Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Neues Hacker-Tool erlaubt Zugriff auf iOS-8-Geräte

Das in Moskau ansässige ElcomSoft hat eine neue Version des sogenannten "iOS Forensic Toolkit" vorgestellt, mit der man bei physischem Zugriff auch auf einem iOS-8-Gerät nutzerspezifische Daten einschließlich Apple ID und Kennwort auslesen kann. Allerdings gibt es einige Einschränkungen, die auf Apples erweiterte Sicherheitsmaßnahmen zurückzuführen sind.

So ist der Zugriff nur auf iPhones und iPads mit 32-Bit-Prozessor möglich, weil bei diesen Geräten der Basisschlüssel zur Datenverschlüsselung nicht ausreichend gesichert ist. Beim iPhone 5s und iPhone 6 hingegen legt Apple sensible Schlüssel in einem speziellen Bereich des Prozessors ab, wo sie vor Fremdzugriff sicher sind.

Darüber hinaus darf für einen erfolgreichen Einsatz die Bildschirmsperre nicht aktiviert sein, da ansonsten der physische Zugriff auf das Gerät durch Eingabe von PIN oder Kennwort autorisiert werden muss. Diebe müssen also ein iPhone 4s, iPhone 5 oder iPhone 5c während dessen Benutzung entwenden, um an die Nutzerdaten gelangen zu können.

Sind Apple ID und zugehöriges Kennwort erst einmal bekannt, lassen sich mithilfe des Toolkits auch iCloud-Backups herunterladen und somit weitergehende Daten erreichen. Für Geräte mit einem älteren iOS gelten die genannten Einschränkungen nicht. Hier kann das "iOS Forensic Toolkit" in wenigen Minuten die Schutzmechanismen umgehen und Daten entschlüsseln.

Weiterführende Links:

Kommentare

Stereotype
Stereotype27.01.15 17:16
Was ist daran ein Hackertool, wenn es nichtmal die Bildschirmsperre hacken kann?
0
Hannes Gnad
Hannes Gnad27.01.15 17:24
Und genau deshalb ist es gut und richtig, daß Apple bei jeder iOS-Version mehr Sicherheit einbaut.
0
o.wunder
o.wunder27.01.15 17:32
Apple gibt den Jungs schon gut zu knacken. Diese Sicherheit vom 5S und 6er iPhone ist bestimmt nur durch die eigene CPU Entwicklung möglich.
0
BudSpencer27.01.15 17:47
o.wunder
Apple gibt den Jungs schon gut zu knacken. Diese Sicherheit vom 5S und 6er iPhone ist bestimmt nur durch die eigene CPU Entwicklung möglich.

Keine sorge, dass werden die Briten und die USA schon ändern
So viel Geld Apple auch hat, gegen USA und Britische Gesetzte werden die nichts machen können und sich dem Druck beugen müssen. Hoffentlich kommt es nicht so weit.
0
Grolox27.01.15 17:52
Bud Spencer ....ich glaube das Apple sich hier durchsetzen wird.
Kein Schutz ..kein Chinamarkt .
Die Briten laufen noch mit veralteten BB´s rum...also nee.
0
Stereotype
Stereotype27.01.15 17:54
BudSpencer
o.wunder
Apple gibt den Jungs schon gut zu knacken. Diese Sicherheit vom 5S und 6er iPhone ist bestimmt nur durch die eigene CPU Entwicklung möglich.

Keine sorge, dass werden die Briten und die USA schon ändern
So viel Geld Apple auch hat, gegen USA und Britische Gesetzte werden die nichts machen können und sich dem Druck beugen müssen. Hoffentlich kommt es nicht so weit.


Das tolle bei diesen Verschwörungstheorien ist, dass sie meist von Dummen verbreitet und von Deppen geglaubt werden.
0
re-pahi
re-pahi27.01.15 18:55
Ist doch gut. Da sind so viele wenns und aber, das man doch völlig beruhigt sein kann.

Im Androidlager ist es doch viel einfacher. Da reicht es doch schon die falsche App runtergelassen zu haben und das Ding leuchtet im Netz wie ein Leuchtturm!
Klick. Bumm. Fantastisch!
0
nowMAC27.01.15 18:59
Stereotype
BudSpencer
o.wunder
Apple gibt den Jungs schon gut zu knacken. Diese Sicherheit vom 5S und 6er iPhone ist bestimmt nur durch die eigene CPU Entwicklung möglich.

Keine sorge, dass werden die Briten und die USA schon ändern
So viel Geld Apple auch hat, gegen USA und Britische Gesetzte werden die nichts machen können und sich dem Druck beugen müssen. Hoffentlich kommt es nicht so weit.


Das tolle bei diesen Verschwörungstheorien ist, dass sie meist von Dummen verbreitet und von Deppen geglaubt werden.

Naja, nur Verschwörungstheorie ist das ja nicht. Wurde ja doch so einiges aufgedeckt in den letzten Monaten/Jaren. Allerdings muss man immer sehr genau hinsehen. Ich mag da keine typischen Pauschalaussagen, wie "bringt doch eh alles nix, wenn die NSA daran will kommt sie auch dran" usw. Mir geht es vor allem um die massenhafte Überwachung. Würde es ein Abkommen zwischen Deutschland und den USA geben, dass nur in Einzelfällen und mit deutschem gerichtlichem Beschluss auf Daten eines Deutschen zugegriffen werden darf (immerhin werden wird ja in der Politik immer von "befreundeten" Staaten gesprochen), hätte ich auch nichts dagegen wenn Apple eine Hintertür in die Vollverschlüsselung einbaut, sodas mit (vielleicht ein wenig mühe) bei einzelnen Personen auf deren Daten zugegriffen werden kann. Leider versauen sich das die Geheimdienste (allen voran die NSA), durch die ungerechtfertigte Massenüberwachung, selbst und jede Firma versucht selbst alles möglich vollumfänglich zu verschlüsseln. Apple geht hier einen guten Weg, indem vor allem erst mal da, wo nicht umbedingt benötigt, erst gar keine Daten gespeichert werden (s. TouchID)
Ne Ne, seit Steve Jobs nicht mehr da ist....
0
nowMAC27.01.15 19:07
re-pahi
Ist doch gut. Da sind so viele wenns und aber, das man doch völlig beruhigt sein kann.

Im Androidlager ist es doch viel einfacher. Da reicht es doch schon die falsche App runtergelassen zu haben und das Ding leuchtet im Netz wie ein Leuchtturm!

Das leuchtet doch schon von Haus aus wie ein - gut, zugegeben - kaputter - Leuchtturm. Der Turm hat nämlich keine Rundumleuchte sondern ist bei Richtung Google stehen geblieben

Aber die App-Entwickler können schön ihr Spiegel dran halten. Oder kann man bspw. mittlerweile (ohne weiteres!) die Ortungsdienste für bestimmte Apps deaktivieren? Will ja hier nichts falsches von mir geben.
Ne Ne, seit Steve Jobs nicht mehr da ist....
0
Stereotype
Stereotype27.01.15 19:20
nowMAC

Alles richtig, aber das was wir wissen, haben wir aus den Snowden-Dokumente. Und diese bilden schon ziemlich konkret das derzeitige Szenario ab. Da müssen keine Verschwörungstheoretiker mehr kommen, um auch noch irgendeinen astreinen Bullshit daraus abzuleiten.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.