Abo
  • Services:
Anzeige
Es empfiehlt sich, auf iOS-Geräten den Sperrbildschirm mit einem Passwort zu versehen.
Es empfiehlt sich, auf iOS-Geräten den Sperrbildschirm mit einem Passwort zu versehen. (Bild: Andreas Sebayang/Golem.de)

Lösegeldforderung: Angreifer sperren iPhones mit kompromittierter Apple-ID

Auf der anderen Seite der Erde haben Unbekannte begonnen, mit kompromittierten Apple-IDs iPhones zu sperren und Lösegeld zu fordern. Betroffen sind vor allem diejenigen, die sich ihre ID hacken ließen und keinen Passwortschutz im iPhone eingestellt haben.

Anzeige

In Australien und Neuseeland gibt es offenbar eine erhöhte Anzahl von Angriffen auf Apple-Nutzer, wie Symantec berichtet. Noch sind nicht alle Details bekannt. Sicher scheint zu sein, dass kompromittierte Apple-IDs für Lösegeldforderungen verwendet werden. Wie die Angreifer an die IDs kamen, ist unklar. Möglicherweise stießen sie beim Hack eines anderen Kontos auf ein Passwort, das der Nutzer ebenfalls bei Apple-ID verwendet. Die Kompromittierung eines Rechners ist ebenfalls denkbar. Apple jedenfalls lässt verkünden, dass es keinen Einbruch in seine Cloud-Dienste gegeben habe.

Der Angriff selbst ist sehr simpel. Der Angreifer loggt sich mit dem gekaperten Zugang in die Find-my-iPhone-Webseite eines Opfers ein, sucht anschließend Geräte und sperrt sie. Gesperrt würden neben iPhones auch Macs und iPads, meldet Symantec. Der oder die Angreifer verschicken zudem eine Lösegeldforderung. 100 US-Dollar soll es kosten, ein iPhone wieder zu entsperren. Symantec rät, in keinem Fall zu zahlen, da es keine Garantie gebe, dass die Angreifer ihr Versprechen halten. Außerdem unterstütze der Angegriffene durch Zahlung diese Art des kriminellen Vorgehens.

Angriff verfehlt seine Wirkung auf zahlreichen Geräten

Die Auswirkungen des Angriffs sind abhängig von den Sicherheitseinstellungen des Nutzers. Nutzer, die ihr iPhone mit einem Passwort geschützt haben, müssen sich weniger Sorgen machen. Angreifer können ihr Gerät zwar sperren, aber nicht mit einem neuen Sperrcode versehen. So wird es wieder entsperrt, wenn der Nutzer seinen Sperrcode eingibt. Dennoch sollten Angegriffene schleunigst ihr Passwort für Apple-ID ändern.

Wer hingegen seinen Sperrbildschirm nicht sichert, ist anfällig für den Angriff. Im Verlustmodus muss derjenige, der sein Mobiltelefon in den Status "Verloren" versetzt, ein Passwort setzen. Tut dies der Angreifer, kennt das Opfer das Passwort natürlich nicht und kann das Gerät nicht entsperren. Anscheinend bleibt den Opfern nichts anderes übrig, als ihr iPhone neu zu installieren. Wohl dem, der sein Smartphone regelmäßig einem Backup unterzieht, das hoffentlich nicht auf einem von dem Angreifer gesperrten Gerät liegt.

Der Vorgang zeigt, dass insbesondere bei kritischen Zugängen der Anwender mit Bedacht sein Passwort wählen sollte. Hier sollte er keinesfalls ein Passwort verwenden, das woanders verwendet wird. Wenn sein Zugang jedoch per Social Engineering oder gar über eine Schadsoftware gehackt wird, hilft das auch nicht weiter. Hier bleibt dem Nutzer nichts anderes übrig, als alle seine Geräte, auf denen der Zugang genutzt wird, auf einem aktuellen Sicherheitsstand mit Patches zu halten und bei E-Mails darauf zu achten.

Der Diebstahlschutz, der eigentlich Nutzer schützen soll, wird so zu einem weiteren Angriffsvektor. Die Politik fordert schon länger eine Verbesserung des Diebstahlschutzes von Mobiltelefonen und Apple, Samsung sowie Google arbeiten weiter an immer ausgefeilteren Methoden. Idealerweise sollte ein Diebstahlschutz unüberwindbar sein.


eye home zur Startseite
Avarion 28. Mai 2014

Ok, danke. Das Ding hat keinen Zugriff auf mein Gerät. Sehr gut.

nudel 28. Mai 2014

iClarified.com hat vor Kurzem über einen alternativen iCloud Dienst berichtet - die...



Anzeige

Stellenmarkt
  1. nobilia-Werke J. Stickling GmbH & Co. KG, Verl
  2. THOMAS SABO GmbH & Co. KG, Lauf an der Pegnitz
  3. GIGATRONIK Ingolstadt GmbH, Ingolstadt
  4. Hemmersbach GmbH & Co. KG, Frankfurt am Main


Anzeige
Spiele-Angebote
  1. 54,85€
  2. 299,00€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie


  1. Neues iPhone

    US-Late-Night-Komiker witzeln über Apple

  2. Festnetz

    Weiterhin kein Internet ohne Telefonie bei der Telekom

  3. Zertifikate

    Mozilla will Startcom und Wosign das Vertrauen entziehen

  4. Kreditkartenmissbrauch

    Trumps Hotelkette mit Malware infiziert

  5. Open Location Platform

    Here lässt Autos miteinander sprechen

  6. Facebook

    100.000 Hassinhalte in einem Monat gelöscht

  7. TV-Kabelnetz

    Unitymedia arbeitet intensiv an verbesserten Ping-Zeiten

  8. DDoS

    Das Internet of Things gefährdet das freie Netz

  9. Hilfe von Google

    Brian Krebs' Blog ist nach DDoS-Angriff wieder erreichbar

  10. Filmdatenbank

    Schauspieler lassen ihr Alter aus dem Internet entfernen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Oliver Stones Film Snowden: Schneewittchen und die nationale Sicherheit
Oliver Stones Film Snowden
Schneewittchen und die nationale Sicherheit
  1. US-Experten im Bundestag Gegen Überwachung helfen keine Gesetze
  2. Neues BND-Gesetz Eco warnt vor unkontrolliertem Zugriff auf deutschen Traffic
  3. Datenschützerin Voßhoff Geheimbericht wirft BND schwere Gesetzesverstöße vor

Fitbit Charge 2 im Test: Fitness mit Herzschlag und Klopfgehäuse
Fitbit Charge 2 im Test
Fitness mit Herzschlag und Klopfgehäuse
  1. Fitbit Ausatmen mit dem Charge 2
  2. Polar M600 Sechs LEDs für eine Pulsmessung
  3. Xiaomi Mi Band 2 im Hands on Fitness-Preisbrecher mit Hack-App

Starship Technologies: Es wird immer nach Diebstahl und Vandalismus gefragt
Starship Technologies
Es wird immer nach Diebstahl und Vandalismus gefragt
  1. Recore Mein Buddy, der Roboter
  2. Weltraumforschung DFKI-Roboter soll auf dem Jupitermond Europa abtauchen
  3. Softrobotik Oktopus-Roboter wird mit Gas angetrieben

  1. Re: Bin Kunde

    Max-M | 03:08

  2. Re: Harte Worte

    Max-M | 02:50

  3. Re: Ist Startcom = Wosign

    0xLeon | 02:32

  4. Re: Das xkcd dazu...

    OxKing | 02:10

  5. Re: Hallo Regulierungsbehörde?

    DASPRiD | 01:45


  1. 19:12

  2. 18:52

  3. 18:34

  4. 18:17

  5. 17:51

  6. 17:25

  7. 16:25

  8. 16:08


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel