- Registriert
- 04.11.07
- Beiträge
- 7.938
Da hilft auch kein gut durchdachtes Passwort mehr: Durch geschickte Gesprächsführung gelang es einem Hacker, sich Zugang zum iCloud-Konto des ehemaligen Gizmodo-Autoren Mat Honan zu verschaffen. In seinem Blog beschreibt der Geschädigte den Verlauf des Vorfalls: Zunächst habe sich jemand in sein iCloud-Konto eingeloggt. Von dort aus habe man zwei Twitter-Accounts übernommen, den Google-Mail Account gestohlen und sämtliche iDevices sowie ein MacBook per Fernlöschung vorübergehend unbrauchbar gemacht.[PRBREAK][/PRBREAK]
Natürlich lag der Fehler auch bei Honan: Durch die Verlinkung sämtlicher Dienste gelang es dem Hacker, sich von einem Zugang zum anderen zu hangeln, ohne dabei auf größeren Widerstand zu stoßen. Doch allein die Tatsache, dass das Apple Care-Team sich derart hat beeinflussen lassen, wirft Fragen auf. Wieso ist es möglich, vorbei an sämtlichen Daten einfach so den Zugang erhalten zu können? Warum gibt es (anscheinend) kein Sicherheitsprotokoll, welches entweder Briefpost oder andere "sichere" Wege involviert, bevor man trotz verlorener Daten an seinen Account kommen kann?
Da Honan nicht nur weltweites Presseecho ausgelöst hat, sondern Apple-Chef Tim Cook und das Support-Team direkt anschrieb, bleibt zu hoffen, dass Apple nachträglich den ein oder anderen Sicherheitsmechanismus integriert und besonders die Fernlöschung etwas besser absichert.

Natürlich lag der Fehler auch bei Honan: Durch die Verlinkung sämtlicher Dienste gelang es dem Hacker, sich von einem Zugang zum anderen zu hangeln, ohne dabei auf größeren Widerstand zu stoßen. Doch allein die Tatsache, dass das Apple Care-Team sich derart hat beeinflussen lassen, wirft Fragen auf. Wieso ist es möglich, vorbei an sämtlichen Daten einfach so den Zugang erhalten zu können? Warum gibt es (anscheinend) kein Sicherheitsprotokoll, welches entweder Briefpost oder andere "sichere" Wege involviert, bevor man trotz verlorener Daten an seinen Account kommen kann?
Da Honan nicht nur weltweites Presseecho ausgelöst hat, sondern Apple-Chef Tim Cook und das Support-Team direkt anschrieb, bleibt zu hoffen, dass Apple nachträglich den ein oder anderen Sicherheitsmechanismus integriert und besonders die Fernlöschung etwas besser absichert.

Zuletzt bearbeitet von einem Moderator: