Abo
  • Services:
Anzeige
Apples Speicherdienst iCloud ist möglicherweise im Visier der chinesischen Regierung.
Apples Speicherdienst iCloud ist möglicherweise im Visier der chinesischen Regierung. (Bild: Apple)

Internetspionage: China fängt angeblich iCloud-Passwörter ab

Apples Speicherdienst iCloud ist möglicherweise im Visier der chinesischen Regierung.
Apples Speicherdienst iCloud ist möglicherweise im Visier der chinesischen Regierung. (Bild: Apple)

iCloud-Nutzer in China werden seit Montag gehäuft Opfer von DNS-Attacken, bei denen Nutzerdaten abgefangen werden. Möglicherweise steckt die chinesische Regierung hinter den Angriffen.

Anzeige

Schwere Anschuldigungen gegen die chinesische Regierung: Peking könnte hinter einer Phishing-Attacke auf Nutzer von Apples Cloud-Dienst iCloud stecken. Dabei werden Nutzer auf eine gefälschte Startseite weitergeleitet, auf der Nutzername und Passwort abgefangen werden. Die Angriffe starteten am Montag, zeitgleich mit dem Verkauf des neuen iPhones in China. Ähnliche Angriffe soll es auch auf Microsofts Dienst Login.live.com gegeben haben.

Die Hacker umgehen die sichere SSL-Verbindung mit einem selbst erstellten Zertifikat. Nutzer von unsicheren Browsern wie dem in China beliebten und von der Regierung unterstützten 360 Secure Browser der Firma Qihoo merken so nicht, dass sie auf einer gefälschten Seite landen. Browser wie Chrome und Firefox warnen Nutzer in solchen Fällen. Eine ähnliche Phishing-Attacke soll es am Montag auch auf den Speicherdienst Dropbox gegeben haben, die Lücke soll aber geschlossen worden sein. Dabei hätten Nutzer unter anderem E-Mails mit gefälschten Links zu Dropbox-Dateien erhalten, schrieb Symantec in einem Blogeintrag.

"Dies ist eindeutig eine böswillige Attacke auf Apple mit dem Ziel, Zugang zu Nutzerdaten und Passwörtern und letztlich allen in der iCloud gespeicherten Daten zu bekommen, etwa iMessages, Fotos und Kontakte", schrieb die chinesische Datenschutzorganisation Great Fire. "Wenn Nutzer die Warnung ihres Browsers ignorieren und sich bis zu ihrem iCloud-Konto durchklicken, dann sind die Daten in die Hände der chinesischen Behörden gelangt." Es ist das erste Mal, dass ein Angriff direkt auf einen Apple-Dienst zielt.

Angriffe könnten mit Protesten in Hongkong zusammenhängen

Die Organisation mutmaßte, dass die Angriffe mit den Protesten in Hongkong zusammenhängen könnten. Die Bilder und Videos der Proteste waren auch mit Hilfe des Apple-Speicherdienstes im Internet verbreitet worden.

Ob hinter den Angriffen tatsächlich Regierungsbehörden stehen, ist bislang nicht klar. Allerdings handelt es sich dabei um einen Angriff auf Ebene des Domain-Name-Systems (DNS) - und das steht in China unter staatlicher Kontrolle. Das System leitet bestimmte URL-Anfragen von Nutzern an die entsprechenden IP-Nummern weiter.

Die Attacken erfolgen nach Angabe von Great Fire nur, wenn die Nutzer eine von zahlreichen IP-Adressen für iCloud besuchen. Nutzer können sich daher mit einem VPN-Client schützen. Außerdem können iCloud-Kunden sich zusätzlich mit der von Apple inzwischen systemweit eingeführten Zwei-Faktor-Authentifizierung vor den Angriffen schützen. Zwar können die Hacker so immer noch Nutzernamen und Passwort abfangen. Für die Anmeldung ist aber ein weiterer Schritt auf iCloud selbst notwendig.


eye home zur Startseite
Ass Bestos 04. Dez 2014

nicht nur im sozialismus doch, der mensch kann genauso dumm wie intelligent sein.

matok 22. Okt 2014

Richtig, ebenfalls wie bei der NSA.

plutoniumsulfat 22. Okt 2014

Autsch....

plutoniumsulfat 21. Okt 2014

Aber woher kommen die SIMs? Die können auch alle überwacht sein. Zum Beispiel auf...

AllAgainstAds 21. Okt 2014

VPN könnte helfen, denn die haben ihren eigenen DSN Dienst, und so lange China nicht die...



Anzeige

Stellenmarkt
  1. Brockmann Recycling GmbH, Nützen bei Kaltenkirchen
  2. Birkenstock GmbH & Co. KG Services, Neustadt (Wied)
  3. SARSTEDT AG & Co., Nümbrecht-Rommelsdorf
  4. Bosch Service Solutions Magdeburg GmbH, Berlin


Anzeige
Blu-ray-Angebote
  1. 49,99€ mit Vorbesteller-Preisgarantie
  2. 29,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. PowerVR 9XE/9XM und PowerVR 2NX

    Imagination Technologies bringt eigenen AI-Beschleuniger

  2. Auslastung

    Wenn es Abend wird im Kabelnetz

  3. Milliarden-Deal

    Google kauft Smartphone-Teile von HTC

  4. MPEG

    H.265-Nachfolger kann 30 bis 60 Prozent Verbesserung bringen

  5. Liberty Global

    Giga-Standard Docsis 3.1 kommt im ersten Quartal 2018

  6. Apache-Sicherheitslücke

    Optionsbleed bereits 2014 entdeckt und übersehen

  7. Tianhe-2A

    Zweitschnellster Supercomputer wird doppelt so flott

  8. Autonomes Fahren

    Japan testet fahrerlosen Bus auf dem Land

  9. Liberty Global

    Unitymedia-Mutterkonzern hat Probleme mit Amazon

  10. 18 Milliarden Dollar

    Finanzinvestor Bain übernimmt Toshibas Speichergeschäft



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Edge Computing: Randerscheinung mit zentraler Bedeutung
Edge Computing
Randerscheinung mit zentraler Bedeutung
  1. Software AG Cumulocity IoT bringt das Internet der Dinge für Einsteiger
  2. DDoS 30.000 Telnet-Zugänge für IoT-Geräte veröffentlicht
  3. Deutsche Telekom Narrowband-IoT-Servicepakete ab 200 Euro

Mobilestudio Pro 16 im Test: Wacom nennt 2,2-Kilogramm-Grafiktablet "mobil"
Mobilestudio Pro 16 im Test
Wacom nennt 2,2-Kilogramm-Grafiktablet "mobil"
  1. Wacom Vorschau auf Cintiq-Stift-Displays mit 32 und 24 Zoll

Play Austria: Die Kaffeehauskultur reicht bis in die Spielebranche
Play Austria
Die Kaffeehauskultur reicht bis in die Spielebranche
  1. Human Head Studios Nach 17 Jahren kommt die Fortsetzung für Rune
  2. Indiegames Erfahrungen mit der zufallsgenerierten Apokalypse
  3. Spielebranche Mikrotransaktionen boomen zulasten der Kaufspiele

  1. Re: Sputnik & Co

    css_profit | 08:45

  2. Vodafone Cable in Berlin Verbindungsabbrüche

    obermeier | 08:45

  3. Vodafone: Wenn vorher nichts ankommt kanns nicht...

    RichardEb | 08:45

  4. "Vodafone sieht sich nicht betroffen"

    sh4itan | 08:44

  5. Re: 50Mbit und guter Ping 24/7/365 Telekom...

    emuuu | 08:44


  1. 09:00

  2. 08:00

  3. 07:10

  4. 07:00

  5. 18:10

  6. 17:45

  7. 17:17

  8. 16:47


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel