Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Handy - Navigation iOS: Backdoor in Jailbreak-Tweaks soll iCloud-Accounts kompromittiert haben

Berichten aus China zufolge sind angeblich über 200.000 Zugänge betroffen. Das cncert soll informiert sein.

Angriff auf die iCloud: Eine größere Menge von Apple-Accounts könnte kompromittiert worden sein. Angreifer sollen über Jailbreak-Tweaks für iOS auf Accountdaten zugegriffen und sie an fremde Server gesendet haben – angeblich bis zu 220.000 Stück. Auf dem chinesischen Sicherheitsportal Wooyun.org wurden
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
publiziert, wie
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
nachzulesen ist. Auf
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
wurde ein Screenshot mit Auszügen einer anonymisierten Liste gepostet.

Große Menge geklauter Accounts


Nähere Details zu dem Angriff stehen bislang noch nicht zur Verfügung. So wurde weder publiziert, um welche Tweaks es sich gehandelt hat, noch über welche Repositories sie verteilt wurden. Zudem erscheint die Zahl von 220.000 kompromittiert Accounts doch sehr hoch – es müsste sich um sehr beliebte Tweaks gehandelt haben, um eine derart hohe Verbreitung zu erreichen.
Die im Screenshot veröffentlichten Adressauszüge legen nahe, dass vor allem chinesische Nutzer betroffen sind – die Liste zeigt aber nur einen minimalen Ausschnitt. Laut dem Wooyun.org-Posting wurde das Pekinger National Computer Network Emergency Response Technical Team (
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
) eingeschaltet.

Zugriff auf Systemdienste


Wer sein iPhone oder iPad
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
freigeschaltet hat, kann zahlreiche Hacks und Tweaks nutzen, um Systemfunktionen zu verändern, die Apple selbst abschottet. Dazu wird die notwendige Software mittels alternativer App Stores wie Cydia bezogen. Der Fall zeigt, wie wichtig es ist, hier nur zu seriösen Quellen zu greifen – allerdings können sich Nutzer nie ganz sicher sein. Tweaks erhalten uneingeschränkte Systemrechte auf Jailbreak-Geräten.
Zur Absicherung des iCloud-Accounts bietet sich außerdem an, Apples
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
zu nutzen. Dann reicht ein geklautes Passwort einem Angreifer nicht.


Quelle:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
 
Zurück
Oben