Verdächtiger Eintrag nach Check eines iPhone Backups

Hallo Community,


könnt ihr bewerten, was folgende zwei Einträge in meinem iPhone-Backup zu bedeuten haben?


  • AppDomainGroup-group.com.apple.PegasusConfiguration
  • Library - AppDomainGroup-group.com.apple.PegasusConfiguration


Hintergrund:

Habe mein iPhone-Backup mit Hilfe des MVT (Mobile Verification Toolkit) von Amnesty International geprüft und nach verdächtigen Begriffen gesucht.


Danke für ein Feedback von denjenigen Community-Mitgliedern, die auch Ahnung haben.


PS:

23 Minuten vor dem ersten Pegasus-Eintrag fällt eine Whatsapp Nachricht auf...

<Rufnummer>@s.whatsapp.net. Die Rufnummer ist mir nicht bekannt...

Dann folgen verdächtige viele Einträge mit dem selben Zeitstempel (selbe Minute) der PegasusConfiguration-Einträge. Vielleicht erkennt ihr Zusammenhänge zu verdächtigen Aktivitäten.

Paar Beispiele: Library/Preferences - AppDomainPlugin-com.apple.MobileSMS.MessagesTranscriptExtension

Library - AppDomainPlugin-com.apple.MobileSMS.MessagesTranscriptExtension

documents - AppDomainPlugin-com.apple.icloud.FindMyDevice.FindMyExtensionContainer.FMDMagSafeExtension

Library/Preferences - AppDomainPlugin-com.apple.RemotePassUIService.RemotePaymentPassActionsMessagesExtension

AppDomainPlugin-com.apple.VisionKit.KeyboardCamera

usw usw....



iPhone SE, iOS 15

Gepostet am 29. Aug. 2022 17:18

Antworten
41 Antworten

30. Aug. 2022 00:36 als Antwort auf christine33

[...]


Ich würde auch einen Termin an der Genius Bar machen und das Gerät prüfen lassen. Ob das Tool von AI so gut ist? Wurde mal in einem FAZ Beitrag vor langer Zeit erwähnt. Kann ich selbst nicht beurteilen, da ich das nicht verwende.

Oder mal den support 0800 66 45 45 1 (aus D) anrufen und das Problem schildern - da gibt es sicher eine erste kompetente Antwort. Jedenfalls bevor man Geld für irgendeinen Forensiker zum Fenster hinauswirft. [...]


[Vom Moderator bearbeitet]

29. Aug. 2022 22:04 als Antwort auf problememitcatalina

Meines Erachtens heißt dieser Eintrag nur, dass Du dieses Tool geladen hast.

Apple hat NSO verklagt und die Zugänge für NSO geschlossen - die entwickeln natürlich ihre Spy-Software auch weiter. Da hinkt dann auch AI mit seinem Tool hinterher. Denn da braucht es immens viel Geld um Schritt zu halten.

Apple rät dringend dazu ios 15.6.1 zu installieren und das System aktuell zu halten.

NSO wird sogar staatlich gefördert, weil die Software wie Pegasus von Geheimdiensten der Staaten selbst genutzt wird. Apple selbst unterstützt Forscher:innen des CitizenLabs mit kostenloser Technik, bei der Aufklärung von Bedrohungsszenarien sowei mit technischer Hilfe bei ihrer Forschungsarbeit zu untersützen.



Ansonsten: Du legst auf Sicherheit wert? Und dann nutzt Du whatsapp, diesen Datenhändler und dann noch evtl. Facebook? Da hilft dann auch Software von Amnesty nicht mehr. Ich habe mich längst von solcher Software verabschiedet - auch wenn whatsapp super beliebt ist und „kostenlos“ (Klar - die handeln ja mit meinen Daten - soviel zu „Kostenlos“ - wer das glaubt wird selig)


Viele Grüsse

29. Aug. 2022 23:35 als Antwort auf FixLicht

Einfach lassen. Und einfach mal selbst bei Apple nachlesen zum Thema sicherheit. Das wirst Du ja finden. Und meist sitzt das eigentliche Problem vor der Tastatur: veraltete software, gefährliche Seiten, die jemand lustig aufruft, Dritt-Software, die sich jemand lädt, pishing mails auf die geantwortet wird, links, die munter angeklickt werden und mehr …. Da ist dann auch Apple mit aller Sicherheit machtlos. Ein wenig Hirn braucht es auch bei guten Geräten und guter Software!

30. Aug. 2022 01:43 als Antwort auf Netcracker

Hallo Netcracker, vielen Dank. ja - ich habe mich von dem thread-Abo jetzt abgemeldet. Das nervt total mit dem Fix… am Ende kriegt man selbst einen „auf den Hut“, wenn ich etwas „zupacke“. War schon drauf und dran die com zu verlassen.

Und natürlich kann (kann!) auch ein iphone gehackt werden. Das ist doch jedem klar. - Das ist aus meiner Sicht immer ein Katz- und Maus-Spiel. Und Apple lobt nicht umsonst Mio Dollar aus für gute Hinweise auf Lücken. Oder verklagt die NSO.

Und solange es Menschen gibt, die mit solchen Geräten umgehen, als wäre es eine Spielzeug-Eisenbahn - wird es immer Probleme geben.


Das mit dem Nokia oder ein anderes hat - glaube ich - mal Harald Welzer Studenten empfohlen. Oder halt Rauchzeichen: lustige Idee - in meinem Rucksack ist ein Aufkleber für SOS Signale, wenn ich beim Bergsteigen in Not gerate und mit Trillerpfeife Signale abgeben will (und dann hoffentlich noch trillern kann, wenn ich am Seil hänge).


Was soll‘s? Ich werde weiterhin die Apple Produkte nutzen - schätze aber zurzeit auch mein google pixel 6. Auch ohne Bloatware und schnelle sicherheitspatches. Aber halt (noch) von Google kein mac ähnliches Gerät oder ein gescheites tablet. Eine watch soll jetzt kommen. Und anders auch. Aber die Produkte spielen in einer Nische - weiß der Geier warum.


Viele Grüsse und Danke!



29. Aug. 2022 21:49 als Antwort auf FixLicht

Viren - Würmer - Malware sind unterschiedliche Dinge - Super, toll! welche Kompetenz leuchtet hier auf. Darauf wäre jetzt niemand gekommen. Glückwunsch für diese „Erkenntnisse“.

29. Aug. 2022 23:42 als Antwort auf Corona0769

Finde ich auch recht gut - bis auf: an der Genius Bar sitzen Laien? Wie kommst Du zu der Behauptung? an welcher Genius Bar in welchem Store war das? Hast Du dort eine Rückmeldung gegeben?

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Verdächtiger Eintrag nach Check eines iPhone Backups

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.