Apple-ID wurde gehackt

Hallo!

Gestern hat mir meine Mutter eine Einladung als appleID Wiederherstellungskontakt gezeigt die von meiner @me.com Adresse kommt aber die ich nicht versendet habe - nach dem Klick auf Ablehnen habe ich auch keinerlei Benachrichtigung auf meinen Geräten erhalten.


Wie kann das überhaupt sein dass mit einer iCloud-E-Mail Adresse ein eigener Account existiert...? Dazu muss man doch vollen Zugriff haben und wie kann das mit aktivierter 2 Faktor Authentifizierung gehen?

Ich habe niemals irgendeine E-Mail erhalten die auf eine Unregelmäßigkeit hindeuten würde.

Auf iCloud.com oder appleid.apple.com sehe ich keine Mail Weiterleitungen oder Anwendungspasswörter. Bei mir schaut alles richtig aus.

Die einzige Unregelmäßigkeit die ich sehen kann ist dass auf meinen verschiedenen geräten (Macbook, iPhone, AppleWatch) in den appleID Einstellungen meine E-Mail Adressen nicht überall gleich als "verifiziert" oder "alias" dargestellt werden.


Mir ist schon klar dass ich mich mit meiner @me.com/@iCloud.com Adresse auch bei meiner AppleID anmelden kann und dass das so gehört.

Über iforgot.apple.com kommt die Aufforderung zum Passwort zurücksetzten für die @me.com/@iCloud.com genauso auf meinen Geräten an wie mit der "echten" anmelde-ID


Wie kann ich:

  1. meine AppleID wieder unter volle Kontrolle bekommen? - die diversen Hilfetexte auf Apple.com zu dem Thema helfen in dem Fall leider nicht.
  2. in Erfahrung bringen was da alles für Schindluder betrieben wurde/wird?

Danke!


[Betreff vom Moderator bearbeitet]

Gepostet am 22. Aug. 2022 01:15

Antworten

Ähnliche Fragen

58 Antworten

22. Aug. 2022 11:06 als Antwort auf Community-Benutzer

Ich habe dazu schon einen Fall in der Vorgesetzten Abteilung und das ist von dort auch noch weiter nach oben gewandert.

Nur antwortet mir vorläufig niemand und ich kann zwar eine Voice Message hinterlassen oder eine Mail senden nur ohne Rückmeldung in irgendeiner Form habe ich vorerst damit aufgehört.

Der Support scheint mir überfordert und das ist auch nicht direkt Fall für die Polizei sondern wenn für das Bundeskriminalamt und andere "höher" gestellte dafür zuständige Organisationen - weil wie @gerhard114 erwähnt - ich bin zwar in keinster Weise prominent aber es wirkt mir schwer so als wäre ich gehakt wie Gazprom...

Interessant ist auch dass ich mein Passwort mit meiner anmelde ID nicht auf appleid.apple.com ändern "darf" und über die @me und @iCloud Adresse fehlt der Punkt "alle Geräte abmelden"... Das versuche ich aber natürlich nicht täglich alles durch.

Nicht mal mit nagelneuem iPhone+MacBook+Watch in eine - soweit mir das möglich ist - völlig entleerte AppleID anmelden hat dauerhaft geholfen.

Ich bin mir ziemlich sicher dass das 15.6.1 Update "für mich" gedacht ist nur hat es noch nicht alle Probleme gelöst die mir meine Geräte machen. Ich vermute neben dem WebKit auch noch ein ähnliches Problem beim HomeKit.

Mein Passwort habe ich gleich nach dem Update in den iPhone Einstellungen (sonst kann ich nirgends "alle Geräte abmelden" wählen) zum x. mal geändert. Das ändert nur nichts weil mindestens einer meiner beiden HomePod Minis das sooft verlangt bis er es akzeptiert dass es - glaube ich - genau dabei ausgelesen wird. Zurücksetzten ändert daran nichts. Dann stürzt das Koppeln bei einem sooft ab dass ich hier das selbe vermute. Nochmal Passwort ändern macht dann das selbe - die beiden sind bereits über die Genius-Bar hier umgetauscht worden und machen leider das exakt selbe. In der Genius Bar habe ich mich auch auf einem iPhone vom AppleStore in meiner AppleID angemeldet und auch damit war das Verhalten genau das gleiche.

Meine alte Apple Watch hat das selbe hinter sich - ziemlich verwundert über das Verhalten in der Genius Bar nach einschicken und weiterer Kontrolle ausgetauscht und auch die hatte das exakt selbe Verhalten.


Da bisher nicht mal neue Geräte eine Besserung gebracht haben, kann ich mir leider beim allerbesten Willen nichts anderes mehr vorstellen als dass sich irgendeine bösartige Software direkt beim anmelden auf meinen Geräten ausbreitet und beim abmelden wieder weg ist.


Löschen und eine neue AppleID anlegen will ich nicht weil die Käufe bekomme ich dabei ja nicht übertragen.


Auch meine FRITZBox habe ich schon gegen eine neue ausgetauscht um auch das auszuschließen. Und natürlich habe ich auch (mehrfach) bei meinen Anbietern (Mobilfunk+Internet) nachgefragt ob auf deren Seite etwas zu merken ist. Auch negativ.


Ich habe aber beim Erstgespräch zu dem Fall den Tip vom Vorgesetzten-Support erhalten meine Probleme auch hierher zu schreiben, weil dieses Forum moderiert und von Apple kontrolliert wird - also mach ich das einfach mal. Alles andere wäre nur noch zum 100.mal das selbe Versuchen und das wird jetzt auf einmal auch nicht mehr helfen als die 99mal davor...


Mein altes MacBook hat jetzt nach einer Zeit (alles unverändert nur vollständig aus der AppleID abgemeldet) ein EFI Problem gemeldet und die entsprechenden Dateien habe ich genauso wie die screenshots von der nicht von mir versendeten Einladung zur Wiederherstellung an product-security@apple.com weitergegeben.


Mal schauen wie das weitergeht.

23. Aug. 2022 00:35 als Antwort auf SupportPlease

  • Ich habe schon zu oft alle Geräte zurückgesetzt und alle Passwörter geändert um das noch einmal zu versuchen.
  • Beim letzten mal waren das nicht zurückgesetzte sondern neue (!) Haupt-Geräte (iPhone/MacBook/Watch) und ohne Backup sondern als neue Geräte konfiguriert. Auch der Router war auf Werkseinstellungen zurückgesetzt.


  • Ich war mit meinen 2 HomePod Minis und meiner alten Apple WatchSE in der Genius-Bar und die Geräte sind von dort zur weiteren Analyse eingesendet worden und gegen neue ersetzt worden. Alle 3 machen genau die selben Probleme wie die alten und wenn die "normal" funktioniert hätten wären sie ja nicht umgetauscht worden. Jetzt habe ich entweder in 3 Fällen nagelneue Geräte mit dem exakt gleichen Hardwareproblem erhalten oder es ist eben kein Hardware Problem gewesen.
  • Die HomePods wollten sich einfach nicht verbinden lassen und das auch nicht mit einem leih-iPhone in der Genius-Bar auf dem ich mich dort mit meiner appleID angemeldet habe. Das schließt als Ursache sowohl mein iPhone als auch meine Router Konfiguration aus. Natürlich wurden die HomePods dort auch nochmals zurückgesetzt.
  • Bei der AppleWatch hat in der Genius-Bar das Analyse-Tool auf meiner AppleWatch Probleme gemacht. Auf dem iPad des Mitarbeiters ist das Ergebnis gekommen und meine Watch hat die Analyse gar nicht begonnen. Daraufhin habe ich die Anweisung erhalten das Tool in dem Zustand weiter laufen zu lassen und der Mitarbeiter ist für ein paar Minuten mit einem Kollegen im Hinterzimmer verschwunden und dann wurde die Watch zur genauen Analyse weitergeschickt.


  • Auf einen Link in einer komischen Nachricht habe ich leider auch nicht geklickt oder mein iCloud Passwort irgendwie irgendwem zugänglich gemacht oder meine Gerätecodes.


So einfach ist das leider nicht.

Eine Termin in der Genius-Bar habe ich.

26. Aug. 2022 15:38 als Antwort auf Community-Benutzer

Sei mir nicht böse, aber einmal Google verrät dir sogar das jeder gehackt werden kann. Durch meine Firma in der ich arbeite die öfter von Hackern bedroht ist weiß ich dass das totaler Quatsch ist. Um ein IPhone oder andere Apple Geräte zu hacken muss man nicht bei der NASA arbeiten. Das ist auf ganz anderen Wegen möglich. Bei uns stelleten z.b It Forensiker fest das manche IPhones mal über eine Sicherheitslücke über FaceTime gehackt wurden und ich weiß auch von einen Kollegen dass dieser über die Ip Adresse eines Mobilen Netzwerk über zwischenschalte seines Geräts und des Serves gehackt wurde. Seine IP wurde damals über ein Skript durch WhatsApp ermittelt (da du sonst ja nur die Server Ip erhältst) und dann Schadsoftware draufgespielt. Das stellte die It Forensik fest und die Staatsanwaltschaft konnte ermitteln. Also es ist durch aus möglich ein Apple Gerät zu hacken, auch wenn man ein totaler Normale ist. Es kann die wütende Ex sein oder der typische Kriminelle von den man gehackt wird. Kommt immer darauf an wie interessiert man für jemanden ist und in was für ein Umfeld sich diese befinden. Die Vorbereitung dauert vielleicht bei einem IPhone länger und auch ist ein IPhone gegenüber physischen Zugriffen gut geschützt, aber übers Internet sieht das eben anders aus. Zu Hause im heimischen Router ohne geöffnete Ports wird dich aber keiner wirklich hacken können

28. Aug. 2022 03:05 als Antwort auf SupportPlease

Beleidigend werdend könnt Ihr wirklich woanders - das ist nicht 4chan. Wer nicht helfen will braucht auch nicht zu antworten.

Wie wäre es wenn man die Beiträge wenigstens durchliest bevor man antwortet...? Das wirkt nicht so als ob.

Es ist einfach eine Tatsache dass mir weder der Mitarbeiter in der GeniusBar noch der Mitarbeiter vom Support in irgendeiner Form wiedersprochen haben was der Grund sein Muß! Und selbst ganz oben beim Support kann NICHT in sämtliche Details zu meinem Account Einsicht genommen werden. Dass einige nicht zuzuordnende Anfragen und andere merkwürdige Dinge stattfinden wurde mir mitgeteilt. Viele der Details gehen hier wirklich niemanden etwas an.


Ich schreibe das nochmal: MacBook, iPhone und AppleTV waren frisch aus der Packung. Die 2 HomePod Minis auf Werkseinstellungen zurückgesetzt. Die WatchSE entkoppelt. FritzBox mit dem Recovery Tool neu aufgesetzt und auch nicht die alten Einstellungen wieder eingespielt. Das AppleID Passwort war frisch geändert. Alle Geräte abgemeldet und aus dem Account entfernt. AppleWatch habe ich aufgrund einer gebrochenen Rückseite und einer viel zu teuren Reparatur 2 Wochen später gegen eine neue ersetzt.


PS:

Das ist bisher meines Wissens nach auch noch nie vorgekommen:

https://www1.wdr.de/mediathek/av/video-sicherheitsluecke-bei-apple-fast-alle-geraete-betroffen-100.html

https://www.zdf.de/nachrichten/heute-journal/apple-sicherheitsluecken-100.html

...

https://trevorspiniolas.com/doorlock/doorlock.html

Das hier noch nicht alles richtig geschlossen wurde oder bei mir das nötige Update nicht korrekt funktioniert hat, da bin ich mir Aufgrund der Fehler die meine HomePods machen sehr sicher. Die wurden bereits von Apple gegen neue ausgetauscht, machen aber sämtliche Fehler - die dem Support und der GeniusBar unbekannt waren 1:1 gleich wodurch Hardwarefehler ausgeschloßen sind. Das selbe gilt für die AppleWatch. Auch eine neue Series7 (ohne Backup konfiguriert) hat die Fehler teilweise übernommen. Auch ein nagelneues MacBookAir M1 hat die Fehler des alten MacBook übernommen (auch als neu konfiguriert - ohne TimeMachine einzuspielen). Und ratet mal was das neue iPhone (refurbed von verifiziertem Apple Händler refurbed.at - auch ohne Backup konfiguriert) für einen Unterschied gemacht hat...? Die einzige verbleibende Konstante ist meine AppleID.

...

Je weiter verbreitet ein Betriebssystem ist desto interessanter wird es leider für Cyber Kriminelle - es wird eben immer interessanter.

22. Aug. 2022 22:09 als Antwort auf Community-Benutzer

Ich werde aus der Beschreibung des TO nicht wirklich klug. Vor allem sehe ich den Kern des Problems nicht.


Für mich sieht das so aus, als sei zunächst eine Phishing-Mail eingegangen, in der mglw ein Link angeklickt wurde. Und dann hat sich der TO in allen möglichen Einstellungen verheddert. Was bestimmt nicht passiert ist: ein Angriff über die Webkit-Schwachstelle.


Das ist wieder einer dieser Fälle, in denen ein eigentlich klarer Sachverhalt missinterpretiert und in der dann folgenden Panik erst richtig Schaden angerichtet wird.


Das einfachste dürfte sein, alle Geräte, die betroffen scheinen, zurückzusetzen und alle Passwörter zu ändern.


26. Aug. 2022 15:44 als Antwort auf SupportPlease

Unternehmen wenden sich bei solchen Fällen an einige It Forensiker. Das ist aber nur nötig wenn Schadsoftware auf deinem Gerät vorhanden ist. Du könntest erstmal alle Passwörter ändern, wenn dann noch was auftritt würde ich einen Forensiker vorschlagen oder am besten erstmal den Weg zur Polizei. Hier hast du ja gute Beweise das was nicht stimmt, so dass sie ermitteln sollten. Wird der Fall eingestellt wirst du aber wohl Geld in die Hand nehmen müssen und einen Forensiker beauftragen. Viel Erfolg

04. Mai 2023 13:59 als Antwort auf SupportPlease

Da würde ich erst mal nicht davon ausgehen, dass überhaupt etwas gehackt wurde. Der Absender einer E-Mail ist sehr leicht zu fälschen. Man kann das erkennen, ist aber je nachdem wie es gemacht wurde nicht immer ganz trivial.


Daher 2. Ansatz: Account-Sicherheit verbessern. Vergib ein neues, starkes und einzigartiges Passwort. Stark heißt entweder völlig zufällige Zeichenfolge mit 20 Stellen, oder ein aus 6 nicht zusammengehörigen (!) Worten zusammengesetztes Passwort. Einzigartig heißt nirgendwo sonst verwendet, auch nicht in Abwandlungen. Bestätigen mit 2-Faktor-Authentifizierung, fertig.


Das iCloud-Konto sollte immer besonders gut geschützt sein, weil darüber auf viele weitere Funktionen zugegriffen werden kann. Daher die Hammer-Passwörter, daher die 2-Faktor-Authentifizierung.


Und wer glaubt, Apple-Geräte oder Konten seien unsicher, dem ist eh nicht zu helfen. Der soll halt einen Androiden nehmen (LOL), oder auf einen PC umsteigen (ROTFL), und damit glücklich werden.


23. Aug. 2022 04:25 als Antwort auf SupportPlease

Ich glaube, das führt zu nichts.


Du hast dich da in etwas verrant, was so nicht sein kann.


Es ist (aus meiner "Fernsicht") nicht möglich ein ganzes System aus mehreren Geräten unterschiedlicher Hersteller derart zu "infiltrieren" (sorry, ein besserer Begriff fiel mir dafür nicht ein). Selbst wenn das ginge, würde das einen gezielten Angriff voraussetzen und dann muss ich mich fragen: "Wofür ? Welchem Zweck dient das Ganze ?". Erkennbar ist nichts. Absolut nichts.


Reichtümer gibts ja eher keine bei euch zu erbeuten und irgendwelcher Missbrauch mit den vermeintlich gestohlenen Daten wurde wohl auch nicht festgestellt. Oder gab es seltsame Kontobewegungen, Bestellungen Dritter auf eure Kosten, rätselhafte Logins in sozialen Medien, bei Amazon, Ebay...?


Wie schon mein Vorposter richtig bemerkt hat: es gibt keinen kleinsten gemeinsamen Nenner in dem ganzen Tohuwabohu. Lasst euch von Fachleuten beraten - im Apple Store und bei AVM seid ihr da gut aufgehoben - und beschäftigt euch mal ein wenig mit den Grundlagen der Netzwerktechnik.




23. Aug. 2022 05:08 als Antwort auf SupportPlease

Ich kann aus Gründen meiner Sicherheit leider bei weitem nicht alle Details anführen.


Konten werden manipuliert.

Daten fehlen auch aus der iCloud. Die Wiederherstellung funktioniert nicht korrekt. (via Apple Support draufgekommen - das ist leider alles kein irgendwie verrantes Hirngespinst) und ich weiß das sich das alles merkwürdig anhört.

Der originale Titel war auch ähnlich folgendem: "Mit meiner iCloud eMail Adresse (@me.com) wurde eine eigene AppleID erstellt um mich auszuspionieren." Genau das passiert - die Wahrscheinlichkeit dafür ist leider nicht unter 100.0%. Der Titel sagt auch mit voller Absicht nicht direkt aus, dass ein Mensch diesen Account angelegt haben muß.


Der Thread ist nicht zur Lösung durch die Community erstellt sondern zur Kenntnisnahme weiterer Stellen bei Apple.

23. Aug. 2022 06:47 als Antwort auf SupportPlease

Hallo, es ist verständlich, dass du mit deinem Anliegen weiterkommen möchtest. Aber - wir sind ein Forum, wo Apple User anderen Apple Usern zu helfen versuchen. Ja, das Forum wird moderiert, aber was genau mit deiner Apple ID passiert ist, kann von hier aus nicht nachverfolgt werden.


Natürlich ist es frustrierend, wenn man nicht weiterkommt, aber bedenke auch, außer mir versuchen inzwischen schon 3 weitere Forenmitglieder, dir zu helfen. Dabei greifen wir auf unser Wissen und unsere Erfahrungen zurück. Daher z. B. auch der Hinweis auf Phishing-Mails oder Virenschutzprogramme. Reicht das nicht aus, können wir auch nicht anderes tun, als dir den Kontakt zum Apple Service oder zur Genius Bar zu empfehlen.


Kontakt hattest du ja schon, du schreibst ja von der Vorgesetzten-Abteilung und einen Termin an der Genius Bar hast du ja auch schon vereinbart. Ich selbst habe bisher mit beiden Abteilungen sehr gute Erfahrungen gemacht und bisher konnten mir die Mitarbeiter sehr gut helfen. Dabei habe ich auch den Eindruck gehabt, sie sind durchaus dankbar, wenn solche Kontakte ruhig und friedlich ablaufen. Es sind auch nur Menschen.


Wie weit Apple hier mitliest, vermag ich nicht zu sagen, da wissen andere Mitglieder vielleicht mehr. Nimm bitte den Termin an der Genius Bar wahr, vielleicht findet man ja dort den gemeinsamen Nenner, den du so verzweifelt suchst. Ich wünsche dir viel Erfolg.

26. Aug. 2022 17:02 als Antwort auf Community-Benutzer

Sicherheitsdienst? Du meinst glaube Geheimdienst. Ich frage mich ob du das wirklich selbst glaubst oder du dir einredest. Ein IPhone kann gehackt werden und das nicht nur wenn man Politker oder sonst wer ist. Ich verstehe nicht wie man so derart überzeugt davon sein kann. Apple sagt von sich aus doch auch gar nicht dass sie super sicher sind, nur gut gegen Diebstahl geschützt sind und einen guten Datenschutz haben. Jede 2 Firma die ihre Kundendaten schützen wollen arbeiten eng mit It Forensiker zusammen. Es sollte eigentlich jeden bekannt sein das Iphones wie andere Geräte auch gehackt werden können. Die ganzen Einträge unter Google wie man handelt wenn man z.b gehackt wurde sind nicht für Politiker oder Menschen wie Edward Snowden geschrieben, sondern für jedermann. Jeder kann Opfer eines Hackerngriffs werden. Ein IPhone ist nicht undurchdringlich

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Apple-ID wurde gehackt

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.