{"id":149293,"date":"2014-05-28T13:16:54","date_gmt":"2014-05-28T12:16:54","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=149293"},"modified":"2017-11-29T12:10:48","modified_gmt":"2017-11-29T11:10:48","slug":"apple-sagt-icloud-ist-nicht-kompromittiert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/05\/28\/apple-sagt-icloud-ist-nicht-kompromittiert\/","title":{"rendered":"Apple sagt: iCloud ist nicht kompromittiert"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" height=\"58\"\/>Im Beitrag Australische iOS &amp; OS X-Nutzer per Apple ID durch Hack blockiert habe ich gestern \u00fcber ein merkw\u00fcrdiges Vorkommnis berichtet, welches australische und wohl neuseel\u00e4ndische, kanadische und amerikanische Nutzer von Apple-Produkten betrifft. Nun gibt es ein Statement seitens Apple zum Thema.<\/p>\n<p><!--more--><\/p>\n<p>Hintergrund: Betroffene Benutzer erhalten bei der Anmeldung am Ger\u00e4t die Nachricht \"Device hacked by Oleg Pliss\" und die Aufforderung, einen Betrag (60 bis 100 $ bzw. Euro) an eine Paypal-Adresse zu \u00fcberweisen. Offenbar ist es Dritten gelungen, die Zugangsdaten f\u00fcr deren Apple-ID zu bekommen. Damit sperren Sie die Benutzer \u00fcber \"Find my Phone\"-Funktion aus \u2013 und es wurde vermutet, dass die iCloud-Anmeldeserver wohl gehackt worden seien. Es gibt zwar Workarounds zum Entsperren der Ger\u00e4te, die ich in meinem gestrigen Blog-Beitrag beschrieben habe. Aber der Angriffsvektor ist bisher unbekannt.<\/p>\n<p>Wie ich gerade <a href=\"http:\/\/www.zdnet.com\/icloud-not-compromised-in-apple-id-attack-apple-7000029914\/\" target=\"_blank\">bei ZDNet.com lese<\/a>, hat Apple jetzt eine Verlautbarung herausgegeben, in der das Problem zwar best\u00e4tigt wird. Apple bestreitet aber, dass der Dienst iCloud kompromittiert sei. Hier der Wortlaut der Apple-Erkl\u00e4rung.<\/p>\n<blockquote>\n<p>Apple takes security very seriously and iCloud was not compromised during this incident. Impacted users should change their Apple ID password as soon as possible and avoid using the same user name and password for multiple services. Any users who need additional help can contact AppleCare or visit their local Apple Retail Store.<\/p>\n<\/blockquote>\n<p>Also: Betroffene Benutzer sollten das Kennwort und den Benutzernamen \u00e4ndern und diese Anmeldedaten nicht f\u00fcr andere Konten verwenden. So weit so gut \u2013 allerdings habe ich in Apples-Forum mindestens einen Nutzereintrag gelesen, der ausf\u00fchrt, dass er mehrfach seine Anmeldedaten \u00e4ndern musste und das Ger\u00e4t direkt im Anschluss wieder gekapert wurde. Zudem ist es auff\u00e4llig, dass die Betroffenen auf bestimmte Regionen (Australien, Neuseeland) begrenzt sind. Das k\u00f6nnte auf so etwas wie einen man in the middle-Angriff im Router oder der Netzwerk-Infrastruktur hindeuten. Oder die Daten wurden per Phishing-Angriff erbeutet. <\/p>\n<p>Was wohl hilft: Rigoros den iCloud-Zugang l\u00f6schen \u2013 danach ist Ruhe. Deutet m\u00f6glicherweise darauf hin, dass da entweder etwas bei der \u00dcbertragung der Anmeldedaten unverschl\u00fcsselt passiert. Oder jemand ist an die betreffenden Apple-Zertifikate herangekommen und kann die abgefangenen Anmeldedaten entschl\u00fcsseln. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Beitrag Australische iOS &amp; OS X-Nutzer per Apple ID durch Hack blockiert habe ich gestern \u00fcber ein merkw\u00fcrdiges Vorkommnis berichtet, welches australische und wohl neuseel\u00e4ndische, kanadische und amerikanische Nutzer von Apple-Produkten betrifft. Nun gibt es ein Statement seitens Apple &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/05\/28\/apple-sagt-icloud-ist-nicht-kompromittiert\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,1063,426],"tags":[3419,2564,4328],"class_list":["post-149293","post","type-post","status-publish","format-standard","hentry","category-ios","category-mac-os-x","category-sicherheit","tag-apple-id","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/149293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=149293"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/149293\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=149293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=149293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=149293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}