daran gedacht, dass es vielleicht gar nicht Zodttd war sondern jemand der eine Sicherheitslücke gefunden hat und diese in einem anderen Namen ausgenutz hat?

    Wenn ich mich täusche springe ich sofort auf und geh mit einer Heugabel auf ihn los ^^

    Was er macht würde mich auch interessieren, Ich hatte zwischenzeitlich Probleme Bilder zu speichern, einmal beim Safari und einmal beim Backgrounds. Jedoch weiß ich nicht ob das am Virus lag (musste neu Jailbreaken -.-)

    Antworten
    • strings _/com.zodttd.snes4iphone/Applications/snes4iphone.app/snes4iphone_ | grep package.html sagt eigentlich schon alles.. Durch die Installation wird die package datei verändert, ein iframe mit der werbung wird hinzugefügt

      Antworten
      • #15 burst says:
        25. Februar 2009 um 23:18

        ist ja eig. kein virus in dem sinne. aber ich finde es trotzdem unverschämt, das jemand für sowas werbegelder kassiert, obwohl das ja nichtmal sein werk war. Saurik hätte das eher verdient, das er was davon bekommt.

        Antworten
  8. #16 Domi says:
    25. Februar 2009 um 23:24

    und die Werbung wird nur hinzugefügt, wenn dieses sense oder wie des heißt installiert wurde? Mir ist nämlich bis jetzt nichts aufgefallen aber ich habe das auch nicht installiert.

    Antworten
  9. #18 ball0r says:
    25. Februar 2009 um 23:25

    Das hatte ich mir auch gedacht aber ich denke nicht,dass das so ohne Weiteres möglich ist.
    Ich denke mal, dass Zodttd als Urheber der Emus gesehen werden kann.
    Einfach so kann man die App’s dann nicht in eine Repo übernehmen

    Antworten
  10. #19 ball0r says:
    25. Februar 2009 um 23:29

    Das sollte jetzt eigendlich eine Antwort an Cabal sein,sry. (das ist das erste Mal, dass ich ein Comment mit’m iPod schreibe)

    Antworten
    • #20 Cabal-2140 says:
      27. Februar 2009 um 14:35

      ja wie man es sehen mag ich hab die emus mal alle durchprobiert und irgendwie nie gelöscht und das er der urheber der emus is naja zumindest auf dem iphone bzw. touch ^^

      das einzige was bis her interessiert is der gameboy emu und dazu muss ich mir noch nen diskcopy pack holen weil ich nur meine eigen games wen dan zur rom mache und nutze :-)

      Antworten
  11. “das erschreckende” finde den Fehler;)

    Antworten
  12. #22 Luigi says:
    26. Februar 2009 um 00:31

    Hey,
    das find ich ne Sauerei…
    ich habe mir nen Emulator für GBA runtergeladen und wollte den inenr Schule meinen Kumpels zeigen… dann is der Bildschirm “eingefroren” und ich konnte die ganze Busfahrt kein Ipod hören :( (Ich fahre 1 Stunde…)
    Zuhause musste ich dann rebooten…

    Antworten
  13. @Charel: Einige der Satzbauten würde ich mir an deiner Stelle nochmal überlegen!
    Der Text ist MAL WIEDER absolute schlecht zu lesen! :mad:

    Antworten
  14. #26 Nikky says:
    26. Februar 2009 um 00:50

    @Nanobyte, man kann immer paar Sachen in einem Beitrag ändern, aber schlecht zu lesen? Find ich nicht.

    Btw: “Der Text ist MAL WIEDER absolute schlecht zu lesen! ” mhm was ist falsch?

    Antworten
  15. #27 Martin says:
    26. Februar 2009 um 01:25

    Warum ist die Source noch in Community Soruces?

    Antworten
  16. #28 jakob says:
    26. Februar 2009 um 03:56

    ehrlich gesagt, war nicht cydia auch von anfang an voller werbung? da war der snes emu noch gar nicht draußen.
    zweitens ist mir der emu viel zu wichtig um mich über ein wenig werbung aufzuregen. ist scheisse von ihm, aber nicht das ende der welt.

    Antworten
  17. #29 Glip says:
    26. Februar 2009 um 04:01

    Ich finde er sollte aus den Community Sources gekickt werden, einfach so was an cydia zu ändern… Auch wenn die Emulatoren gut sind aber da geht er zu weit.

    Wie heißt es den Community Sources soll man trauen?

    Antworten
  18. #30 fslke says:
    26. Februar 2009 um 07:57

    Ich habe diese Schrisse auch im Safari!! Z.B auf eurer Seite!!! help

    Antworten
  19. #31 Andy says:
    26. Februar 2009 um 08:04

    Ich ebenso !

    Antworten
  20. #32 r0xx0r says:
    26. Februar 2009 um 08:13

    Ich mittlerweile auch, in GBC4IPHONE scheints auch drin zusein. Hab snes nämlich nicht …

    Antworten
  21. Das echt ein mieses Ding, zu mal das “Werbung einbinden” ja noch harmlos ist, wenn man sich vorstellt, was er noch so alles hätte machen können und eventuell auch gemacht hat. Cydia zu manipulieren ist ja nur eine Möglichkeit eigene Hacks im System unterzubringen. Da aber eine Qualitätssicherung bei den ganzen Sources fehlt bzw. wahrscheinlich überhaupt nicht möglich ist, muss man wohl damit leben oder komplett auf einen Jailbreak verzichten.

    Antworten
  22. he die Werbung auch auf eurer Seite in Safari.
    Müssen wir jetzt unser iPhone komplett neu bespielen . Habe Cydia neu drauf gemacht, die Werbung ist aber weiter hin da.

    Antworten
  23. #35 r0xx0r says:
    26. Februar 2009 um 09:25

    Ähhm ja hier mal paar Screenis, ich hoffe die Werbung ist nicht von euch !

    http://s11.directupload.net/fi.....ei_png.htm

    Aber ich glaub, da war auch ZodTTd am Werke, ich werf nachher all seine Emus in Müll !

    Antworten
  24. #39 honzo says:
    26. Februar 2009 um 12:05

    generVt.

    Antworten
  25. #40 Martin Wallner says:
    26. Februar 2009 um 13:11

    wird der behoben???? :mad: :mad: :mad: :mad: :sad: :sad: :sad: :sad:

    ich hasse diese werbubg

    Antworten
  26. #41 Johannes says:
    26. Februar 2009 um 13:37

    ,,[...] dass er bald ein Cydia Update veröffentlicht wird, dass sowas nicht mehr passieren kann.[...]” :roll:

    Momentan hilft nur Mange -> Packages -> Cydia Installer -> Modify -> Reinstall :roll:

    Antworten
  27. #42 grafele says:
    26. Februar 2009 um 14:07

    Finde das jetzt ma gar net schlimm. Der hat sich mal nen kleines spass erlaubt. Lasst ihn doch.

    Und an den Typ der meinte, dass er vielleicht noch was angestellt hat. Das würde Saurik merken, er hat ja die Dateien vorher und nachher verglichen und da waren nur die 2 Zeilen verändert.
    Seit froh, dass er das gemacht hat, so wird sie Sicherheitslücke geschlossen und kein böser Junge (lol) kann ihn ausnutzen.

    mfg grafele

    Antworten
    • oder saurik hat es selber gemacht :mad: und das für apple damit jeder jailbroken ipod von der weltkarte verschwindet! muhahaha :roll:

      Antworten
  28. #44 falke says:
    26. Februar 2009 um 14:14

    er verdient nur sau viel damit aber egal!! So eine behinderter… Bei mir hilft alles nixx.. Habe die Gaga auch im Safari.. HELP MEE

    Antworten
  29. #45 Weito says:
    26. Februar 2009 um 16:06

    Die Werbung auf touch-mania ist gewollt, das war nicht zod.

    Antworten
  30. #46 fslke says:
    26. Februar 2009 um 17:04

    dann geh ich nicht mehr auf tm…püh^^

    Antworten
  31. #49 Cabal-2140 says:
    27. Februar 2009 um 14:45

    geziehlte werbung in den repos selbst und auf websiten ist das eine (was ok ist aber allemal einwenig ausbremst beim aufruhf) durch manipulation hinzugefügte werbung ist wiederum mehr als unfair allen anderen repo anbietern gegenüber sowie den programmierern die die manipulierten apps ohne dem hergestellt haben…

    Antworten
  32. #50 kc says:
    4. März 2009 um 07:24

    habe cydia neuinstalliert, aber kriege immer noch werbung in docs, dtunes etc. ist das normal?

    Antworten
Schreibe einen Kommentar