Neues Hacker-Tool erlaubt Zugriff auf iOS-8-Geräte
Das in Moskau ansässige ElcomSoft hat eine neue Version des sogenannten "iOS Forensic Toolkit" vorgestellt, mit der man
bei physischem Zugriff auch auf einem iOS-8-Gerät nutzerspezifische Daten einschließlich Apple ID und Kennwort auslesen kann. Allerdings gibt es einige Einschränkungen, die auf Apples erweiterte Sicherheitsmaßnahmen zurückzuführen sind.
So ist der Zugriff
nur auf iPhones und iPads mit 32-Bit-Prozessor möglich, weil bei diesen Geräten der Basisschlüssel zur Datenverschlüsselung nicht ausreichend gesichert ist. Beim iPhone 5s und iPhone 6 hingegen legt Apple sensible Schlüssel in einem speziellen Bereich des Prozessors ab, wo sie vor Fremdzugriff sicher sind.
Darüber hinaus darf für einen erfolgreichen Einsatz die
Bildschirmsperre nicht aktiviert sein, da ansonsten der physische Zugriff auf das Gerät durch Eingabe von PIN oder Kennwort autorisiert werden muss. Diebe müssen also ein iPhone 4s, iPhone 5 oder iPhone 5c während dessen Benutzung entwenden, um an die Nutzerdaten gelangen zu können.
Sind Apple ID und zugehöriges Kennwort erst einmal bekannt, lassen sich
mithilfe des Toolkits auch iCloud-Backups herunterladen und somit weitergehende Daten erreichen. Für Geräte mit einem älteren iOS gelten die genannten Einschränkungen nicht. Hier kann das "iOS Forensic Toolkit" in wenigen Minuten die Schutzmechanismen umgehen und Daten entschlüsseln.
Weiterführende Links: