iCloud: Datendiebe umgehen Apples Sicherheits-Update

Datendiebe tüfteln bereits neue Wege aus, um iCloud-Konten zu attackieren
Datendiebe tüfteln bereits neue Wege aus, um iCloud-Konten zu attackieren(© 2014 CC: Flickr/archangel 12)

Neue Angriffsmöglichkeiten trotz erhöhter Sicherheit: Der iCloud-Datenleak und der damit verbundene Skandal um freizügige Promi-Selfies bescherte Apple einen spürbaren Image-Schaden. Der Konzern verbesserte daraufhin die Sicherheitsmaßnahmen, doch mittlerweile haben die Datendiebe bereits neue Angriffswege gefunden.

Nach der Promi-Nacktfoto-Affäre um die iCloud versprach Tim Cook mehr Sicherheit. Daraufhin erfolgte ein Update. Seitdem sagt iCloud per E-Mail Bescheid, wenn sich jemand von einem bisher unbekannten Gerät aus in das Online-Konto des Nutzers einloggt, oder ein Versuch unternommen wird, auf iCloud-Backups zuzugreifen oder das Account-Passwort zu ändern. Nun haben die Angreifer allerdings neue Wege gefunden, um auch diese Sicherheitsmaßnahme zu umgehen, wie Business Insider berichtet. Und selbstverständlich teilen die potenziellen Datendiebe ihre Erkenntnisse in öffentlichen Foren.

Schlupfloch: Schwache Passwörter

So soll sich eine kleine Anzahl von iCloud-Angreifern immer noch im Porno-Forum "AnonIB" austauschen, in dem die ersten Promi-Foto aufgetaucht waren. Hier weisen sie auf neu entdeckte Möglichkeiten hin, um Zugriff auf iCloud-Konten zu erhalten. Ist beispielsweise das korrekte Passwort eines Accounts auf die bewährte Art und Weise herausgefunden worden, besteht häufig eine große Chance, das korrekte Passwort des verbundenen Email-Kontos herauszufinden. Anschließend sei es zum Beispiel leicht möglich, Apples Sicherheits-Mails als Spam zu markieren. Da die Lieblingsziele der Datendiebe oft Teenager-Mädchen sind, sei das Knacken der Accounts kein großes Problem, da diese "Zielgruppe" häufig  sehr leicht zu erratende Passwörter vergibt.

Andere nutzen wiederum die auftretende Verzögerung von etwa zehn Minuten bis zum Eingang der warnenden Apple-Mail, um in diesem Zeitraum schnell die iCloud zu plündern. Weiterhin gebe es mittlerweile bereits frei verfügbare Tools, die zwar nicht zu diesem Zweck entwickelt wurden, jedoch Angriffe auf iCloud-Accounts offenbar deutlich vereinfachen.


Weitere Artikel zum Thema
iPhone 7 und 7 Plus: Akku-Hüllen von Mophie veröf­fent­licht
Guido Karsten
Mophie Juice Pack Air
Mophie hat neue Cases herausgebracht, mit denen Ihr einen iPhone 7- oder iPhone 7 Plus-Akku erweitern könnt. Inklusive Support für kabelloses Laden.
iOS 11: Diese sieben Featu­res wünschen wir uns von Apple (zu Weih­nach­ten)
Felix Disselhoff1
Her damit !15iOS 11: Welche Features wird das mobile Betriebssystem von Apple mitbringen?
iOS 11 lässt noch auf sich warten. Ein paar Wünsche an das nächste mobile Betriebssystem von Apple hätten wir da allerdings schon.
Apple will in Zukunft KI-Forschung offen­le­gen
Christoph Groth
Auch Apple will nun Ergebnisse aus der KI-Forschung zugänglich machen
Apple will in Zukunft seine Forschungsergebnisse im Feld der Künstlichen Intelligenz mit der Öffentlichkeit teilen – um wettbewerbsfähig zu bleiben.