Flo's Weblog

Welcome to my little world...

  • Homepage
  • Das iOS
  • App Store Perlen
  • Über mich
  • Privates
  • Kontakt
  • Impressum

Sep 4: Hacker erbeuten iOS Geräte-IDs und weitere Daten [UPDATE]

Obwohl mobile Apple-Geräte in der Regel deutlich sicherer sind als die der Konkurrenz, ist man nie ganz vor einem Leck gefeit. Bestes Beispiel hierfür ist die heutige Veröffentlichung von einer Million Geräte-IDs (UDID), Benutzernamen, Adressen und Push-Tokens durch die Hacker-Gruppe AntiSec. Diese sollen von einem Laptop des FBI Supervisor Special Agent Christopher Stangl vom regionalen Cyber Action Team von New York stammen. Der Angriff auf das System soll schon Mitte März stattgefunden haben und wurde über eine Java-Sicherheitslücke realisiert. Dieses Problem kann Apple freilich nicht auf seine Kappe nehmen. Für die betroffenen User ist dies dennoch mehr als ärgerlich. Abgesehen davon, dass man mit der UDID und grundsätzlich auf den Push-Tokens als solches nicht wirklich viel anfangen kann, sind die anderen Daten schon deutlich privater. Apple unterbindet bereits seit gut einem Jahr die Verwendung von UDIDs zur Geräteidentifizierung für AppStore-Neueinreichungen, um eine Nachverfolgung der Apps und eine Identifizierung der Benutzer zu verhindern. Offizielle Stellungnahmen von Apple und dem FBI stehen aktuell noch aus. Allerdings ist fraglich, ob dies den betroffenen Benutzern auch wirklich weiterhelfen würde. Panikmache ist sicherlich nicht angesagt, zumal die Datensätze wohl nicht vollständig sind. Wirklich beruhigend ist die Meldung allerdings auch nicht.

Wer mag, kann mithilfe eines Teswerkzeugs auf der Webseite Kimosabe.net überprüfen, ob die eigene UDID auf der entwendeten Liste stand. Selbstverständlich ist auch bei solchen Angeboten Vorsicht geboten, da nicht sichergestellt werden kann, was mit der eingegebenen UDID dort geschieht. Um die eigene Gerätekennung herauszufinden, geht man auf die Infoseite des verbundenen Geräts in iTunes und klickt dort im oberen Bereich auf die Seriennummer, woraufhin die UDID erscheint. Über den Kopieren-Shortcut auf der Tastatur lässt sich diese ID dann in die Zwischenablage verfrachten, von wo aus sie in das oben verlinkte Formular geschubst werden kann.

UPDATE: Das FBI hat inzwischen dementiert, dass die entwendeten Daten von einem Laptop eines seiner Mitarbeiter entwendet wurde: "The FBI is aware of published reports alleging that an FBI laptop was compromised and private data regarding Apple UDIDs was exposed. At this time there is no evidence indicating that an FBI laptop was compromised or that the FBI either sought or obtained this data."

Twittern
Geschrieben von Florian Schimanke am Dienstag, 4. September 2012 um 17:02 in iOS
Kommentare: (6) Trackbacks: (2)
Tags für diesen Artikel: apple, ios
Artikel mit ähnlichen Themen:
  • Gerüchte um Vimeo- und Flickr-Integration in iOS 7
  • Gute Chancen für neue MacBooks auf der WWDC
  • iPad 5 angeblich im September und 25% bis 33% leichter
  • Apple testet angeblich 1,5" OLED-Displays für iWatch
  • Kommentar: Was ist so spannend an iRadio?
  • "Titel-Skips" offensichtlich das Problem bei iRadio
  • Sinkende Lagerbestände: Neues MacBook Air zur WWDC?
  • Schwierige Verhandlungen: Kein iRadio zur WWDC?
  • MacBook Air Flash Storage Firmware Update 1.0 erschienen
  • Apple veröffentlicht iTunes 11.0.3

Trackbacks
Trackback-URL für diesen Eintrag

Apple reagiert auf UDID-Datenklau
Nachdem vorgestern bekannt wurde, dass es der Hacker-Gruppe AntiSec gelungen ist, eine umfangreiche Liste mir verschiedenen Daten von iOS-Geräten (darunter die UDID, Benutzernamen, Adressen und Push-Tokens) zu erbeuten und diese im Internet einsehbar war,
Weblog: Flo's Weblog | Apple News and more...
Aufgenommen: Sep 06, 08:00
Licht im Dunkeln: Gestohlene UDIDs doch nicht vom FBI
Den letzten Artikel zu den durch eine Hacker-Gruppe gestohlenen und im Internet veröffentlichten UDIDs und weiteren Daten, die von iOS-Geräten stammten hatte ich mit der Zusammenfassung geschlossen: "Apple hat keinerlei Daten an das FBI weitergegeben
Weblog: Flo's Weblog | Apple News and more...
Aufgenommen: Sep 11, 07:08

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

#1 - Christian 04.09.2012 17:16 - (Antwort)

Ich sehe schon die Überschrift der Bild-"Zeitung" vor mir: Datenleck bei Apple
Oh man...

#2 - Unilife 04.09.2012 17:16 - (Antwort)

Ein weiterer Grund sein iDev zu modifizieren und z.B. Tweaks wie U.ID Faker zu nutzen. Ortungsverschleierungen sind ebenfalls möglich. Ich fühl mich jedenfalls ein Stück sicherer, wenn ich Root Rechte auf meinem Gerät habe. Lücken wird es immer wieder in System geben, die u.a. erst solche Mods zulassen. Es macht jedoch einen Unterschied, ob ich dem Tatenlos zusehe, oder aktiv Einfluß nehmen kann.

#3 - Tobi 04.09.2012 17:32 - (Antwort)

Und was genau macht das FBI mit solchen Daten eigentlich??

#4 - Christian 04.09.2012 18:08 - (Antwort)

@Christian
Und ich sehe Dich als erster schreiben wenn irgendwas beim anderen Handyhersteller ähnliches passiert...
Hier trollen sich nur noch Fanboys rum...das macht keinen Spass mehr!
Reisende soll man nicht aufhalten...ich bin raus!

#5 - Wolfgang 04.09.2012 19:51 - (Antwort)

Ich hätte Christians Beitrag jetzt gar nicht so interpretiert. Aber vielleicht wolltest Du ja sowieso gehen und brauchtest nur einen Grund. Denn mach et mal jut wohin immer es Dich verschlägt.

#6 - Lucy_Fairy 05.09.2012 21:21 - (Antwort)

Dass das FBI alles dementiert bedeutet, dass es genau so passiert ist oder zumindest hat das FBI maßgeblich damit zu tun.


Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
 
 
Werbung:

Unterstützung

Alle Links in den Apple Store, AppStore, den iBookstore oder iTunes Store sind Partnerlinks. Wer hierüber einkauft, unterstützt Flo's Weblog mit einen kleinen Prozentsatz des unveränderten Kaufpreises. Selbes gilt auch für Einkäufe bei Amazon. Über die Spenden-Funktion innerhalb der App besteht ebenfalls die Möglichkeit, Flo's Weblog finanziell zu unterstützen. Ich bedanke mich schon jetzt für die Unterstützung!
Werbung:
Werbung:

Twitter

Facebook

Tag Cloud

apple apple tv apps appstore blog event facebook fußball geschenkkarten google icloud ilife internes ios ipad iphone ipod ipod touch itunes leopard lion mac macbook macbook pro microsoft mobileme mountain lion os x perlen retail rumor sdk snow leopard sport steve jobs store t-mobile telekom update wwdc

Kalender

Zurück Mai '13 Vorwärts
Mo Di Mi Do Fr Sa So
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
Steve Jobs 1955-2011

Verwaltung des Blogs

Login

Powered by

Serendipity PHP Weblog

 

Layout by Andreas Viklund | Serendipity template by Carl
Style by Florian Schimanke | Inspired by Starbucks