XRY erlaubt innerhalb weniger Minuten Zugriff auf ein iPhone mit PIN-Sperre
Das Wirtschaftsmagazin Forbes macht auf ein Werbevideo des schwedischen Unternehmens Micro Systemation aufmerksam, in dem die Software XRY vorgestellt wird, welche den Zugriff auf beliebige Android- und iOS-basierte Geräte erlaubt. Innerhalb weniger Minuten knackt die Software die nummernbasierte PIN-Sperre des über USB angeschlossenen iPhones und kann anschließend zahlreiche Informationen des Smartphones herunterladen und analysieren. Hierzu zählen neben E-Mails, Kontakten und Terminen auch GPS-Positionen, Chat-Nachrichten und
sogar Anwendungsdaten, wenn diese beispielsweise als SQL-Datenbank vorliegen. In letzterem Fall zeigt das Programm mit wenigen Klicks die SQL-Daten übersichtlich in Tabellen geordnet an. Laut Forbes unterstützt die Software geschützte Android- und iOS-Geräte in mehr als 60 Ländern und wird unter anderem von der Polizei in Großbritannien und den USA sowie vom US-Militär eingesetzt. Um Zugriff auf die Geräte zu erhalten, nutzt XRY wie verschiedene Jailbreak-Lösungen bestimmte Schwachstellen in Android und iOS, um Programmanweisungen einzuschleusen und letztendlich die Kontrolle über System und Daten zu erlangen. Allerdings muss für den vollständigen Zugriff zunächst die PIN-Sperre ausgehebelt werden. Da es sich hierbei um einen Brute-Force-Angriff handelt, können komplexe Kennwörter unter Umständen nicht in angemessener Zeit ermittelt werden.
Weiterführende Links: