{"id":71857,"date":"2014-09-25T11:49:40","date_gmt":"2014-09-25T09:49:40","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=71857"},"modified":"2014-09-25T17:41:40","modified_gmt":"2014-09-25T15:41:40","slug":"brute-force-luecke-in-icloud-apple-wurde-bereits-im-maerz-informiert","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/brute-force-luecke-in-icloud-apple-wurde-bereits-im-maerz-informiert-71857\/","title":{"rendered":"Brute Force-L\u00fccke in iCloud: Apple wurde bereits im M\u00e4rz informiert"},"content":{"rendered":"<p>Brute force. Der englische Begriff f\u00fcr \u201crohe Gewalt\u201d beschreibt in der Informatik eine nicht sehr performante, langfristig aber durchaus effektive Methode zum Brechen von Passw\u00f6rtern. Das Durchprobieren aller m\u00f6glichen L\u00f6sungen.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud500.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud500.jpg\" alt=\"icloud500\" width=\"500\" height=\"360\" class=\"aligncenter size-full wp-image-70581\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud500.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud500-300x216.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Mit dieser Einleitung <a href=\"http:\/\/www.iphone-ticker.de\/icloud-brute-force-ibrute-apple-70578\/\">erkl\u00e4rten wir<\/a> am 1. September die Hintergr\u00fcnde, die die Ver\u00f6ffentlichung zahlreicher <a href=\"http:\/\/www.iphone-ticker.de\/nackte-promis-bilder-sollen-aus-icloud-accounts-stammen-70548\/\">Promi-Nacktbilder<\/a> aus kompromittierten iCloud-Accounts Anfang des Monats erm\u00f6glichten. <\/p>\n<p>Damals stellte sich heraus, dass Apples iCloud-Service scheinbar nur unzureichend gegen Brute-Force-Angriffe gesch\u00fctzt waren. Vor allem die iCloud-Schnittstellen, die sich um die &#8222;Mein iPhone finden&#8220;-Funktion k\u00fcmmerten, erlaubt unbegrenzt viele Login-Versuche und erleichterten Angreifern so das Erraten von Passw\u00f6rtern. <\/p>\n<p>Auf ifun.de <a href=\"http:\/\/www.ifun.de\/geklaute-nacktfotos-apple-sieht-fehler-nicht-bei-icloud-65581\/\">kommentierten wir<\/a> wenige Stunden sp\u00e4ter: <\/p>\n<blockquote><p>Dennoch muss die Frage erlaubt sein, warum die angegriffenen Konten nicht nach einer gewissen Anzahl von Fehlversuchen komplett gesperrt wurden. Zumindest bislang hat es n\u00e4mlich weiterhin den Anschein, als wurden die Zug\u00e4nge durch automatisierte Login-Versuche erlangt.<\/p><\/blockquote>\n<p>Jetzt <a href=\"http:\/\/www.dailydot.com\/technology\/apple-icloud-brute-force-attack-march\/\">stellt sich heraus<\/a>: Apple wurde bereits sechs Monaten vor Ver\u00f6ffentlichung der Promi-Naktbilder \u00fcber die Brute Force-L\u00fccke informiert. Das Brute Force-Werkzeug <a href=\"http:\/\/www.iphone-ticker.de\/icloud-brute-force-ibrute-apple-70578\/\">iBrute<\/a>, mit dem die Schwachstelle ausgenutzt werden konnte, versagte seinen Dienst jedoch erst Anfang September. <\/p>\n<p>Dies <a href=\"http:\/\/www.dailydot.com\/technology\/apple-icloud-brute-force-attack-march\/\">berichtet<\/a> die Webseite &#8222;The Daily Dot&#8220;. Demnach habe der iOS-Entwickler Ibrahim Balic die Sicherheits-Abteilung Cupertinos bereits im M\u00e4rz auf die Schwachstelle hingewiesen.<\/p>\n<blockquote><p>In a March 26 email, Balic tells an Apple official that he\u2019s successfully bypassed a security feature designed to prevent \u201cbrute-force\u201d attacks\u2014a method used by hackers to crack passwords by exhaustively trying thousands of key combinations. Typically, this kind of attack is defeated by limiting the number of times users can try to log in.<\/p><\/blockquote>\n<p>Neben einen E-Mail, reichte Balic auch einen Bug-Report in Cupertino ein.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/brute-force-luecke-in-icloud-apple-wurde-bereits-im-maerz-informiert-71857\/\"><img decoding=\"async\" width=\"150\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud500.jpg\" class=\"alignright wp-post-image tfe\" alt=\"icloud500\" title=\"\" \/><\/a><p>Brute force. Der englische Begriff f\u00fcr \u201crohe Gewalt\u201d beschreibt in der Informatik eine nicht sehr performante, langfristig aber durchaus effektive Methode zum Brechen von Passw\u00f6rtern. Das Durchprobieren aller m\u00f6glichen L\u00f6sungen. Mit dieser Einleitung erkl\u00e4rten wir am 1. September die Hintergr\u00fcnde, die die Ver\u00f6ffentlichung zahlreicher Promi-Nacktbilder aus kompromittierten iCloud-Accounts Anfang des Monats erm\u00f6glichten. Damals stellte sich [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14,1975],"tags":[3912,43,846,238,90],"class_list":["post-71857","post","type-post","status-publish","format-standard","hentry","category-apple","category-feature","tag-apple","tag-hacks","tag-icloud","tag-security","tag-sicherheit"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/09\/icloud.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/71857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=71857"}],"version-history":[{"count":3,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/71857\/revisions"}],"predecessor-version":[{"id":71860,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/71857\/revisions\/71860"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=71857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=71857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=71857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}