{"id":179231,"date":"2016-07-09T11:19:14","date_gmt":"2016-07-09T09:19:14","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=179231"},"modified":"2023-07-02T19:41:21","modified_gmt":"2023-07-02T17:41:21","slug":"neue-erpressungskampagne-gegen-ios-gerte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/07\/09\/neue-erpressungskampagne-gegen-ios-gerte\/","title":{"rendered":"Neue Erpressungskampagne gegen iOS-Ger&auml;te"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Eine neue Erpressungswelle richtet sich gegen Besitzer von iOS-Ger\u00e4ten (iPhone, iPad) in Europa und den USA. Die Ger\u00e4te werden remote gesperrt und der Nutzer soll L\u00f6segeld zum Entsperren zahlen.<\/p>\n<p><!--more--><\/p>\n<h3>Der Blick zur\u00fcck<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" height=\"1\" width=\"1\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/1fff371785d544ec8bb743af423bfca2\"\/>&gt;Bereits 2014 hatte ich im Beitrag Australische iOS &amp; OS X-Nutzer per Apple ID durch Hack blockiert \u00fcber einen Hack berichtet, der australische Apple-Ger\u00e4tebesitzer geplagt hat. Damals war es Angreifern gelungen, Apple-IDs zu \u00fcbernehmen und die Ger\u00e4te \u00fcber die \"Find my phone\"-Funktion zu sperren.  <\/p>\n<h3>Ein Ger\u00fccht \u2026<\/h3>\n<\/p>\n<p>Wie RedmondPie <a href=\"http:\/\/www.redmondpie.com\/new-ransom-attack-is-targeting-ios-device-owners-in-us-and-europe-here-are-the-details\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+RedmondPie+%28Redmond+Pie%29\" target=\"_blank\" rel=\"noopener noreferrer\">hier berichtet<\/a>, haben Kriminelle wohl diesen Ansatz kopiert. Nach einem <em>Mac-Forums.com<\/em>-Hack ist davon auszugehen, dass die Datenbank mit den Nutzerdaten entwendet wurde. RedmondPie schreibt, dass dort auch die Anmeldedaten f\u00fcr die Apple iCloud hinterlegt waren \u2013 aber das ist nur eine Spekulation. <\/p>\n<p>Jedenfalls wird bei <a href=\"https:\/\/web.archive.org\/web\/20181126134454\/https:\/\/www.csoonline.com\/article\/3093016\/security\/apple-devices-held-for-ransom-rumors-claim-40m-icloud-accounts-hacked.html\" target=\"_blank\" rel=\"noopener noreferrer\">csoonline.com<\/a> die Vermutung ge\u00e4u\u00dfert, dass die Anmeldedaten f\u00fcr 40 Millionen iCloud-Konten in die H\u00e4nde von Kriminellen gefallen sein k\u00f6nnten. Seit Februar berichten Apple-Nutzer von gesperrten iOS-Ger\u00e4ten, auf denen russische Meldungen beim Entsperrversuch auftauchten. <\/p>\n<p>Anfang dieser Woche gab es wohl eine Nachricht in einer privaten E-Mail-Gruppe in der ein Sicherheitsspezialist nach Details f\u00fcr ein m\u00f6gliches Datenleck in den iCloud-Konten nachfragte. Nachdem die Mail eintraf begann die Salted Hash-Gruppe bei CSO mit der Untersuchung. In Hintergrundgespr\u00e4chen mit Insidern wurde zwar die Zahl von 40 Millionen iCloud-Konten als zu hoch gegriffen angegeben.<\/p>\n<blockquote>\n<p>Anmerkung: Vor \u00fcber einem Jahr hatte ich im Beitrag <a href=\"https:\/\/web.archive.org\/web\/20160125063531\/https:\/\/borncity.com\/blog\/2015\/01\/02\/sicherheitsprobleme-bei-apple-fernlschen-icloud\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sicherheitsprobleme bei Apple: Fernl\u00f6schen, iCloud<\/a> auf ein Problem und ein Knack-Tool hingewiesen. M\u00f6glicherweise ist dieser Ansatz zum Zugriff auf die iOS-Ger\u00e4te genutzt worden.<\/p>\n<\/blockquote>\n<h3>Sperrmeldung in russisch <\/h3>\n<p>Aber Fakt ist, dass russische Kriminelle wohl im Besitz der Zugangsdaten von iTunes-Konten sind. Am 1. Juli hat eine Nutzerin (Alanna Coca) auf dem iPad eine Nachricht \"Dlya polucheniya parolya, napshite na email\", gefolgt von einer Gmail-Adresse auf dem Sperrbildschirm angezeigt bekommen. \u00dcbersetzt bedeutet dies, dass man mit der angegebenen GMail-Adresse Kontakt zum Entsperren aufnehmen solle. <\/p>\n<h3>Einzelf\u00e4lle herausgegriffen \u2026<\/h3>\n<p>Coca berichtete, dass sie nach der Anmeldung am iCloud-Konto nicht mit dem Apple-Support Kontakt aufnehmen konnte. Zudem ging das iPad sofort offline. Am 4. Juli schlug dann eine Nutzerin bei Facebook auf, die nach dem Abschalten der Funktion f\u00fcr verlorene iPads fragte, wenn diese niemals aktiviert wurde. Offenbar war sie auch Opfer des russischen Erpressungsversuchs geworden. <\/p>\n<p>Auch auf Reddit.com gibt es <a href=\"https:\/\/www.reddit.com\/r\/iphone\/comments\/4p4miq\/iphone_got_hacked_through_icloudfind_my_iphone\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Thread<\/a>, wo jemand berichtet, dass sein iCloud-Konto gehackt sei. Etwas gleichlautendes findet sich bei <a href=\"http:\/\/apple.stackexchange.com\/questions\/238355\/iphone-locked-for-ransom-how-to-recover-if-its-offline\" target=\"_blank\" rel=\"noopener noreferrer\">apple.stackexchange.com<\/a>, wo ein iPhone \u00fcber \"I lost my iPhone\" gesperrt wurde. Und es gibt <a href=\"https:\/\/web.archive.org\/web\/20180816043044\/http:\/\/kilishek.com\/index.php\/2016\/05\/14\/friday-13-my-apple-id-was-hacked\/\" target=\"_blank\" rel=\"noopener noreferrer\">einen Blog-Beitrag<\/a> vom Mai 2014, der die Erfahrungen mit dem \"Hack\" aufbereitet.&nbsp; <\/p>\n<p>Die Sperre scheint nur durch ein Hard-Reset des iOS-Ger\u00e4ts \u2013 unter Verlust aller Daten \u2013 aufzuheben zu sein. Hier w\u00e4re ein Kontakt mit dem Apple-Support angeraten. Und mit einer Zweifaktor-Authentifizierung des iCloud-Kontos sollte diese Problematik eigentlich nicht auftauchen \u2013 obwohl es auch dort Warnungen vor gibt, dass man sich selbst aussperren kann (siehe <a href=\"http:\/\/www.iphone-ticker.de\/icloud-probleme-weiten-sich-aus-vorsicht-bei-zwei-faktor-co-94580\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> und hier). Na, mal schauen, wie sich das Ganze entwickelt. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine neue Erpressungswelle richtet sich gegen Besitzer von iOS-Ger\u00e4ten (iPhone, iPad) in Europa und den USA. Die Ger\u00e4te werden remote gesperrt und der Nutzer soll L\u00f6segeld zum Entsperren zahlen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,426],"tags":[5139,4330,4328],"class_list":["post-179231","post","type-post","status-publish","format-standard","hentry","category-ios","category-sicherheit","tag-erpressung","tag-ios","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=179231"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179231\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=179231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=179231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=179231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}