PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [iPhone-Ransom-Scam:] Angeblich 40 Mio. Betroffene nach iCloud-Hack



RedDevil
10.07.2016, 11:28
https://www.szenebox.org/images/_imported/2016/07/52.jpg ► Wegelagerei nach einem angeblichen iCloud-Hack: Wie CSO Online (http://winfuture.digidip.net/visit?url=http%3A%2F%2Fwww.csoonline.com%2Farticle %2F3093016%2Fsecurity%2Fapple-devices-held-for-ransom-rumors-claim-40m-icloud-accounts-hacked.html&ppref=http%3A%2F%2Fwinfuture.de%2Fnews%2Fticker%2F ) berichtet, haben sich russische Hacker angeblich 40 Millionen iCloud-Accountdaten besorgt und erpressen die Besitzer nun über die Nutzung der Sperrfunktion von "Mein iPhone finden".

So sollen die Hacker einfach das Passwort für die iCloud ändern und dann über "Mein iPhone finden" die angeschlossenen Geräte sperren. Anschließend erhält der Besitzer eine Email mit der Aufforderung einen bestimmten Betrag zu bezahlen (zwischen 50 und 100 US-Dollar), um seine Geräte wieder zurückübertragen zu bekommen. Im Falle des Nichtzahlens drohen die Unbekannten mit der selektiven Löschung einzelner Daten, bis der Erpresste dann bereit ist zu zahlen. CSO Online hat einige Beispiele dieser Erpressungsversuche in den letzten Monaten gesammelt und jetzt veröffentlicht.

https://www.szenebox.org/images/_imported/2016/07/53.jpg
Zwei-Wege-Authentifizierung von Apple.

► Erinnerungen an alte Fälle aus Russland
Was sich zunächst recht abenteuerlich anhört, ist kein unbekanntes Phänomen. Es ist derzeit zwar nicht bekannt, aus welchen Quellen die Accountdaten stammen oder ob sich die Angaben zu dem Millionen-Hack überhaupt bestätigen lassen. Es gibt aber verschiedene Theorien. So soll es bereits 2014 zu einer massiven Welle mit Erpressungsversuchen in der iCloud gekommen sein.

Ebenfalls 2014 hatte die russische Regierung auch zwei Hacker festgesetzt, die sich gestohlene Zugangsdaten zu Nutze machten, um iPhone-Nutzer ebenso zu erpressen. Damals hieß es, ein Großteil der Daten stamme aus Phishing. Vermutet wurde aber auch, dass die Daten gar nicht unbedingt aus einem Einbruch bei Apple oder einer Schwachstelle der iCloud selbst stammen müssen. Es könnte genauso gut sein, das die Hacker andere Zugangsdaten erlangen und auf gut Glück bei iCloud ausprobieren - denn immer noch nutzen viel zu viele Menschen ein und dieselbe Nutzername-Passwort-Kombination bei mehreren Diensten.

Betroffen sind demnach nur Nutzer, die noch nicht auf die Zwei-Faktor-Authentifizierung setzen. Apple hat in einem umfangreichen Support-Dokument bereits auf Risiken hingewiesen und gibt unter dem Titel "Wenn Sie vermuten, dass Ihre Apple-ID missbraucht wurde" (http://winfuture.digidip.net/visit?url=https%3A%2F%2Fsupport.apple.com%2Fde-de%2FHT204145&ppref=http%3A%2F%2Fwinfuture.de%2Fnews%2Fticker%2F ) Tipps für die Erkennung und Vermeidung.

Quelle: Winfuture.de (http://winfuture.de/news,93102.html)