Skip to main content

Glossar

Jailbreak

Ein Jailbreak entfernt die Sicherheitsbeschränkungen, die Apple in iOS eingebaut hat, damit der Nutzer unsignierte Apps installieren und das System verändern kann. Das Android-Gegenstück heißt Rooting. Auf einem verwalteten Gerät bricht beides das Sicherheitsmodell, auf das sich Ihr MDM stützt, und gilt deshalb als Compliance-Verstoß.

So funktioniert es

Unter iOS läuft jede App in einer Sandbox, von Apple signiert, ohne Zugriff auf das Dateisystem. Ein Jailbreak nutzt eine Schwachstelle im Kernel oder in der Bootkette aus, um diese Prüfungen abzuschalten. Danach kann der Nutzer Apps aus Drittanbieter-Stores wie Cydia oder Sileo installieren, Code als Root ausführen und Systemdateien ändern.

Rooting erledigt dasselbe auf Android: Es entsperrt den Bootloader oder patcht das Boot-Image (meist mit Magisk), um Superuser-Rechte zu erhalten. Aktuelle Versionen beider Systeme machen das schwerer. Für ein aktuelles iOS gibt es seit iOS 14 keinen öffentlichen Jailbreak mehr, und Googles Play Integrity API meldet gerootete Geräte an jede App, die danach fragt. Ältere Geräte und verschobene Updates halten das Problem in den meisten Flotten trotzdem am Leben.

Die Erkennung stützt sich auf Indizien statt auf ein einzelnes Flag: bekannte Dateien oder Binärdateien, eine beschreibbare Systempartition, fehlgeschlagene Integritätsattestierungen oder ein Kernel, der einen falschen Zustand meldet. Keine Prüfung ist perfekt, deshalb kombinieren MDM-Anbieter mehrere davon.

Warum es für eine Flotte wichtig ist

Ein gejailbreaktes Telefon ist ein Telefon, auf dem keine Zusage des Betriebssystems mehr gilt. Erzwungener Sperrcode, App-Isolation, Verschlüsselung der Datenschutzklassen, die Garantie, dass eine App nicht die Daten einer anderen liest: alles lässt sich umgehen. Malware für gejailbreakte Geräte zielt genau auf diese Lücke. KeyRaider hat 2015 auf diesem Weg mehr als 225.000 Apple-Konten gestohlen.

Für Sie als Admin ist die Folge einfach. Jede Richtlinie, die Sie auf dieses Gerät schieben, ist nicht mehr überprüfbar. Der MDM-Agent selbst kann manipuliert werden. Und wenn das Gerät Kundendaten enthält oder sich mit Ihrem VPN verbindet, können Sie einem Prüfer nicht mehr nachweisen, dass es geschützt war. Das BSI empfiehlt in seinen Grundschutz-Bausteinen für Smartphones ausdrücklich, solche Geräte vom Unternehmensnetz auszuschließen.

Nutzer jailbreaken Firmentelefone selten absichtlich. Meist ist es ein BYOD-Gerät, das vor Jahren verändert wurde, oder ein gebrauchtes Android mit bereits aktiviertem Root.

So handhabt es Appaloosa

Appaloosa prüft den Integritätszustand jedes eingeschriebenen Geräts und meldet gejailbreakte oder gerootete Geräte in der Konsole, mit dem Datum der Zustandsänderung. Was danach passiert, legen Sie über eine Compliance-Richtlinie fest: Nutzer benachrichtigen, Zugriff auf verwaltete Apps sperren oder die Arbeitsdaten per selektiver Löschung entfernen. Gerootete Geräte lassen sich auch schon bei der Einschreibung abweisen, sodass sie nie in die Flotte gelangen.

Die Prüfung läuft auf iOS, iPadOS und Android, und das Ergebnis fließt in dasselbe Geräteinventar ein, das Sie für den Rest Ihres Mobile Device Management nutzen. Ein Jailbreak steht also neben OS-Version und letztem Check-in, nicht in einem separaten Werkzeug, das Sie erst öffnen müssten.

Demo buchen

Sehen Sie Appaloosa auf Ihrer Flotte

Ein 20-minütiges Gespräch zu Ihrem Setup. Registrierung, private Apps, Sicherheit.

Demo buchen

Die ganze Plattform Appaloosa entdecken

Häufige Fragen

Erkennt ein MDM jeden Jailbreak?
Nein. Die Erkennung beruht auf Indizien, und manche Jailbreaks bringen Werkzeuge mit, um sich zu verstecken. Ein gutes MDM kombiniert mehrere Prüfungen (Dateisystem, Attestierung, Kernel-Zustand) und aktualisiert sie regelmäßig. Behandeln Sie eine Erkennung als starkes Indiz, nicht als Beweis, und ergänzen Sie für sensible Apps Integritätsprüfungen auf App-Ebene.
Sollte ein gejailbreaktes Gerät automatisch gelöscht werden?
Bei firmeneigenen Geräten sperren die meisten Teams zuerst den Zugriff und löschen nach einer Frist, wenn der Nutzer das System nicht wiederherstellt. Bei BYOD ist die selektive Löschung des Arbeitsprofils die verhältnismäßige Antwort. Die ganze Abfolge lässt sich automatisieren, aber ein menschlicher Prüfschritt vermeidet Überraschungen.
Ist ein gerootetes Android-Gerät dasselbe Risiko wie ein gejailbreaktes iPhone?
Der technische Mechanismus unterscheidet sich, die Folge ist identisch: Das Betriebssystem garantiert weder App-Isolation noch die Integrität der Sicherheitseinstellungen. Beide sollten als nicht konform markiert werden. Auf Android liefert die Play-Integrity-Attestierung ein zusätzliches Signal, das es auf iOS nicht gibt.