{"id":115814,"date":"2017-08-24T15:02:32","date_gmt":"2017-08-24T13:02:32","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=115814"},"modified":"2017-08-24T15:35:32","modified_gmt":"2017-08-24T13:35:32","slug":"fuer-behoerden-forensik-software-extrahiert-icloud-schluesselbund","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/fuer-behoerden-forensik-software-extrahiert-icloud-schluesselbund-115814\/","title":{"rendered":"F\u00fcr Beh\u00f6rden: Forensik-Software extrahiert iCloud-Schl\u00fcsselbund"},"content":{"rendered":"<p>Das russische Softwarehaus ElcomSoft beliefert Strafverfolgungsbeh\u00f6rden mit Software-L\u00f6sungen, die den Zugriff auf iPhone- und iPad-Modelle erleichtern sollen und sorgte zuletzt mit seinem &#8222;<a href=\"http:\/\/www.iphone-ticker.de\/zugriff-auf-ios-8-geraete-forensik-software-umgeht-bildschirmsperre-76716\/\">iOS Forensic Toolkit<\/a>&#8220; und dem &#8222;<a href=\"http:\/\/blog.elcomsoft.com\/2015\/11\/a-new-tool-for-whatsapp-acquisition\/\">Explorer for WhatsApp<\/a>&#8222;f\u00fcr Schlagzeilen. Letztgenannter ist unter anderem in der Lage WhatsApp-Daten aus der iCloud extrahieren konnte.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/breaker.jpg\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-115815\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/breaker.jpg\" alt=\"Breaker\" width=\"500\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/breaker.jpg 640w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/breaker-300x187.jpg 300w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Die 1495\u20ac teure OS X-Anwendung der russischen Entwickler kann auch Daten einsehen, die anderweitig grunds\u00e4tzlich unzug\u00e4nglich bleiben, etwa die Apple ID, Benutzer-Password und Daten aus Apples Schl\u00fcsselbund (Keychain), der wiederum Zugangsdaten und Login-Informationen zu einer Vielzahl weiterer Dienste enth\u00e4lt. Auf Ger\u00e4ten mit iOS 7 kann die Bildschirmsperre mit dem Tool innerhalb von 10 bis 40 Minuten umgangen werden.<\/p>\n<p>Jetzt hat Elcomsoft Version 7 seines ElcomSoft Phone Breaker vorgestellt, mit dessen Hilfe Passw\u00f6rter aus dem Cloud-Speicher von Apple, dem iCloud-Schl\u00fcsselbund, extrahiert und entschl\u00fcsselt werden k\u00f6nnen.<\/p>\n<p>Elcomsoft erkl\u00e4rt:<\/p>\n<blockquote><p>Der forensische Zugang zum iOS-Schl\u00fcsselbund erweist sich aufgrund mehrerer Verschl\u00fcsselungsstufen als sehr schwierig. Der in einer iCloud-Sicherung gespeicherte Schl\u00fcsselbund ist mit einem hardwarebasierten Encryption Key sicher verschl\u00fcsselt und kann nur auf dem Ger\u00e4t wiederhergestellt werden, von dem es gespeichert wurde. Der forensische Zugriff auf hardwareverschl\u00fcsselte Schl\u00fcsselbunde ist au\u00dfer bei wenigen Ausnahmen (\u00e4ltere Ger\u00e4te, Jailbreak) unm\u00f6glich. F\u00fcr die Extraktion des Schl\u00fcsselbundes kann eine passwortgesch\u00fctzte lokale Sicherung verwendet werden \u0096 wenn jedoch die Sicherung mit einem langen, unbekannten Passwort gesch\u00fctzt ist, kann ein Brute-Force-Angriff erhebliche Zeit in Anspruch nehmen und im schlimmsten Fall fruchtlos sein. [&#8230;] Elcomsoft Phone Breaker 7.0 ist das erste Tool, das auf die im iCloud-Schl\u00fcsselbund gespeicherten Informationen zugreifen kann. Die Daten werden direkt aus dem iCloud-Konto des Benutzers ausgelesen. Um auf den iCloud-Schl\u00fcsselbund zugreifen zu k\u00f6nnen, sind das Apple ID-Login und das dazugeh\u00f6rige Passwort des Benutzer erforderlich.<\/p><\/blockquote>\n<p>Doch nicht nur der Apple ID-Login muss den Strafverfolgungsbeh\u00f6rden bekannt sein um den Passwort-Speicher auszulesen. Ist die Zwei-Faktor-Authentifizierung im Benutzerkonto aktiviert, ist zudem der Zugriff auf ein vertrauensw\u00fcrdiges Ger\u00e4t zusammen mit dem Ger\u00e4te-Passcode notwendig.<\/p>\n<p>Wenn die Zwei-Faktor-Authentifizierung deaktiviert ist, m\u00fcssen Experten eine Benachrichtigungsaufforderung auf einem der vertrauensw\u00fcrdigen Ger\u00e4te best\u00e4tigen und den iCloud Security Code des Benutzers eingeben.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/extract.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-115816\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/extract.jpg\" alt=\"Extract\" width=\"1400\" height=\"787\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/extract.jpg 1400w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/extract-300x169.jpg 300w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/extract-1024x576.jpg 1024w\" sizes=\"auto, (max-width: 1400px) 100vw, 1400px\" \/><\/a><\/p>\n<p>Der Elcomsoft Phone Breaker 7.0 ist sowohl f\u00fcr Windows als auch f\u00fcr macOS verf\u00fcgbar. Erh\u00e4ltlich sind die Versionen Home, Professional und Forensic. Zugriff auf die iCloud ist nur in den Professional- und Forensic-Editionen verf\u00fcgbar, w\u00e4hrend der Passwort-freie iCloud-Zugang sowie die M\u00f6glichkeit, beliebige Informationen aus der iCloud und vom iCloud Drive herunterzuladen, nur in der Forensic-Edition verf\u00fcgbar sind.<\/p>\n<p>Die Professional-Ausgabe der App ist f\u00fcr 199 Euro zuz\u00fcglich Mehrwertsteuer erh\u00e4ltlich, w\u00e4hrend die Forensic-Edition, die Over-the-Air-Zugriff auf iCloud-Daten und Unterst\u00fctzung f\u00fcr bin\u00e4re Authentifizierungs-Token bietet, f\u00fcr 799 Euro zuz\u00fcglich Mehrwertsteuer erworben werden kann. F\u00fcr die Home-Edition werden nach wie vor 79 Euro zuz\u00fcglich Mehrwertsteuer verlangt.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/zsmFUg2wXl4\" width=\"700\" height=\"371\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/fuer-behoerden-forensik-software-extrahiert-icloud-schluesselbund-115814\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/08\/extract-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Extract\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Das russische Softwarehaus ElcomSoft beliefert Strafverfolgungsbeh\u00f6rden mit Software-L\u00f6sungen, die den Zugriff auf iPhone- und iPad-Modelle erleichtern sollen und sorgte zuletzt mit seinem &#8222;iOS Forensic Toolkit&#8220; und dem &#8222;Explorer for WhatsApp&#8222;f\u00fcr Schlagzeilen. Letztgenannter ist unter anderem in der Lage WhatsApp-Daten aus der iCloud extrahieren konnte. Die 1495\u20ac teure OS X-Anwendung der russischen Entwickler kann auch Daten [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":115816,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[39,1],"tags":[846,2230,238,90,65],"class_list":["post-115814","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apps","category-news","tag-icloud","tag-schluesselbund","tag-security","tag-sicherheit","tag-software"],"aioseo_notices":[],"subheadline":["iCloud Login muss bekannt sein"],"featured_image":["https:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/elcomsoft.jpg"],"rest_api_enabler":{"subheadline":"iCloud Login muss bekannt sein","featured_image":"https:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/elcomsoft.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/115814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=115814"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/115814\/revisions"}],"predecessor-version":[{"id":115820,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/115814\/revisions\/115820"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/115816"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=115814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=115814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=115814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}