{"id":50834,"date":"2013-07-22T10:36:01","date_gmt":"2013-07-22T08:36:01","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=50834"},"modified":"2013-07-22T11:29:10","modified_gmt":"2013-07-22T09:29:10","slug":"alle-hintergruende-zum-apple-hack-video-zeigt-zugriff-auf-entwickler-infos","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/alle-hintergruende-zum-apple-hack-video-zeigt-zugriff-auf-entwickler-infos-50834\/","title":{"rendered":"Alle Hintergr\u00fcnde zum Apple-Hack: Video zeigt Zugriff auf Entwickler-Infos"},"content":{"rendered":"<p>W\u00e4hrend wir am Wochenende noch den Luxus der Unwissenden hatten und \u00fcber die m\u00f6glichen Gr\u00fcnde der Unerreichbarkeit des Apple Entwickler-Portals spekulieren konnten, sind inzwischen eine Handvoll Hintergr\u00fcnde zum Hack <a href=\"http:\/\/www.ifun.de\/apple-entwickler-portal-gehackt-43265\/\">bekannt geworden<\/a>.<\/p>\n<p><strong>Was ist passiert?<\/strong> Am Donnerstag gelang es unbefugten Nutzern auf die pers\u00f6nlichen Daten der im <a href=\"http:\/\/developer.apple.com\">Apple Developer Center<\/a> registrierten Entwickler zuzugreifen. E-Mail Adressen, Namen und Entwickler-IDs lie\u00dfen sich automatisiert abgreifen; \u00fcber die pers\u00f6nlichen Informationen hinaus sollen jedoch keine Stammdaten eingesehen worden sein. Weder die im Entwickler-Account hinterlegten Apps noch die Kreditkarten-Infos konnten von den Angreifern <a href=\"http:\/\/www.loopinsight.com\/2013\/07\/21\/apple-comments-on-developer-site-hack\/\">ermittelt werden<\/a>.<\/p>\n<p><strong>Wer ist betroffen?<\/strong> Laut Apple, sind nur die Accounts der registrierten iOS- und OS X-Entwickler kompromittiert worden. Normale Nutzer-Accounts &#8211; also die, die ihr zum Versand von euren iCloud-Mails einsetzt &#8211; wurden nicht abgegriffen.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/hack.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/hack.jpg\" alt=\"hack\" width=\"640\" height=\"252\" class=\"aligncenter size-full wp-image-50835\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/hack.jpg 640w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/hack-300x118.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p><strong>Wie geht es weiter?<\/strong> Cupertino ist gerade dabei die komplette Entwickler-Zentrale neu aufzubauen, wird die auf dem Server eingesetzte Software aktualisieren und die komplette Developer-Datenbank frisch und diesmal hoffentlich sicherer einspielen.<\/p>\n<p><strong>Hat Apple sich ge\u00e4u\u00dfert?<\/strong> Neben der offiziellen Stellungnahme, die sich <a href=\"http:\/\/devimages.apple.com\/maintenance\/\">sowohl hier<\/a> einsehen l\u00e4sst, als auch per E-Mail an die Entwickler-Community verschickt wurde, hat Apple sich gegen\u00fcber dem amerikanischen Macworld-Magazin <a href=\"http:\/\/www.macworld.com\/article\/2044865\/apple-explains-extended-developer-portal-outage.html\">ge\u00e4u\u00dfert<\/a>:<\/p>\n<blockquote><p>Apple did confirm to Macworld that the website that was breached was not associated with any customer information; all customer information is securely encrypted, a company spokesperson said. The attacker also did not have access to app code, or the servers where app information is stored, Apple told Macworld. The company declined to comment on whether legal authorities were involved in its investigation of the hack.<\/p><\/blockquote>\n<p><strong>Wie m\u00fcssen wir uns den Hack vorstellen?<\/strong> Der Security-Spezialist Ibrahim Balic hat das Abgreifen der Entwickler-Informationen in dem unten eingebetteten Video demonstriert und die Sicherheitsl\u00fccke wenige Stunden vor der seit Donnerstag andauernden Auszeit bei Apple gemeldet.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"640\" height=\"371\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/q000_EOWy80\" frameborder=\"0\" allowfullscreen><\/iframe><\/div>(<a href=\"http:\/\/youtu.be\/q000_EOWy80\">Direkt-Link<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/alle-hintergruende-zum-apple-hack-video-zeigt-zugriff-auf-entwickler-infos-50834\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/hack-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>W\u00e4hrend wir am Wochenende noch den Luxus der Unwissenden hatten und \u00fcber die m\u00f6glichen Gr\u00fcnde der Unerreichbarkeit des Apple Entwickler-Portals spekulieren konnten, sind inzwischen eine Handvoll Hintergr\u00fcnde zum Hack bekannt geworden. Was ist passiert? Am Donnerstag gelang es unbefugten Nutzern auf die pers\u00f6nlichen Daten der im Apple Developer Center registrierten Entwickler zuzugreifen. E-Mail Adressen, Namen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":50835,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[88,1975],"tags":[3912,3917,43,238,90],"class_list":["post-50834","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entwickler","category-feature","tag-apple","tag-entwickler","tag-hacks","tag-security","tag-sicherheit"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/hack.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2013\/07\/hack.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/50834","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=50834"}],"version-history":[{"count":2,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/50834\/revisions"}],"predecessor-version":[{"id":50845,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/50834\/revisions\/50845"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/50835"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=50834"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=50834"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=50834"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}