Categories: CloudUnternehmen

Apple untersucht Angriff auf iCloud

Apple hat mit einer Untersuchung des Angriffs auf zahlreiche iCloud-Konten begonnen. Das berichtet re/code. Demnach haben Angreifer eine Schwachstelle ausgenutzt, um auf den Apple-Cloud-Speicherdienst zuzugreifen und Nacktbilder von Prominenten zu veröffentlichen. “Wir nehmen die Privatsphäre unserer Nutzer sehr ernst und untersuchen aktiv die Vorfälle”, sagte Apple-Sprechering Natalie Kerris.

Auf welche Weise die iCloud-Konten geknackt wurden, ist bislang unbekannt. Die Angreifer könnten das kürzlich veröffentlichte Passwort-Crackertool iBrute eingesetzt haben. Dieses versucht durch Ausprobieren, gültige Passwörter zu ermitteln. Diensteanbieter können sich gegen diese sogenannten Brute-Force-Attacken relativ leicht schützen. Dafür muss nur nach einer bestimmten Anzahl von Fehleingaben, der Zugang gesperrt und das Passwort durch den Nutzer zurückgesetzt werden.

Die Technik kommt auch bei nahezu allen Apple-Anmeldemöglichkeiten zum Einsatz. Beim iCloud-Dienst “Find my iPhone” fehlte sie allerdings. Diese Schwachstelle bei der Anmeldung hat der Konzern gestern behoben. Das zuvor auf Github veröffentlichte Tool iBrute funktioniert nun nicht mehr.

Anwender sollten die Zwei-Faktor-Authenthifizierung aktivieren, um sich künftig vor solchen Angriffen zu schützen. Auch Apple bietet dieses Verfahren an. Nutzer sollen zudem niemals identische Passwörter für unterschiedliche Konten verwenden. Ein besonders starkes Passwort kann ebenfalls helfen, Brute-Force-Attacken zu erschweren.

Ebenfalls nützlich sind Verschlüsselungstools wie Boxcryptor, die Daten in der Cloud verschlüsseln können. Allerdings unterstützt das Tool nicht die Apple-Lösung, dafür aber nahezu alle anderen Cloud-Dienste wie Dropbox, Google Drive, SugarSync, Microsoft OneDrive oder Box.net.

[mit Material von Kai Schmerer, ZDNet.de]

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago