iCloud: Datendiebe umgehen Apples Sicherheits-Update

Datendiebe tüfteln bereits neue Wege aus, um iCloud-Konten zu attackieren
Datendiebe tüfteln bereits neue Wege aus, um iCloud-Konten zu attackieren(© 2014 CC: Flickr/archangel 12)

Neue Angriffsmöglichkeiten trotz erhöhter Sicherheit: Der iCloud-Datenleak und der damit verbundene Skandal um freizügige Promi-Selfies bescherte Apple einen spürbaren Image-Schaden. Der Konzern verbesserte daraufhin die Sicherheitsmaßnahmen, doch mittlerweile haben die Datendiebe bereits neue Angriffswege gefunden.

Nach der Promi-Nacktfoto-Affäre um die iCloud versprach Tim Cook mehr Sicherheit. Daraufhin erfolgte ein Update. Seitdem sagt iCloud per E-Mail Bescheid, wenn sich jemand von einem bisher unbekannten Gerät aus in das Online-Konto des Nutzers einloggt, oder ein Versuch unternommen wird, auf iCloud-Backups zuzugreifen oder das Account-Passwort zu ändern. Nun haben die Angreifer allerdings neue Wege gefunden, um auch diese Sicherheitsmaßnahme zu umgehen, wie Business Insider berichtet. Und selbstverständlich teilen die potenziellen Datendiebe ihre Erkenntnisse in öffentlichen Foren.

Schlupfloch: Schwache Passwörter

So soll sich eine kleine Anzahl von iCloud-Angreifern immer noch im Porno-Forum "AnonIB" austauschen, in dem die ersten Promi-Foto aufgetaucht waren. Hier weisen sie auf neu entdeckte Möglichkeiten hin, um Zugriff auf iCloud-Konten zu erhalten. Ist beispielsweise das korrekte Passwort eines Accounts auf die bewährte Art und Weise herausgefunden worden, besteht häufig eine große Chance, das korrekte Passwort des verbundenen Email-Kontos herauszufinden. Anschließend sei es zum Beispiel leicht möglich, Apples Sicherheits-Mails als Spam zu markieren. Da die Lieblingsziele der Datendiebe oft Teenager-Mädchen sind, sei das Knacken der Accounts kein großes Problem, da diese "Zielgruppe" häufig  sehr leicht zu erratende Passwörter vergibt.

Andere nutzen wiederum die auftretende Verzögerung von etwa zehn Minuten bis zum Eingang der warnenden Apple-Mail, um in diesem Zeitraum schnell die iCloud zu plündern. Weiterhin gebe es mittlerweile bereits frei verfügbare Tools, die zwar nicht zu diesem Zweck entwickelt wurden, jedoch Angriffe auf iCloud-Accounts offenbar deutlich vereinfachen.


Weitere Artikel zum Thema
Sony Xperia XA1, XA1 Ultra und L1 erhal­ten August-Sicher­heits­up­date
Christoph Lübben
Das Xperia XA1 Ultra erhält das Sicherheitsupdate für August 2017
Sony stattet das Xperia XA1, das XA1 Ultra und das L1 mit dem Sicherheitsupdate für August 2017 aus. Andere Geräte haben schon den September-Patch.
Apple Watch 3 mit LTE beson­ders beliebt – iPhone 8 konkur­riert mit iPhone X
Francis Lido
Vorbesteller bevorzugen offenbar die LTE-Variante der Apple Watch 3
Die LTE-Version der Apple Watch kommt bei der zahlenden Kundschaft gut an. Weniger Begeisterung soll hingegen bisher das iPhone 8 auslösen.
4K-Aufnah­men mit 60 Frames auf dem iPhone 8 auspro­biert [mit Video]
Jan Johannsen
4K-Videos nimmt das iPhone 8 mit bis zu 60 Bildern in der Sekunde auf.
Das iPhone 8 (Plus) schafft 4K-Aufnahmen mit 60 Bildern in der Sekunde. Aber schaut das gut aus? Das haben wir ausprobiert.