Zum ersten Mai dieses Jahres schafft Apple endlich die größte Sicherheitslücke seit bestehen des iOS ab.
Schon vor zwei Jahren wurde dies von Apple angekündigt und das auslesen der UDID im SDK als veraltet gekennzeichnet. Das heisst bereits in iOS 5.0 sollte diese Funktion nicht mehr verwendet werden. Leider verwenden bis zum heutigen Tag unzählige Apps die UDID zur Authentifizierung. Das heisst: Ohne Usernamen und/oder Passwort zu kennen reicht die Kenntnis der eindeutigen Geräte ID aus um fremde Accounts zu nutzen und/oder zu übernehmen.
Schon lange bat Apple die Programmierer Alternative einzusetzen und einen einmaligen Schlüssel zu generieren. Leider tummeln sich noch immer unzählige Apps im AppStore die das schlicht ignorieren.
Damit ist am 01.05.13 endlich Schluss: Apple akzeptiert weder Neuzugänge noch Updates von Apps im AppStore die die eindeutige ID (UDID) eures Gerätes auslesen.
Quelle: https://developer.apple.com/news/
Alternativen: https://developer.apple.com/li…pendixADeprecatedAPI.html