{"id":32242,"date":"2012-04-06T13:37:51","date_gmt":"2012-04-06T11:37:51","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=32242"},"modified":"2012-04-06T13:53:30","modified_gmt":"2012-04-06T11:53:30","slug":"versteckte-account-ubernahme-bei-facebook-dropbox-co-oder-du-kannst-dein-iphone-gerne-an-meinen-rechner-laden","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/versteckte-account-ubernahme-bei-facebook-dropbox-co-oder-du-kannst-dein-iphone-gerne-an-meinen-rechner-laden-32242\/","title":{"rendered":"Versteckte Account-\u00dcbernahme bei Facebook, Dropbox &#038; Co. &#8211; Oder: &#8222;Du kannst dein iPhone gerne an meinem Rechner laden&#8220;"},"content":{"rendered":"<p>Die Kurzversion: Wenn ihr euer Passcode-gesch\u00fctztes, Jailbreak-freies iPhone mit einem fremden Rechner verbindet, kann dieser im Hintergrund Konfigurationsdateien aus eurer Dropbox oder Facebook-Applikation kopieren. Anschlie\u00dfend lassen sich &#8211; unter Zuhilfenahme eines zweiten iOS-Ger\u00e4tes &#8211; eure Accounts \u00fcbernehmen. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2012\/04\/iexplorer.jpg\" alt=\"\" title=\"iexplorer\" width=\"464\" height=\"149\" class=\"aligncenter size-full wp-image-32243\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/04\/iexplorer.jpg 464w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/04\/iexplorer-300x96.jpg 300w\" sizes=\"auto, (max-width: 464px) 100vw, 464px\" \/><\/p>\n<p>Die etwas l\u00e4ngere Version: Wie bei zahlreichen Spielen gang und g\u00e4be, speichern auch Dropbox und Facebook eure Account-Informationen (bzw. einen <a href=\"http:\/\/en.wikipedia.org\/wiki\/Session_token\">Token<\/a> der euer Ger\u00e4t als authentifiziert und berechtigt zum Account-Zugriff ausweist) in einer Plist-Datei im Ordner der Applikation. Wer wei\u00df wonach gesucht werden muss, kann die Plist-Dateien auch ohne Jailbreak von eurem Ger\u00e4t kopieren. Werkzeuge wie der &#8222;<a href=\"http:\/\/www.iphone-ticker.de\/mac-windows-freeware-update-beim-iphone-explorer-18818\/\">iExplorer<\/a>&#8220; bieten daf\u00fcr bereits eine einfach gestaltete Benutzeroberfl\u00e4che an. <\/p>\n<p>Die von Gareth Wright <a href=\"http:\/\/garethwright.com\/blog\/facebook-mobile-security-hole-allows-identity-theft\">aufgedeckte Sicherheitsl\u00fccke<\/a> betrifft vor allem verlorene Ger\u00e4te, kann eure Accounts jedoch auch bei einem einfachen Ladevorgang kopieren: <\/p>\n<blockquote><p>After contacting Facebook I took the liberty of knocking together a few proof of concepts. [&#8230;] A hidden application which runs on shared PC\u2019s Any device plugged in to charge has the Plist copied. <\/p><\/blockquote>\n<p>Facebook ist seit Ende M\u00e4rz im Bilde, hat bislang aber noch nichts gegen die Zugriffsm\u00f6glichkeit unternommen. <\/p>\n<blockquote><p>According to some articles Facebook say this isn\u2019t really fixable, but they could at least add 2nd-tier authentication or at a minimum warn a user when another device has been used to access their account.<\/p><\/blockquote>\n<p>Je nach Anwendung speichern iOS-Anwendungen auch die Klartext-Passw\u00f6rter in frei zug\u00e4nglichen Plist-Datein. Drei Beispiele (Danke Fabian) :<br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2012\/04\/gespeichert.jpg\" alt=\"\" title=\"gespeichert\" width=\"464\" height=\"131\" class=\"aligncenter size-full wp-image-32244\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/04\/gespeichert.jpg 464w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/04\/gespeichert-300x84.jpg 300w\" sizes=\"auto, (max-width: 464px) 100vw, 464px\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/versteckte-account-ubernahme-bei-facebook-dropbox-co-oder-du-kannst-dein-iphone-gerne-an-meinen-rechner-laden-32242\/\"><img width=\"150\" height=\"131\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/04\/gespeichert-150x131.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Die Kurzversion: Wenn ihr euer Passcode-gesch\u00fctztes, Jailbreak-freies iPhone mit einem fremden Rechner verbindet, kann dieser im Hintergrund Konfigurationsdateien aus eurer Dropbox oder Facebook-Applikation kopieren. Anschlie\u00dfend lassen sich &#8211; unter Zuhilfenahme eines zweiten iOS-Ger\u00e4tes &#8211; eure Accounts \u00fcbernehmen. Die etwas l\u00e4ngere Version: Wie bei zahlreichen Spielen gang und g\u00e4be, speichern auch Dropbox und Facebook eure Account-Informationen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":32244,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[639],"tags":[455,5661,238,90],"class_list":["post-32242","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ios","tag-facebook","tag-ios","tag-security","tag-sicherheit"],"aioseo_notices":[],"rest_api_enabler":[],"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/32242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=32242"}],"version-history":[{"count":2,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/32242\/revisions"}],"predecessor-version":[{"id":32246,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/32242\/revisions\/32246"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/32244"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=32242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=32242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=32242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}