{"id":151452,"date":"2019-12-23T13:33:21","date_gmt":"2019-12-23T12:33:21","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=151452"},"modified":"2019-12-23T13:36:24","modified_gmt":"2019-12-23T12:36:24","slug":"2-jahre-auf-bewaehrung-icloud-erpresser-bekennt-sich-schuldig","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/2-jahre-auf-bewaehrung-icloud-erpresser-bekennt-sich-schuldig-151452\/","title":{"rendered":"2 Jahre auf Bew\u00e4hrung: iCloud-Erpresser bekennt sich schuldig"},"content":{"rendered":"<p>Im M\u00e4rz 2017 schaffte es die Hackergruppe \u201eTurkish Crime Family\u201c mehrfach in <a href=\"https:\/\/www.ifun.de\/suche\/Turkish+Crime+Family\">unsere Schlagzeilen<\/a>. Die Truppe wollte nach eigenen Angaben im Besitz von \u00fcber 300 Millionen iCloud-Accounts sein und hatte Apple zur Zahlung eines L\u00f6segelds aufgefordert, um die Konten nicht zu \u00fcbernehmen bzw. zur\u00fcckzusetzen.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Hacker who tried to blackmail Apple by threatening to delete 319 million accounts has been sentenced following an NCA investigation.<\/p>\n<p>Read more &#x27a1;&#xfe0f; <a href=\"https:\/\/t.co\/PcnX2iM7Wo\">https:\/\/t.co\/PcnX2iM7Wo<\/a> <a href=\"https:\/\/t.co\/wlCJMCRJJr\">pic.twitter.com\/wlCJMCRJJr<\/a><\/p>\n<p>&mdash; National Crime Agency (NCA) (@NCA_UK) <a href=\"https:\/\/twitter.com\/NCA_UK\/status\/1208107401691516933?ref_src=twsrc%5Etfw\">December 20, 2019<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Die Erpresser wurden damals ernst genommen, da amerikanische Medienvertreter die Validit\u00e4t mehrerer Accounts \u00fcberpr\u00fcfen konnten. Unter anderem stellte die Hackergruppe dem Portal ZDNet 54 Login-Kombinationen zur Verf\u00fcgung. ZDNet kontaktierte anschlie\u00dfend alle Account-Inhaber und best\u00e4tigte, dass man 10 positive R\u00fcckmeldungen von Anwendern erhalten h\u00e4tte, die die Richtigkeit der Login-Daten verbl\u00fcfft best\u00e4tigten und umgehend \u00e4nderten.<\/p>\n<p>Die Theorie damals: Die Account-Daten k\u00f6nnten von Apple selbst stammen. So fand ein Sicherheitsforscher etwa zur gleichen Zeit einen Bug auf Apples offizieller iCloud-Seite. Diese f\u00fcllte die E-Mail-Adresse im Login-Formular beim Besuch automatisch mit zuf\u00e4lligen iCloud-Konten aus. Der Forscher schrieb daraufhin ein Python-Script, das die Apple IDs einsammelte, kontaktierte Apples Security-Team und ver\u00f6ffentlichte seine Erkenntnisse <a href=\"https:\/\/github.com\/zaytoun\/Apple-ID-Data-Leak\/blob\/master\/README.md\">auf dieser GitHub-Seite<\/a>.<\/p>\n<p>Daraufhin wurden Spekulationen laut, dass auch die Hacker der &#8222;Turkish Crime Family&#8220; den aufgesp\u00fcrten Bug in Apples Login-Formular ausnutzten, um an valide iCloud-Adresss\u00e4tze zu kommen und diese anschlie\u00dfend mit Passwortlisten zur\u00fcckliegender Account-Diebst\u00e4hle (etwa bei Yahoo) abgleichen w\u00fcrden.<\/p>\n<h2>Urteil steht fest<\/h2>\n<p>Was genau damals vorgefallen ist, ist noch immer nicht ganz klar. Fest steht jedoch, dass die &#8222;Turkish Crime Family&#8220; aus einem einzelnen, 22-j\u00e4hrgen Briten bestand.<\/p>\n<p>Der Drahtzieher hinter dem $100.000-Erpressungsversuch wurde nun in London verurteilt. <a href=\"https:\/\/nationalcrimeagency.gov.uk\/news\/hacker-tried-to-blackmail-apple-by-threatening-to-delete-319m-accounts\">Dar\u00fcber informiert<\/a> die Britische National Crime Agency (NCAS).<\/p>\n<p>So wurde der 22-j\u00e4hrige Angeklagte Kerem Albayrak nach einem Schuldeingest\u00e4ndnis nun zu einer zweij\u00e4hrigen Bew\u00e4hrungsstrafe, 300 Stunden gemeinn\u00fctziger Arbeit und einem sechsmonatigen Computer-Verbot verurteilt.<\/p>\n<blockquote><p>Albayrak drohte, dass er 319 Millionen iCloud-Accounts zur\u00fccksetzen und Sammlung online ver\u00f6ffentlichen w\u00fcrde, wenn seine Forderungen nicht erf\u00fcllt w\u00fcrden.<\/p>\n<p>Am 12. M\u00e4rz 2017 schickte er eine E-Mail an Apple Security, in der er behauptete, dass er iCloud-Accountdaten habe, die er im Namen seiner &#8222;Internet-Freunde&#8220; online verkaufen wolle.<\/p>\n<p>Eine Woche sp\u00e4ter filmte sich Albayrak beim Zugriff auf zwei scheinbar zuf\u00e4llige iCloud-Accounts. Er stellte das Video auf YouTube ein und schickte den Link an die Apple-Sicherheitsabteilung sowie an mehrere Medienstellen. Zwei Tage sp\u00e4ter erh\u00f6hte er seine Forderungen auf 100.000 Dollar [&#8230;]<\/p><\/blockquote>\n<h2>Zum Nachlesen:<\/h2>\n<ul>\n<li><a title=\"Hackergruppe will 300 Millionen iCloud-Accounts \u00fcbernommen haben\" href=\"https:\/\/www.ifun.de\/hackergruppe-will-300-millionen-icloud-accounts-uebernommen-haben-105404\/\">Hackergruppe will 300 Millionen iCloud-Accounts \u00fcbernommen haben<\/a><\/li>\n<li><a title=\"Logindaten der iCloud-Erpresser teilweise validiert\" href=\"https:\/\/www.ifun.de\/logindaten-der-icloud-erpresser-teilweise-validiert-105544\/\">Logindaten der iCloud-Erpresser teilweise validiert<\/a><\/li>\n<li><a title=\"iCloud-Erpresser: Account-Daten k\u00f6nnten von Apple stammen\" href=\"https:\/\/www.ifun.de\/icloud-erpresser-account-daten-koennten-von-apple-stammen-105606\/\">iCloud-Erpresser: Account-Daten k\u00f6nnten von Apple stammen<\/a><\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"tracking\" src=\"https:\/\/vg01.met.vgwort.de\/na\/347afb1071d846d487acb4dd6b5c5376\" width=\"1\" height=\"1\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/2-jahre-auf-bewaehrung-icloud-erpresser-bekennt-sich-schuldig-151452\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/hacker-unsplash-dYEuFB8KQJk-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Hacker Unsplash DYEuFB8KQJk\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Im M\u00e4rz 2017 schaffte es die Hackergruppe \u201eTurkish Crime Family\u201c mehrfach in unsere Schlagzeilen. Die Truppe wollte nach eigenen Angaben im Besitz von \u00fcber 300 Millionen iCloud-Accounts sein und hatte Apple zur Zahlung eines L\u00f6segelds aufgefordert, um die Konten nicht zu \u00fcbernehmen bzw. zur\u00fcckzusetzen. Hacker who tried to blackmail Apple by threatening to delete 319 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":151454,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[3912,48,43,846],"class_list":["post-151452","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apple","tag-apple","tag-geld","tag-hacks","tag-icloud"],"aioseo_notices":[],"subheadline":["Hackerman statt Hackergruppe","Hackerman statt Hackergruppe"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/hacker-unsplash-dYEuFB8KQJk.jpg"],"rest_api_enabler":{"subheadline":["Hackerman statt Hackergruppe","Hackerman statt Hackergruppe"],"featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2019\/12\/hacker-unsplash-dYEuFB8KQJk.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/151452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=151452"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/151452\/revisions"}],"predecessor-version":[{"id":151457,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/151452\/revisions\/151457"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/151454"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=151452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=151452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=151452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}