Voting in der Community ⬆️⬇️

Wenn euch Beiträge von anderen Usern gefallen, könnt ihr dies durch eine positive Bewertung zeigen und wenn ihr angemeldet seid, so sogar Punkte vergeben. Erfahrt hier mehr zu unserem Bewertungssystem: Voting in der deutschen Apple Support Community


Thread wurde vom System oder vom Community-Team geschlossen.

Drohender 'Hacker'-Angriff auf iOS-Geräte

Hallo zusammen


Dies ist zwar per se (noch) kein konkretes iPhone-Problem und nicht spezifisch auf iPhones begrenzt, möchte hier aber dennoch in die Runde fragen, was ihr zu den aktuellen Berichten betreffend dem Fernlöschen von 300 Mio iOS-Usern haltet. Zudem würde ich gerne wissen, ob und wenn ja, was ihr konkret dagegen tut, um am 7. April nicht plötzlich ein gelöschtes iOS-Gerät vorzufinden.


Medienberichte darüber gibt es ja bereits zuhauf, z.B. jenes hier:

http://www.zdnet.com/article/icloud-accounts-breach-gets-bigger-here-is-what-we- know/

iPhone 7 Plus, iOS 10.3.1

Gepostet am 05. Apr. 2017 14:45

Antworten
Frage gekennzeichnet als Beste Antwort

Gepostet am 07. Apr. 2017 09:28

https://techcrunch.com/2016/12/14/yahoo-discloses-hack-of-1-billion-accounts/

http://www.wired.co.uk/article/sony-pictures-hack

Sony hat wohl Passwörter und Ausweisdokumente, Visa etc. im Klartext aufm Server gehabt.


Alles, was ich bisher zu der Sache gelesen habe, geht eher in die Richtung, dass nicht Apple´s Server gehackt wurden, sondern die Apple IDs und Passwörter von allen möglichen anderen Diensten "erbeutet" wurden. Es wurden quasi Daten aus mehreren schon bekannten Quellen erbeutet und die Summe, die versucht wird, zu erpressen ist so lächerlich gering, dass man für paar € weniger bei Apple anrufen kann, sagen: Hey, ich hab ein Sicherheitsleck gefunden, würde es gerne Reporten und die Belohnung kassieren.

https://www.pressreader.com/uk/macworld/20160901/282308204523914


Ist das Email-Password bekannt und man verwendet keine Zwei-Stufige oder die 2FA, dann kann man das Passwordt zur Apple ID in fünf Sekunden ändern. Da kann Apple nichts dafür, sondern man kompromittiert also die Sicherheit der ID mit einem unsicheren Mail-Account (zum Beispiel).

Oder noch einfacher: Ein Password wird bekannt und die Person nutzt es für mehrere Dienste. Clever...


Wenn ich am 7. April ein gelöschtes iOS-Gerät vorfinden würde, würde ich mich an der eigenen Nase packen, schauen wo ich alles das Passwort verwendet habe und wie ich meine Apple ID oder meine eMail-Adresse gesichert habe. Was nutzen sichere Apple Server, wenn ich nach den Yahoo-Hacks meiner Yahoo-Adresse kein neues Password gegeben habe oder die dortige 2FA eingeschaltet hab? Oder wenn ich Sony-Produkte wie PS4 nutzen würde, dann würde ich die Passwörter der Mail-Adresse ändern (ich habe meine Google Mail Adresse, also den Account auch mit 2FA gesichert)...

18 Antworten
Frage gekennzeichnet als Beste Antwort

07. Apr. 2017 09:28 als Antwort auf swisslu

https://techcrunch.com/2016/12/14/yahoo-discloses-hack-of-1-billion-accounts/

http://www.wired.co.uk/article/sony-pictures-hack

Sony hat wohl Passwörter und Ausweisdokumente, Visa etc. im Klartext aufm Server gehabt.


Alles, was ich bisher zu der Sache gelesen habe, geht eher in die Richtung, dass nicht Apple´s Server gehackt wurden, sondern die Apple IDs und Passwörter von allen möglichen anderen Diensten "erbeutet" wurden. Es wurden quasi Daten aus mehreren schon bekannten Quellen erbeutet und die Summe, die versucht wird, zu erpressen ist so lächerlich gering, dass man für paar € weniger bei Apple anrufen kann, sagen: Hey, ich hab ein Sicherheitsleck gefunden, würde es gerne Reporten und die Belohnung kassieren.

https://www.pressreader.com/uk/macworld/20160901/282308204523914


Ist das Email-Password bekannt und man verwendet keine Zwei-Stufige oder die 2FA, dann kann man das Passwordt zur Apple ID in fünf Sekunden ändern. Da kann Apple nichts dafür, sondern man kompromittiert also die Sicherheit der ID mit einem unsicheren Mail-Account (zum Beispiel).

Oder noch einfacher: Ein Password wird bekannt und die Person nutzt es für mehrere Dienste. Clever...


Wenn ich am 7. April ein gelöschtes iOS-Gerät vorfinden würde, würde ich mich an der eigenen Nase packen, schauen wo ich alles das Passwort verwendet habe und wie ich meine Apple ID oder meine eMail-Adresse gesichert habe. Was nutzen sichere Apple Server, wenn ich nach den Yahoo-Hacks meiner Yahoo-Adresse kein neues Password gegeben habe oder die dortige 2FA eingeschaltet hab? Oder wenn ich Sony-Produkte wie PS4 nutzen würde, dann würde ich die Passwörter der Mail-Adresse ändern (ich habe meine Google Mail Adresse, also den Account auch mit 2FA gesichert)...

10. Apr. 2017 11:52 als Antwort auf martinvonspeicher

Kannst du uns ggf. noch mitteilen, was Apple zu dieser ganzen Geschichte gesagt hat und ob sie dein Gerät wieder entsperren konnten? Spannend, dass in den Nachrichten fast gar nichts darüber berichtet wurde, obwohl es doch ziemlich viele Diskussionen im Vorfeld gab und - wie es scheint - tatsächlich einige Geräte gehackt wurden?Vom Benutzer hochgeladene Datei

08. Apr. 2017 10:07 als Antwort auf martinvonspeicher

Jackpot würd ich mal sagen. Lost Mode heißt dann wohl, dass du nur über deinen Account das Phone wieder nutzbar machen kannst.

Also, ist der Account verloren, ist das Gerät nicht mehr nutzbar (und die Originalrechnung hilft dann auch nicht mehr).

iCloud: Modus „Verloren“ verwenden


Und bei sowas ist die Fahrt zum AppleStore sehr wahrscheinlich eine Schneiderfahrt, wenn dann nur gesagt wird "rufen Sie beim Support an".


Also, welche Sicherheitsstufe hat dein Account JETZT? Reicht es noch, dir eine Mail zu schicken, oder gar dich noch einzuloggen? Wenn ja, gut. Wenn du jetzt nen Code brauchst, dich einzuloggen (6-stellig), du das vorher nicht hattest ... schwierig. Ist deine Apple ID noch gleich oder umbenannt worden? Wenn "plötzlich" die 2FA aktiviert wurde, gibts die Möglichkeit, das rückgängig zu machen, weil das mittels Mail mitgeteilt wurde (wenn aktiviert) und da ein Link steht, den man anklicken kann und schon isse wieder deaktiviert.

08. Apr. 2017 11:12 als Antwort auf BeK

Kannst du dich auf iCloud.com noch anmelden? Versuch dort das Gerät aus dem Account zu entfernen und/oder den verloren Modus zu deaktivieren falls er an ist und nicht über dein iPhone deaktiviert werden kann, alternativ könntest du auch dem Link hier folgen : https://support.apple.com/de-de/HT201263 (zusätzlich auch hier versuchen das Gerät aus dem Account zu entfernen, auf iCloud.com, während die Wiederherstellung läuft)

06. Apr. 2017 09:35 als Antwort auf Ingo1127

Es geht hier nicht um die Verbreitung von Gerüchten, sondern die Frage, wie die Mitglieder der Community dies einschätzt. Wenn so etwas wie eine anbahnende Bedrohung nicht hier diskutiert werden kann, wo dann?


Gerade die zweistufige Bestätigung würde ja in diesem Falle nicht ziehen, siehe Fernlöschung via Find-my-iPhone-App eines fremden Gerätes. Da sehen sich doch einige User - falls diese Bedrohung nun tatsächlich zutreffen sollte - in falscher Sicherheit.

08. Apr. 2017 09:34 als Antwort auf swisslu

Guten morgen, bin morgens aufgewacht und es stand auf dem Display : iPhone verloren, darunter eine E-Mail Adresse und ein Pin war auch vergeben den ich natürlich nicht weiß. Ich habe auf diese E-Mail geantwortet und bekam auf englisch eine zurück mit folgendem Text. Überweise 50$ an das genannte Paypal Konto um den pin zu bekommen.


ICh habe jetzt versucht es zu löschen, es hat auch geupdatet. Jetzt hab ich einen weisen Display und werde aufgefordert das Handy zu entsperren, geht nicht da ich kein Code habe.

auch im wartungszustand keine chance gehabt.

fahre jetzt zum applestore, voll können die mir weiter helfen.


laut meiner Info gab es eine lösegeld Förderung für die geklauten Accounts, die hatten bis zum 7april Zeit. Und jetzt das....komisch

Drohender 'Hacker'-Angriff auf iOS-Geräte

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deiner Apple-ID an, um Mitglied zu werden.