iPhone und iPad: Elcomsoft will iOS-Verschlüsselung geknackt haben
(Bild: Elcomsoft)

iPhone und iPad

Elcomsoft will iOS-Verschlüsselung geknackt haben

Elcomsoft ist es nach eigenen Angaben gelungen, die verschlüsselten Dateisystem-Images, die Apples iPhone unter iOS 4 erstellt, zu knacken. Das russische Unternehmen will demnächst ein entsprechendes Produkt exklusiv für Strafverfolgungsbehörden und Geheimdienste anbieten.

Anzeige

"Wer es mit seiner Privatsphäre sehr ernst nimmt, sollte nie ein iPhone (und vermutlich auch kein anderes Smartphone) verwenden", heißt es in der Ankündigung von Elcomsoft. Apples iPhone speichere beziehungsweise cache große Mengen an Informationen darüber, wie, wann und wo das Gerät benutzt wurde. Dabei würden mehr Daten erfasst, als bisher vorstellbar gewesen sei. Selbst gelöschte Bilder und Textnachrichten blieben gespeichert. Dass iPhone cache auch Screenshots, die Information, welche Apps verwendet wurden, Usernamen und Passwörter für Websites sowie so ziemlich alles, was auf dem iPhone getippt werde.

Die Daten werden laut Elcomsoft im iPhone verschlüsselt. Dazu hat Apple demnach seit dem iPhone 3GS einen Verschlüsselungschip in die Smartphones eingebaut und mit iOS 4 die sogenannte Data Protection eingeführt, die alle Nutzerdaten mit AES-256 verschlüsselt.

Jede Datei werde mit einem einzigartigen Schlüssel verschlüsselt, der an das jeweilige Gerät gebunden ist. Einige Dateien, beispielsweise die E-Mail-Dateien, seien zusätzlich mit dem Passwort des Nutzers verschlüsselt. Das sollte eigentlich ausreichend sicher sein, erklärte Elcomsoft.

Das Unternehmen will dennoch einen Weg gefunden haben, eine bitweise Kopie eines iOS-Geräts zu entschlüsseln. Die so entschlüsselten Dateisystem-Images sollen sich mit forensischen Werkzeugen analysieren lassen. Um die Daten zu entschlüsseln, ist allerdings physischer Zugriff auf das iPhone notwendig, da dazu die im iPhone gespeicherten oder erzeugten Schlüssel notwendig sind.

Für die zusätzlich mit dem Nutzerpasswort verschlüsselten Daten setzt Elcomsoft auf einen Brute-Force-Angriff. In der Standardeinstellung werden nur vierstellige Nummern verwendet, was die Zahl der möglichen Passwörter auf 10.000 begrenzt. Da das aber nur direkt auf dem iOS-Gerät gemacht werden kann, dauert es mit einem iPhone 4 laut Elcomsoft bis zu 40 Minuten. Im Durchschnitt liegt der Zeitaufwand bei 20 Minuten.

Elcomsoft kündigte an, demnächst ein Werkzeug anzubieten, mit dem sich verschlüsselte iOS-Dateisysteme entschlüsseln lassen. Allerdings soll die Software nur an Strafverfolgungsbehörden, Geheimdienste und Forensiker verkauft werden.


Netspy 01. Jun 2011

Wusste ich nicht und ich weiß auch nicht, was das mit dem Thema zu tun hat.

dreamtide11 26. Mai 2011

Naja, ich hab mir das nicht für diese Antwort gerade ausgedacht :). Ich weiss es nicht...

omgrofllol 25. Mai 2011

falsch falsch falsch und nochmal falsch. Ein One-Time-Pad ist bewiesenermaßen...

Maxiklin 25. Mai 2011

Ich wollte nur eine Sache mal zur Sprache bringen, die im Artikel teilweise falsch...

ji (Golem.de) 24. Mai 2011

Stimmt, ich hab das Zitat angepasst. Ich hatte das vorhin echt übersehen. Jens...

Kommentieren



Anzeige

  1. Customer Support Engineer (m/w)
    Layer 2 GmbH, Hamburg
  2. Enterprise Architekt IT (m/w)
    Daimler AG, Sindelfingen
  3. Mitarbeiter/-in für Kundendatenmanagement in der Abteilung Marketing Kommunikation
    Daimler AG, Berlin
  4. Berater für ERP-Software (m/w)
    MACH AG, Berlin, Lübeck, Düsseldorf, München

 

Detailsuche


Folgen Sie uns
       


  1. CoreOS Stable Channel

    Ein minimales Betriebssystem für Docker

  2. 100 KBit/s statt 100 MBit/s

    Kabel Deutschland wegen Filmsharing-Drosselung verurteilt

  3. LG Tapbook

    Das Android-Convertible mit Ultrabook-Hardware

  4. Webmail

    Web.de kritisiert langsame De-Mail-Einführung der Regierung

  5. Akku

    US-Forscher entwickeln Akku mit Lithium-Anode

  6. Betriebssysteme

    Fehler im Linux-Kernel wegen GCC

  7. Microsoft

    Die Siedler von Catan als HTML5-Demo

  8. 25GE

    Ethernet mit 25 GBit/s pro Link wird zum Standard

  9. Swell

    Apple will Pandora-Konkurrenten kaufen und schließen

  10. Windows Phone 8.1

    Update soll Ordner und Case-Unterstützung bringen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
IMHO: Share Economy regulieren, nicht verbieten
IMHO
Share Economy regulieren, nicht verbieten
  1. NSA-Affäre Macht euch wichtig!
  2. IMHO Und wir sind selber schuld!
  3. Head Mounted Display Valve zeigt neue Version seiner VR-Brille

Privacy: Unsichtbares Tracking mit Bildern statt Cookies
Privacy
Unsichtbares Tracking mit Bildern statt Cookies
  1. Passenger Name Record Journalist findet seine Kreditkartendaten beim US-Zoll
  2. Android Zurücksetzen löscht Daten nur unvollständig
  3. Privatsphäre Bundesminister verlangt Datenschutz beim vernetzten Auto

PC-Spiele mit 4K, 6K, 8K, 15K: "Spielen mit Downsampling schlägt Full-HD immer"
PC-Spiele mit 4K, 6K, 8K, 15K
"Spielen mit Downsampling schlägt Full-HD immer"
  1. Transformers Ära des Untergangs - gefilmt mit Sensoren im Imax-Format
  2. Intel-Partnerschaft mit Samsung 4K-Monitore sollen unter 400 US-Dollar gedrückt werden
  3. Asus ROG Kleine Gaming-PCs im Konsolendesign mit Desktophardware

    •  / 
    Zum Artikel