Hallo zusammen,
wie auf fscklog.com zu lesen ist, ist das erste schädliche Repository für den Installer.app aufgetaucht. Achtung also, wenn ihr zusätzliche Software installieren wollt!
ZitatInstaller.app für iPhone und iPod touch ist ein grandioses Programm, das den Installationsprozess von Software auf Apples Multitouch-Gadgets (nach dem obligatorischen Jailbreak) spielend einfach macht. Installer bezieht dabei das Softwareangebot aus einer Reihe von voreingetragenen Quellen, die selbst wiederum sorgfältig gepflegt und kontrolliert werden. Diese Quellen können nach Belieben ergänzt werden - praktisch um sich einer ganzen Programmschwemme hinzugeben, weniger praktisch aber, wenn sich eine der nachgetragenen Quellen/Repositories als unsauber erweist. Genau dies war der Fall bei "Mikeys Silver Repo" unter http://www.jmwiki.com/repo, das offenbar auch mit der "Blaze Source" zusammen in die Installer-Quellen gelangte. Neben einem "Important UPDATE" bot es einige Programme im Ordner "JMCO Apps" an und vor allem das irreführende "iPhone firmware 1.1.3 prep", das vorgaukelte für einen Jailbreak der künftigen Software-Version 1.1.3 vorzubereiten. Tatsächlich wurde bei der Installation dieses Programms die aktuelle Version von 'Erica's Utilities' installiert. War diese bereits vorhanden, wurden die Utilities überschrieben und bei der Deinstallation von "iPhone firmware 1.1.3 prep" wieder entfernt - womit 'Erica's Utilities' nicht mehr zu gebrauchen sind. Dies führt Ste im Detail aus, der mit Ste Packaging selbst ein umfangreiches und sehr gepflegtes Repository anbietet. Neben Erica's Utilites werden laut ModMyiFone.com unter anderem OpenSSH, Launcher und Doom von Programmen aus 'Mikeys Silver Repo' nachhaltig beschädigt.
Unterm Strich handelt es sich bei der Geschichte wohl um nicht mehr als den Dummejungenstreich eines 11-Jährigen (!), doch unterstreicht es die potentielle Anfälligkeit von iPhone und iPod touch, die in ihrem Dasein als OS X-Tablets eben auch wie der eigene Mac gehandhabt und von Software aus unbekannter Herkunft und seltsamen Mailanhängen verschont werden sollten.

Quelle: fscklog: iPhone/touch: Erstes Schad-Repository für Installer.app