Security: Promi-Bilder angeblich aus der iCloud gestohlen

Die bei 4Chan aufgetauchten kompromittierenden Fotos einiger US-Promis sollen angeblich über einen Hack auf Apples iCloud gestohlen worden sein. Wie der Verantwortliche an die Daten herangekommen ist, bleibt unklar.

Artikel veröffentlicht am ,
Bei 4Chan sind kompromittierende Fotos zahlreicher Prominenter aufgetaucht.
Bei 4Chan sind kompromittierende Fotos zahlreicher Prominenter aufgetaucht. (Bild: 4Chan)

Über das Wochenende sind kompromittierende Fotos Dutzender US-Prominenter im Internet aufgetaucht. Sie wurden auf dem Imageboard des berüchtigten Forums 4Chan veröffentlicht. Es soll sich dabei um private Fotos handeln, die der Verantwortliche aus Apples iCloud erbeutet haben will. Während die meisten Prominenten die Echtheit der Fotos bestätigen, mehren sich die Zweifel daran, dass sie alle aus der iCloud stammen. Die betroffenen Prominenten bezeichneten die Veröffentlichung als "unheimlichen" Eingriff in ihre Privatsphäre.

Im 4Chan-Forum kursieren die Fotos der zahlreichen Prominenten, die einerseits wie Jennifer Lawrence deren Echtheit bestätigen, andererseits wie Victoria Justice Beweise liefern, dass es sich um Fotomontagen handelt. Der Verantwortliche will auch Videos gefunden haben, die er für einen sechsstelligen Betrag verkaufen will. Gegen Bitcoin-Spenden will er auch weitere Fotos veröffentlichen, angeblich habe er Bilder von über 100 Prominenten.

Zweifel an iCloud-Hack

Die Fotos sollen laut 4Chan-Eintrag aus der iCloud gestohlen worden sein. Dafür sei eine Sicherheitslücke genutzt worden. Sie soll Apples Find-My-iPhone-Dienst betroffen haben, über den sich per Bruteforce Passwörter zu dazugehörigen Apple-IDs ausgelesen werden konnten. Apple hat die Lücke offenbar geschlossen. Auf dem iPhone geschossene Fotos werden zwar automatisch über Photo Stream in Apples Cloud hochgeladen, Videos hingegen nicht. Außerdem twitterte die geschädigte Schauspielerin Mary Winstead, die Fotos von ihr seien bereits vor langer Zeit gelöscht worden. Wie der Verantwortliche an die Fotos gelangt ist, bleibt also weiterhin unklar. Zumindest die gefälschten Fotos deuten auf eine andere unbekannte Quelle im Internet hin.

Anfang 2012 veröffentlichte ein Datendieb in einer Aktion mit dem Namen Hollywood Leaks ebenfalls Nacktfotos von über 50 Prominenten. Diese hatte er direkt von Computern und Mobiltelefonen seiner Opfer heruntergeladen. Er wurde kurz darauf verhaftet, entschuldigte sich vor Gericht öffentlich und argumentierte, er habe für die Fotos zu keiner Zeit Geld verlangt. Allerdings half ihm das nicht weiter. Er wurde zu zehn Jahren Gefängnis verurteilt.

Nachtrag vom 1. September 2014, 12:20 Uhr

Inzwischen wurde ein Proof-of-Concept veröffentlicht, mit dem sich Passwörter zu Apple-IDs über den Find-My-iPhone-Dienst per Bruteforce-Angriff auslesen lassen können. Eine Liste der angeblich 500 populärsten Passwörter, die den Kriterien Apples entsprechen, liegt dem Python-Code auf Github bei. Apple hat wohl bereits reagiert und das Leck geschlossen. Ob es einen Zusammenhang mit den von Prominenten gestohlenen Fotos gibt, ist bislang unklar. Der Text wurde der aktuellen Meldung entsprechend angepasst.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Dwalinn 02. Sep 2014

Du meinst Politiker ja das stimmt so eigentlich auch^^ Ich meine mehr die Tatsache das...

pythoneer 02. Sep 2014

Gibt es doch auch ... http://fotoforensics.com/

Ben Stan 02. Sep 2014

Nö, das härteste war die eine mit ihrem Freund (Video) wo er sie genagelt hat und seinen...

Anonymer Nutzer 02. Sep 2014

Ich finde es auch ziemlich naiv (vielleicht zu naiv?) von den Promis zu glauben, dass...



Aktuell auf der Startseite von Golem.de
Warnmeldungen
Rund alle 36 Stunden ein Alarm per Cell Broadcast

Zwischenfazit nach 100 Tagen: Bislang wurden bundesweit 77 Alarmmeldungen per Cell Broadcast übertragen.

Warnmeldungen: Rund alle 36 Stunden ein Alarm per Cell Broadcast
Artikel
  1. Vermona: Zufall und Synthesizer
    Vermona
    Zufall und Synthesizer

    Wie aus einem großen DDR-Staatsbetrieb ein erfolgreicher kleiner Hersteller von analogen Synthies wurde.
    Von Martin Wolf

  2. Digitalisierung: Behörde bekommt weniger Beschwerden über Faxwerbung
    Digitalisierung
    Behörde bekommt weniger Beschwerden über Faxwerbung

    Naht allmählich das Ende der Technologie? Die Bundesnetzagentur hat 2022 viel weniger Beschwerden über Fax-Spam bekommen als im Jahr zuvor.

  3. Ceconomy AG: Media Markt plant offenbar Reparaturabo
    Ceconomy AG
    Media Markt plant offenbar Reparaturabo

    Egal wo die Ware gekauft wurde: Bei Media Markt soll man künftig seine Elektronikgeräte reparieren lassen können - mit einem zweistufigem Abo.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • SanDisk Ultra NVMe 1 TB ab 39,99€ • Samsung 980 1 TB 45€ • MindStar: be quiet! Pure Base 500 69€, MSI MPG B550 Gaming Plus 99,90€, Palit RTX 4070 GamingPro 666€, AMD Ryzen 9 7950X3D 699€ • Corsair DDR4-3600 16 GB 39,90€ • KFA2 RTX 3060 Ti 329,99€ • Kingston Fury 2 TB 129,91€ [Werbung]
    •  /