• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Hacker erpressen angeblich Apple mit dem Löschen von Millionen iPhones

  • Ersteller Mitglied 128076
  • Erstellt am

Mitglied 128076

Gast
AppleIDFake-700x438.jpg



Eine bislang unbekannte Hacker-Gruppe soll Apple mit dem Fernlöschen von Millionen iPhones drohen.

Sollte Apple nicht bis zum 7. April ein Lösegeld in Höhe von 75.000 US-Dollar (70.000 Euro) per Bitcoin oder 100.000 Euro per iTunes-Geschenkkarten zahlen, wäre man in der Lage, rund 300 Millionen iPhones per "Mein iPhone suchen" zu löschen, so die Hacker-Gruppe, die sich "Turkish Crime Family" (dt. türkische Verbrecherfamilie) nennen soll. In einem Tweet wurde die Löschung angekündigt.

https://twitter.com/turkcrimefamily/status/844225625909051393
Apple dementiert


Apple hat einem Bericht von Fortune zufolge eine Kompromittierung der iCloud oder sonstiger Nutzerdaten bereits dementiert:
"There have not been any breaches in any of Apple’s systems including iCloud and Apple ID," the spokesperson said. "The alleged list of email addresses and passwords appears to have been obtained from previously compromised third-party services."​

"Es hat keine Einbrüche in die Apple-Systeme, inklusive iCloud und Apple-ID gegeben," so die Kontaktperson. "Sollte die Hacker--Gruppe im Besitz von Mail-Adressen mit Passwörtern sein, so könnten diese nur durch vorhergehende Kompromittierungen von Drittanbietern stammen", wie zum Beispiel zuletzt bei Yahoo (wir berichteten).
Fake-News?


Die Echtheit dieser Drohung kann durch die doch sehr geringe Forderungssumme, die mittlerweile angeblich auf immer noch günstige 140.000 Euro erhöht worden sein soll, stark angezweifelt werden. Ein You Tube-Video, in dem das angebliche Einloggen in einen iCloud-Account einer älteren Dame gezeigt würde, ist zudem nicht unbedingt ein Beweis dafür, im Besitz von mehreren hundert Millionen Accountdaten zu sein. Eine Probe des Datensatzes soll Apple von den Hackern ebenfalls nicht zur Verfügung gestellt worden sein.
Nicht zu sehr in Sicherheit wiegen


Allerdings sollte man sich nie zu sicher wähnen, denn zuletzt wurde wieder vermehrt versucht, mit gefälschten Websites an die Daten von Apple-IDs zu gelangen. Das Titelbild dieses Artikels zeigt eine solche gefälschte Website, die durch einen Link in einer zuvor zugestellten E-Mail zu erreichen war. Die Fälschung ist nur durch die URL zu erkennen, wenn man sich nicht gerade über die englische Sprache wundert.

Auf diese Seite gelangte man per Link aus einer zuvor ebenfalls echt wirkenden E-Mail, in der Probleme mit der Apple-ID benannt wurden. Es kann also durchaus sein, dass die Gruppe - sofern diese überhaupt für diese Phishing-Mails verantwortlich war - durch diese in Besitz einiger weniger Account-Daten gelangte und damit - sollte keine Zwei-Faktor-Authentifizierung eingerichtet worden sein - durchaus in der Lage wäre, die iCloud-Daten einzusehen sowie einige iPhones zu löschen.
Was kann ich tun?


Aufgrund berechtigter Zweifel an Echtheit dieser Erpressung sollte man nicht in Panik verfallen. Sofern keine auffälligen Aktivitäten an der eigenen Apple-ID festzustellen waren, ist erst einmal von keiner Gefahr auszugehen. Eine Passwortänderung der Apple-ID ist jedoch zu empfehlen, wenn man in jüngster Vergangenheit eine merkwürdige Anmeldeprozedur bemerkt hatte. Auf eine doch recht perfekt gefälschte Mail mit anschliessender Website hereinzufallen kann jedem mal passieren. Außerdem wäre es dann ratsam, mal wieder ein aktuelles lokales Backup seiner Devices anzulegen.
ZFA kein Schutz vor Löschung


In jedem Fall wird die Zwei-Faktor-Authentifizierung (ZFA) empfohlen, denn selbst nach dem Erlangen der Daten kann damit ohne Code-Bestätigung nichts geändert werden. Allerdings schützt die ZFA leider nicht vor einer Fernlöschung des iDevices. Schuld daran ist ausgerechnet eine Sicherheitsfunktion, die dem Besitzer nach einem etwaigen Diebstahl des Gerätes die Möglichkeit geben soll, Geräte von Apple-Pay zu lösen und diese auch als gestohlen zu markieren und aus der Ferne zu löschen.

Auch sollte man die Websites der Apple-ID niemals durch einen Link in einer Mail oder in einer anderen Website anwählen. Apple bietet zum Thema "Phishing E-Mails und andere verdächtige Nachrichten erkennen und melden" eine Website an.

via Fortune, 9to5Mac | Titelbild: Screenshot von Matze
[Update 24. März 2017] ZDNet hat einen Datensatz erhalten


Zwischenzeitlich wurde ZDNet ein Datensatz von 50 Accounts zugespielt. Zehn Nutzer dieser Liste konnten dem Bericht nach persönlich kontaktiert werden. Diese haben die Echtheit der Daten bestätigt, räumten aber fast allesamt ein, ihre Passwörter seit Jahren nicht mehr geändert zu haben. Überdies wurde nach den Angaben der Personen das selbe Passwort auch bei anderen Diensten verwandt. Nur Drei der kontaktierten Personen gaben an, ihr Passwort ausschließlich für Apple-Dienste verwendet zu haben.

Apple bestreitet nach wie vor einen Einbruch in ihre Systeme. Somit könnten Mail- und Passwortkombinationen weiterhin eigentlich nur aus den Datensätzen kompromittierter Drittanbieter oder einer Phishing-Website stammen.

Aufgrund der Art der Erpressung lässt sich eigentlich schliessen, dass es sich um eine unerfahrene Gruppe wie zum Beispiel Teenager und / oder dass es sich um einen riesigen Bluff handeln könnte. Folgende Punkte lassen die Erpressung anzweifeln:
  • Kontakt der Erpresser per Social-Media und zum Teil sogar über icloud-Mail-Adressen
  • Die absurd geringe Summe von zuerst 75.000 Euro, die zuerst gefordert und später erhöht wurde sowie
  • Die Forderung nach iTunes-Geschenkkarten, welche durch Apple beim einlösen leicht zurück zu verfolgen wären
  • Die Tatsache, dass durch eine Phishing-Website bzw. einem gehackten Forum eigentlich niemals 300 Millionen Datensätze entstehen können

Auch, wenn 50 Datensätze übermittelt wurden, die sich als echt herausstellten, ist dies kein Beweis für den Umfang der Drohung. Bei einer angeblich vorliegenden Anzahl von 300 Millionen Datensätzen mit einer verschwindend geringen Menge von nur 50 Beweisen anzukommen erscheint doch etwas unglaubwürdig. Eine Summe von 100.000 Datensätzen wäre hier etwas aussagekräftiger gewesen. Allerdings kann mit hoher Wahrscheinlichkeit davon ausgegangen werden, dass diese Anzahl den Erpressern mitnichten vorliegt.
Passwort ändern:


Wie bereits beschrieben, sollte beim geringsten Zweifel umgehend das Passwort des Apple-Accounts gewechselt werden. Dies kann auf dieser Seite getan werden. Beim Aufrufen der Seite bitte unbedingt darauf achten, dass es sich um die echte Apple-Seite und um die https://-Version handelt. Erkennen kann man dies an dem grün eingefärbten Namen bzw. nach Klick darauf an der URL selbst:

[caption id="attachment_14397" align="alignnone" width="500"]
Bildschirmfoto-2017-03-24-um-16.01.44-500x23.png
Bildschirmfoto-2017-03-24-um-16.01.34-500x25.png
[/caption]

Auf dieser Seite kann das Passwort geändert werden, die Liste der vertrauenswürdigen Geräte eingesehen und auch editiert werden und auch die Zweistufige Bestätigung eingestellt werden.
Sperrcode einrichten


Das Einschalten der Code-Sperre wird ebenfalls dringend empfohlen. Erstens wird dadurch verhindert, dass Dritte, die in Besitz des Gerätes gelangten, das Gerät entsperren und somit voll darauf zugreifen könnten, es wird zudem damit auch verhindert, dass durch Fernzugriff ein "frischer" Code festgelegt wird. Damit wäre es dem eigentlichen Besitzer nämlich nicht mehr möglich, sein Gerät zu entsperren. Nach Festlegen eines Sperrcodes kann das Gerät nach einer etwaigen Sperrung aus der Ferne vom Besitzer weiterhin per Code geöffnet werden.

Eingestellt wird dieser über Einstellungen - Touch ID & Code (bzw. Codesperre)
Radikaler Schutz: Mein iPhone Suchen abschalten (setzt Aktivierungssperre ausser Kraft)


Noch sicherer, wenn auch extremer und mit Nachteilen verbunden, wäre das Abschalten des Services, mit dem man das iPhone im Verlustfall aufspüren und auch löschen könnte. Dies wurde in den Kommentaren zum Artikel bereits von einem User vorgeschlagen. Damit würde man den Erpressern zwar das "Eingangstor" schliessen, in Besitz der Login-Daten könnten sie danach aber dennoch sein, daher wird auch unbedingt die Änderung des Passwortes empfohlen.

Beim Abschalten dieses Services wäre ein Dritter in der Lage, das Gerät ohne Aktivierungssperre frisch aufzusetzen. Man sollte also sehr vorsichtig sein, dass das Gerät nicht in falsche Finger gerät, wenn man sich mit dieser Methode absichern möchte.

Diese Einstellung findet Ihr unter Einstellungen - iCloud und dann als Menüpunkt

IMG_2103-500x457.jpg


Unsicher was nun zu tun ist?


Am besten wird es immer noch sein, das Passwort der Apple-ID zu ändern. Dann sollte auf jeden Fall - sofern nicht geschehen - die ZFA eingerichtet werden und die jeweiligen Geräte sollten auch per Passcode geschützt sein. Dann sollte der 7. April ohne Schaden an einem vorüber gehen.

via Mac&i
 
Zuletzt bearbeitet von einem Moderator:

insomnia

Jonathan
Registriert
17.08.08
Beiträge
83
Moin ...
mal eine bescheidene Frage.
Wird mit der Deaktivierung der Funktion "Mein iPhone suchen" nicht auch die Möglichkeit ausgeschaltet das iPhone aus der Ferne zu löschen?

insomnia
 

Mitglied 128076

Gast
Ja, das schon. Nur hast Du dann im Falle eines Verlustes keine Möglichkeit mehr, das Gerät zu löschen.
 

insomnia

Jonathan
Registriert
17.08.08
Beiträge
83
Es wäre aber eine vorübergehende Lösung für Leute, die durch diese Meldung verunsichert sind. Am betreffenden Datum die Funktion abschalten und erst einmal abwarten was und ob in den folgenden Tagen etwas passiert oder ob es sich um einen Fake handelt ...
 

Bananenbieger

Golden Noble
Registriert
14.08.05
Beiträge
25.515
Lösungen wie 1Password helfen for Phishing. Die Tools merken nämlich, dass man sich nicht auf der richtigen Website befindet und bieten das Ausfüllen des Passworts erst gar nicht an.
 
  • Like
Reaktionen: Balkenende

Fresh_Prince

Kantil Sinap
Registriert
22.10.14
Beiträge
7.296
Wer noch die normale Sicherheit mit Sicherheitsfragen hat, der sollte auf jeden Fall eine Wiederherstellungs-Email-Adresse hinzufügen und bestätigen. Das behindert solche Leute sehr den Account zu stürmen wenn diese Apple ID und Passwort haben sollten.
Am Besten wäre es trotzdem die Zweistufige oder die Zweifaktor Sicherheit zu aktivieren.

Aber mit Hacking hat das mit Sicherheit wieder gar nichts zutun. Genau wie Ende letzten Jahres wo so viele Apple IDs übernommen wirden in China. Da geht es mehr um Social Engeneering wo man an Accountdaten und Sicherheitsfragen durch ausprobieren gekommen ist. Einfach weil viele Leute zu lachs mit ihren Informationen umgehen.
 

Mitglied 167358

Gast
Allerdings schützt die ZFA leider nicht vor einer Fernlöschung des iDevices. Schuld daran ist ausgerechnet eine Sicherheitsfunktion, die dem Besitzer nach einem etwaigen Diebstahl des Gerätes die Möglichkeit geben soll, Geräte von Apple-Pay zu lösen und diese auch als gestohlen zu markieren und aus der Ferne zu löschen.
Das ist bei mir mit der "Zweistufige Bestätigung" nicht so. Ich habe es gerade getestet, weil ich es nicht glauben wollte.
Im finalen Schritt greift die "Zweistufige Bestätigung" und fordert zur Identifizierung über ein vertrauenswürdiges Gerät auf.
Bildschirmfoto 2017-03-23 um 10.38.14.png

Ist das bei der Zwei-Faktor-Authentifizierung anders? Das wäre dann allerdings fatal.
 

Apple-Cider

Celler Dickstiel
Registriert
22.01.17
Beiträge
800
Schöner, sachlicher Artikel, und endlich mal einer wo nicht nur Panik gemacht wird wie auf anderen Portalen zu dem Thema.
 

Fresh_Prince

Kantil Sinap
Registriert
22.10.14
Beiträge
7.296
Man bekommt sowieso eine Email wenn die Fernlöschung über die App oder icloud.com aktiviert wurde. Also kann man wenn, auch schnell gegenlenken. Man bekommt ja quasi wegen ao gut wie Allem eine Email falls etwas an der Apple ID getätigt wurde.
 

markthenerd

Cellini
Registriert
26.08.06
Beiträge
8.746
Mir scheint es wird ein wenig unübersichtlich. Grob geschätzt gibt es schon drei Threads zu dem Thema.
 

double_d

Baumanns Renette
Registriert
08.03.12
Beiträge
5.975
Grob geschätzt gibt es schon drei Threads zu dem Thema.
Zwei Threads (um die ich mich nun kümmere: Danke für den Hinweis) und diesen jenigen einen Magazin-Artikel.
Darum muss sich nicht gekümmert werden, denn der steht im Magazin und damit über einer potentiellen Anzahl ähnlicher Beiträge im Forum. :)
 

paul.mbp

Sternapfel
Registriert
20.06.09
Beiträge
4.961
Aus meiner Sicht: FAKE

Wenn ich als Erpresser über 300 Millionen Adressen&Passwörter verfüge:
  • erpresse ich nicht so einen lächerlichen Betrag
  • erpresse ich nicht Apple die einen mächtigen Sicherheitsapparat auf mich hetzen
  • erpresse ich jeden User einzeln um einen kleinen Betrag x 300Mio = ein riesiger Berg von Geld
  • erpresse ich nicht mit dem Fernlöschen sondern mit Inhalten die man durch Username+Passwort erlangt
 

Mitglied 105235

Gast
Aus meiner Sicht: FAKE
Theoretisch würde ich dir recht geben, jedoch

erpresse ich nicht so einen lächerlichen Betrag
Vielleicht haben sie sogar das ganze schon normal gemeldet vor ein paar Monaten und Apple hat nicht darauf reagiert und deswegen haben sie nun einfach mal irgend einen Betrag angeben um ernster genommen zu werden. (Der aber in der Tat lächerlich ist)

erpresse ich nicht Apple die einen mächtigen Sicherheitsapparat auf mich hetzen
Welcher sollte das sein?

erpresse ich jeden User einzeln um einen kleinen Betrag x 300Mio = ein riesiger Berg von Geld
Wie bei Punkt 1, vielleicht haben Sie Apple Anfangs sogar Kostenlos darauf hingewiesen, das sie das geschafft haben und Apple hat sie einfach Ignoriert und sie wollen Apple damit nun einen Denk Zettel geben und nicht den Kunden. (Die wären so oder so auch schon die Leidtragenden)

erpresse ich nicht mit dem Fernlöschen sondern mit Inhalten die man durch Username+Passwort erlangt
Ist vielleicht nur genannt worden um zu zeigen das man Zugang zu den Daten hat.


Jedoch glaube ich persönlich auch das diese Geschichte nichts ist außer Heiße Luft und das jede Zeile die darüber geschrieben wird einfach nur verlorene Zeit ist.
 
  • Like
Reaktionen: Hujo

Hujo

Oberösterreichischer Brünerling
Registriert
24.05.09
Beiträge
716
Dafür hast du aber ganz schön viel geschrieben
 

Balkenende

Manks Küchenapfel
Registriert
12.06.09
Beiträge
11.235
Nur erscheint das in diesem Fall auch gänzlich unwahrscheinlich. Ein Hoax.

Gleichwohl:

Es erinnert den einen oder anderen gegebenenfalls doch daran, dass man seine Daten für den Fall der Fälle nicht genug schützen kann. Undenkbar sind solche Hacks nie.

Insbesondere sind Daten in der iCloud kein Backup und ersetzen dies auch nicht.
 
  • Like
Reaktionen: saw und frostdiver

Hujo

Oberösterreichischer Brünerling
Registriert
24.05.09
Beiträge
716
Ich finde man sollte sich jetzt nicht soviel Gedanken machen wegen der Erpressung gegen Apple wegen dieser Muselmanischen Hacker Familie. Wie schon erwähnt ist die geforderte Summe an Apple lächerlich zum erreichbaren Schaden den sie anrichten "könnten". Apple wird da schon seine eigenen Nerds haben um darauf zu reagieren. Ich sehe das entspannt und mache mir eher Gedanken um die allgemeine digitale Bürgerüberwachung zwecks der Sicherheit.