iCloud: Datendiebe umgehen Apples Sicherheits-Update

Datendiebe tüfteln bereits neue Wege aus, um iCloud-Konten zu attackieren
Datendiebe tüfteln bereits neue Wege aus, um iCloud-Konten zu attackieren(© 2014 CC: Flickr/archangel 12)

Neue Angriffsmöglichkeiten trotz erhöhter Sicherheit: Der iCloud-Datenleak und der damit verbundene Skandal um freizügige Promi-Selfies bescherte Apple einen spürbaren Image-Schaden. Der Konzern verbesserte daraufhin die Sicherheitsmaßnahmen, doch mittlerweile haben die Datendiebe bereits neue Angriffswege gefunden.

Nach der Promi-Nacktfoto-Affäre um die iCloud versprach Tim Cook mehr Sicherheit. Daraufhin erfolgte ein Update. Seitdem sagt iCloud per E-Mail Bescheid, wenn sich jemand von einem bisher unbekannten Gerät aus in das Online-Konto des Nutzers einloggt, oder ein Versuch unternommen wird, auf iCloud-Backups zuzugreifen oder das Account-Passwort zu ändern. Nun haben die Angreifer allerdings neue Wege gefunden, um auch diese Sicherheitsmaßnahme zu umgehen, wie Business Insider berichtet. Und selbstverständlich teilen die potenziellen Datendiebe ihre Erkenntnisse in öffentlichen Foren.

Schlupfloch: Schwache Passwörter

So soll sich eine kleine Anzahl von iCloud-Angreifern immer noch im Porno-Forum "AnonIB" austauschen, in dem die ersten Promi-Foto aufgetaucht waren. Hier weisen sie auf neu entdeckte Möglichkeiten hin, um Zugriff auf iCloud-Konten zu erhalten. Ist beispielsweise das korrekte Passwort eines Accounts auf die bewährte Art und Weise herausgefunden worden, besteht häufig eine große Chance, das korrekte Passwort des verbundenen Email-Kontos herauszufinden. Anschließend sei es zum Beispiel leicht möglich, Apples Sicherheits-Mails als Spam zu markieren. Da die Lieblingsziele der Datendiebe oft Teenager-Mädchen sind, sei das Knacken der Accounts kein großes Problem, da diese "Zielgruppe" häufig  sehr leicht zu erratende Passwörter vergibt.

Andere nutzen wiederum die auftretende Verzögerung von etwa zehn Minuten bis zum Eingang der warnenden Apple-Mail, um in diesem Zeitraum schnell die iCloud zu plündern. Weiterhin gebe es mittlerweile bereits frei verfügbare Tools, die zwar nicht zu diesem Zweck entwickelt wurden, jedoch Angriffe auf iCloud-Accounts offenbar deutlich vereinfachen.


Weitere Artikel zum Thema
iPhone 2020 im Konzept: Ist das noch Apple oder schon Samsung?
Francis Lido
Ein Designer hat sich Gedanken zum iPhone 2020 gemacht (Hier: iPhone Xs Max)
Wird das iPhone 2020 wie ein Samsung-Smartphone aussehen? Zumindest in einem Konzept sind gewisse Parallelen zu erkennen.
iPad Pro vs. MacBook: Wird iPadOS zum MacBook-Killer?
Jörg Geiger
Auch beim Multitasking legt iPadOS nach, das iPad kann jetzt innerhalb derselben App mit mehreren Dateien und Dokumenten arbeiten und auch mehrere Apps schnell anzeigen und zwischen ihnen wechseln.
Schon länger bewirbt Apple sein iPad Pro als Computer- und Notebook-Ersatz. Hat jetzt aber wirklich die letzte Stunde der PCs geschlagen?
eSIM-Anbie­ter: Wer unter­stützt die SIM-Karte der Zukunft?
Welcher Anbieter eSIM-Karten unterstützt, erfahrt ihr hier.
Die eSIM-Karte ist die Smartphone-Zukunft. Wer die technische Innovation bereits unterstützt und was sie euch bringt erfahrt ihr hier.