• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Magazin Phishing-Attacke: Chinesische Regierung klaut offenbar iCloud-Zugangsdaten

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.136
Am vergangenen Freitag hat Apple nun auch in China den offiziellen Startschuss für den Verkauf der neuen iPhone-Modelle gegeben. Ein Grund zur Freude? Wohl kaum. Wie der Watchblog GreatFire, der über die Missstände von Internetzensur in China aufklärt, schreibt, werden in China derzeit Verbindungen zu iCloud.com geblockt und Nutzer auf eine alternative Webseite weitergeleitet. Diese besitzt exakt dasselbe Design wie die Apple-Webseite und dient dazu, iCloud-Benutzernamen und Passwörter abzugreifen. Da der Angriff offenbar auf Ebene der Großen Firewall von China (auch unter „Projekt Goldener Schild“ bekannt) durchgeführt wird, steht die Vermutung im Raum, dass die chinesische Regierung selbst dahinter steckt.[prbreak][/prbreak]

Als Grund für den Man-in-the-Middle-Angriff werden neue Sicherheitsfunktionen des iPhone 6 bzw. von iOS 8 genannt. Diese sollen es Regierungsorganisationen erschweren, auf die Nutzerdaten von Geräten zuzugreifen. Wohl deshalb zielt man nun direkt auf die Passwörter der Nutzer ab. So wäre es möglich, auf E-Mails, Fotos, Kontaktdaten oder iMessages zuzugreifen. Nutzern in China wird empfohlen, Firefox oder Chrome als Browser einzusetzen. Bei diesen soll es nicht zu einer automatischen Weiterleitung zu der schädlichen Webseite kommen. Wer hingegen den Qihoo-Browser – der beliebteste Browser in China – verwendet, wird zu der Phishing-Webseite geführt. Um auf die normale iCloud-Seite zugreifen zu können, müssen Nutzer in China derzeit einen VPN-Dienst verwenden. Anschließend sollte außerdem die Zwei-Faktor-Authentifizierung aktiviert werden, um die Sicherheit des Accounts zu erhöhen und weitere Zugriffe von außen zu verhindern.

Apple hat sich bislang nicht zu dem Vorfall geäußert.

icloud2.png
Nutzer von Firefox und Chrome werden nicht automatisch auf die Phishing-Webseite weitergeleitet.
Via The Verge
 

aniSation

Rheinischer Krummstiel
Registriert
25.11.10
Beiträge
379
Apple sollte schnellstmöglich ein Statement dazu abgeben, wenn ihnen die Rechte und Interessen ihrer Kunden etwas Wert ist und ernsthafte Konsequenzen in Betracht ziehen. Aus Businessgründen Fünfe gerade sein lassen geht auf dieser Ebene des Vertrauensbruchs einfach nicht mehr.

Diese Story gehört in die Tagesschau!
 

SeptimusFlyte

Kaiserapfel
Registriert
15.10.11
Beiträge
1.735
Apple sollte schnellstmöglich ein Statement dazu abgeben, wenn ihnen die Rechte und Interessen ihrer Kunden etwas Wert ist und ernsthafte Konsequenzen in Betracht ziehen. Aus Businessgründen Fünfe gerade sein lassen geht auf dieser Ebene des Vertrauensbruchs einfach nicht mehr.

Diese Story gehört in die Tagesschau!
" ...steht die Vermutung im Raum, dass die chinesische Regierung selbst dahinter steckt."
Oh ja, da wird sich unser Staats--Sender bestimmt freuen! Die guten Amerikaner,denen es ja nur darum geht sich und unsere Daten und uns zu schützen vor den bösen Russen und den bösen Chinesen, wo ganz sicher wieder ihre Regierung dahinter steckt und wie soll es anders sein, von Putin gesteuert! :eek:
Ich würde jetzt lieber den Chinesen meine Daten anvertrauen, als der NSA!
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Wenn das wirklich über die staatliche Firewall läuft, sollte es keine Rolle spielen welcher Browser genutzt wird.
 

aniSation

Rheinischer Krummstiel
Registriert
25.11.10
Beiträge
379
" ...steht die Vermutung im Raum, dass die chinesische Regierung selbst dahinter steckt."
Oh ja, da wird sich unser Staats--Sender bestimmt freuen! Die guten Amerikaner,denen es ja nur darum geht sich und unsere Daten und uns zu schützen vor den bösen Russen und den bösen Chinesen, wo ganz sicher wieder ihre Regierung dahinter steckt und wie soll es anders sein, von Putin gesteuert! :eek:
Ich würde jetzt lieber den Chinesen meine Daten anvertrauen, als der NSA!

Hmm, jetzt sehe ich so aus als ob mich die Snowden-Leaks nicht interessieren und du, als ob du in den Kategorien "Regen" und "Traufe" noch einen Favoriten erkennen kannst.

Diskussionskultur mit Sahnehäubchen. :)
 
  • Like
Reaktionen: SeptimusFlyte

Svandolf

Normande
Registriert
16.05.10
Beiträge
575
Apple sollte schnellstmöglich ein Statement dazu abgeben, wenn ihnen die Rechte und Interessen ihrer Kunden etwas Wert ist und ernsthafte Konsequenzen in Betracht ziehen. Aus Businessgründen Fünfe gerade sein lassen geht auf dieser Ebene des Vertrauensbruchs einfach nicht mehr.

Diese Story gehört in die Tagesschau!

Naja Tagesschau sind ja auch net der seriöseste Haufen.. ;)
 

iMerkopf

Holsteiner Cox
Registriert
12.09.11
Beiträge
3.155
Niedlich - die Chinesen brauchen eine Man-in-the-middle-Infrastruktur.
Die müssen ziemlich neidisch sein auf so manche andere Geheimdienste, die alles frei Haus bekommen :)
 
  • Like
Reaktionen: SeptimusFlyte
Registriert
30.09.14
Beiträge
53
"Apple hat sich bislang nicht zu dem Vorfall geäußert."

Wieso sollte sich Apple zu jedem Mist äußern?

Wenn dann sollte das die verdächtigte, chinesische Regierung tun!

Außerdem greifen die Amerikaner auch nach Lust und Laune ohne richterlichen Beschluss auf Daten zu bzw. speichern ja sowieso den gesamten Traffic und begehen bei uns Grundgesetzverstöße, die unsere armselige Regierung nichtmal interessiert. Wirtschaftsspionage begehen sie auch.

Dagegen sind die Chinesen Kleinkriminelle!
 

Bio Exorzist

Gascoynes Scharlachroter
Registriert
29.08.09
Beiträge
1.539
Nicht nur die Amerikaner, sondern jeder Staat mit einem halbwegs brauchbaren Geheimdienst!
 

chekov

Jerseymac
Registriert
30.08.04
Beiträge
449
Naja, aber was will Apple da machen? Anderes Land, anderes Recht/Unrecht.
Wenn ich als Internetbenutzer auf eine Seite gehe und mein Browser meldet, dass das Zertifikat ungültig ist, dann muss ich leider mein Hirn einschalten und mal kurz in mich gehen und überlegen warum das so ist. Entweder es ist abgelaufen und der Betreiber hat es nicht rechtzeitig geändert oder hat einen Konfigurationsfehler, was bei einer Firma in der Größenordnung relativ unwahrscheinlich und dann nur kurzzeitig wäre... Oder jemand hat etwas böses vor.

Wenn ich durch die Stadt gehe und da sitzt ein Typ auf der Parkbank mit einem Pappaufsteller von der Sparkasse, dann würde dem vermutlich auch die wenigsten ihre EC-Karte geben um Geld abzuheben. Einige würde er aber sich er finden, da würde ich wetten! ;)
 

Basti82

Becks Apfel (Emstaler Champagner)
Registriert
29.10.09
Beiträge
332
Niedlich - die Chinesen brauchen eine Man-in-the-middle-Infrastruktur.
Die müssen ziemlich neidisch sein auf so manche andere Geheimdienste, die alles frei Haus bekommen :)
Was ihre eigene Bevölkerung denkt bekommen sie ja frei haus. Twitter, Youtube und Facebook sind hier gesperrt, anstatt dessen hat man dann Weibo, Youku und Co. Und diese sind direkt mit dem PSB vernetzt die Informationen gezielt löschen kann...
 
  • Like
Reaktionen: iMerkopf
Registriert
02.06.14
Beiträge
547
Was ihre eigene Bevölkerung denkt bekommen sie ja frei haus. Twitter, Youtube und Facebook sind hier gesperrt, anstatt dessen hat man dann Weibo, Youku und Co. Und diese sind direkt mit dem PSB vernetzt die Informationen gezielt löschen kann...

Du scheinst ja im Land des Lächelns zu sein. Glückwunsch, Apfeltalk wird nicht durch die PSB zensiert.


Gesendet von meinem iPad mit Apfeltalk
 

technikelse

Jakob Lebel
Registriert
28.12.09
Beiträge
4.848
Oh ja, da wird sich unser Staats--Sender bestimmt freuen!
Die "freie" und völlig "unabhängige" chinesische Presse sagt natürlich etwas anderes.
...wo ganz sicher wieder ihre Regierung dahinter steckt und wie soll es anders sein, von Putin gesteuert!
Von wem werden Geheimdienste denn sonst betrieben du Schlaumeier? Etwa von der buddhistischen Vereinigung junger Pfadfinder?
Ich würde jetzt lieber den Chinesen meine Daten anvertrauen, als der NSA!
Das hast du bereits längst getan, du weisst es nur noch nicht.
 
  • Like
Reaktionen: Basti82 und Alcarobea

Alcarobea

Jonagold
Registriert
08.01.14
Beiträge
19
Wollen wir uns nicht endlich damit abfinden, dass JEDE Regierung auf ALLE Daten ihrer Bürger zugreifen will. Leute, wir leben im Internetzeitalter, wo jeder alle Informationen überall abrufen kann, zu jeder Zeit! Wieso wollen wir von Regierungen mehr Zurückhaltung abverlangen, als wir uns selbst zumuten wollen. Schaut auf Facebook und Konsorten...jeder zwitschert sein Inneres nach außen...aber bitte nicht für die Ohren und Augen der Geheimdienste - wie naiv ist das denn?


Gesendet von meinem iPad Air mit Apfeltalk
 

Basti82

Becks Apfel (Emstaler Champagner)
Registriert
29.10.09
Beiträge
332
Du scheinst ja im Land des Lächelns zu sein. Glückwunsch, Apfeltalk wird nicht durch die PSB zensiert.


Gesendet von meinem iPad mit Apfeltalk
Habe immer das VPN an. Damit kann man (noch) die Firewall umgehen. Wird aber immer schwieriger, speziell in Peking...


Sent from my iPhone using Apfeltalk
 

belgica

Schöner von Nordhausen
Registriert
18.06.13
Beiträge
323
Apple sollte schnellstmöglich ein Statement dazu abgeben, wenn ihnen die Rechte und Interessen ihrer Kunden etwas Wert ist und ernsthafte Konsequenzen in Betracht ziehen. Aus Businessgründen Fünfe gerade sein lassen geht auf dieser Ebene des Vertrauensbruchs einfach nicht mehr.
Diese Story gehört in die Tagesschau!

China ist eine Diktatur, anscheinend vergessen alle das
Da die Chinesen aber anscheinend Benutzer auf eine Staatswebseite umleiten müssen um die Daten zu ergattern weckt bei mir aber schon Vertrauen.
Anscheinend ist China NICHT in der Lage direkt auf iCloud zu zugreifen.

wenn die Chinesen es nicht können, dann machen die in Cupertino einen guten Job.

Dass ein Chinese sich erst beim Staat anmelden muss damit er iCloud benutzen kann ist nix überraschend. China kontrolliert, zensuriert,... wahrscheinlich weiss kaum ein Chinese in Peking was heute in Hong Kong los ist.