VON VERKNÜPFTEN DATEN UND HILFSBEREITEN SERVICEMITARBEITERN

iCloud-Hack: Wie Amazon und Apple den Angreifern halfen

08.08.12 | 02:33 Uhr - von Justus Zenker

Am vergangenen Wochenende war es Hackern gelungen, das iCloud-Konto, anschließend das Gmail-Konto und zu guter Letzt den Twitter-Account des Ex-Gizmodo-Autors Matt Honan zu übernehmen. Der Clou: Nicht etwa Schadsoftware half den Gaunern beim ergattern der Login-Daten, sondern Apple selbst. Doch auch der Online-Händler Amazon griff den Hackern bei ihrer Arbeit unfreiwillig unter die Arme. Auf wired.com beschreibt Honan den Vorfall nun ausführlich.

Die Wahl auf Matt Honan trafen die Hacker mehr oder weniger zufällig. „Ich mochte einfach deinen Benutzernamen“, so der unter den Pseudonym „Phobia“ agierende Hacker gegenüber Honan im Nachhinein. Der erste Schritt führte die Hacker zu Honans Webseite, die dieser in seinem Twitter-Profil verlinkt hatte. Die Webseite hatte den Hackern dazu gedient, über eine whois-Anfrage die Rechnungsadresse herauszufinden. Auch Honans Gmail-Adresse konnten die Hacker ohne Probleme über seine Webseite herausfinden. Versucht man das Passwort eines Google-Kontos zurückzusetzen, zeigt Google die alternative E-Mail-Adresse, wenn auch nur teilweise, an: m****n@me.com in Falle des Betroffenen.

ANZEIGE

Bewaffnet mit der Rechnungsadresse, Honans @me.com-Adresse sowie einer falschen Kreditkartennummer riefen „Phobia“ und Co. Amazons Kundenservice an. Unter Angabe der Daten ließ Amazon das Hinzufügen einer neuen Kreditkartennummer zu. In einem anschließenden zweiten Telefonat baten die Hacker Amazon erneut um Hilfe, da angeblich der Zugang zum Konto nicht mehr möglich war. Als Verifikation zur Einrichtung einer neuen E-Mail-Adresse diente einmal mehr die Rechnungsadresse sowie einer der im Konto gespeicherten Kreditkartennummern. Und die hatten die Hacker ja kurz zuvor eintragen lassen. Amazon erklärte die Authentifizierung für erfolgreich, erlaubte die Einrichtung einer neuen E-Mail-Adresse und die Hacker konnten problemlos ein neues Passwort beantragen. Über die Kontoeinstellungen ließen sich ohne Probleme die letzten vier Ziffern von Honans echter Kreditkarte auslesen.

Dank der neuen Information konnten die Datendiebe zum dritten Akt übergehen: Einem Anruf bei AppleCare. Apples technischem Service genügte die „E-Mail-Adresse des Kontos, eine Kreditkartennummer die Rechnungsadresse sowie die letzten vier Ziffern der von Apple gespeicherten Kreditkarte“ um das iCloud-Passwort zurückzusetzen. Der Rest der Geschichte ist bekannt: Mithilfe des temporären Passwortes konnten die Hacker auf Honans iCloud-Konto zugreifen umApples Benachrichtigung-Mail umgehend in den Papierkorb zu verschieben, bevor Honan die E-Mail bemerkte. Durch die Verknüpfung mit seinem Gmail-Konto konnte auch das Passwort des Google-Dienstes zurückgesetzt werden, das wiederum mit seinem Twitter-Konto verlinkt war.

Laut Honan haben bisher weder Apple noch Amazon auf die Geschehnisse reagiert. In einem Selbstversuch gelang es dem Ex-Gizmodo-Autor erneut mit der gleichen Strategie die Daten auszuspionieren. Bleibt zu hoffen, dass IT-Größen wie Amazon und Apple in Zukunft ihre Sicherheitsmechanismen mehr aufeinander abstimmen. Die Schuld für den Hack sieht Honan aber vor allem in der Verknüpfung seiner Daten und den nur relativ niedrigen Barrieren, die von Apple und Amazon geboten werden. Immerhin könne auch „der 16-Jährige Pizzahut-Mitarbeiter“ Hackern dabei helfen, das „gesamte digitale Leben zu übernehmen.“

Mehr zu: Amazon | AppleCare | Gmail | Hack | iCloud | Twitter

Artikel kommentieren

Bild von teller

Ansich ist es schade, dass ein einfaches Betteln beim Service schon als Hack bezeichnet werden kann.

Zu den "Hackern": Hoffentlich sind deren Schulferien bald vorbei.

Diskutieren Sie mit!

Damit Sie Artikel auf maclife.de kommentieren können, müssen Sie sich bitte einmalig registrieren – bereits registrierte Leser müssen zum Schreiben eines Kommentars eingeloggt sein. Die Moderation der Kommentare liegt allein bei maclife.de – kritische Kommentare und sachliche Diskussionen sind erwünscht, Beschimpfungen & Beleidigungen werden gelöscht. Bitte beachten Sie unsere Diskussionsregeln, die Netiquette.

ANZEIGE

MAC-LIFE-NEWSLETTER BESTELLEN

ANZEIGE

FORUM

Sync iphone mit itunes

Re: USB-Mikrofon am MacPro

Re: USB-Mikrofon am MacPro

Re: Fotos snychr.

Re: Internes CD Laufwerk defekt?

Re: USB-Mikrofon am MacPro

USB-Mikrofon am MacPro

Aktuelle Topseller PDFs

MacBIBEL 01.2013

Ausgabe: 1/2013
228 Seiten
37.9 MB
1.79 €

Mac Life 05.2013

Ausgabe: 5/2013
132 Seiten
31.1 MB
3.59 €

iPadBIBEL 01.2013

Ausgabe: 1/2013
228 Seiten
35.2 MB
1.79 €

Mac Life 06.2013

Ausgabe: 6/2013
132 Seiten
28.2 MB
1.79 €

iPad Life 03.2013

Ausgabe: 3/2013
100 Seiten
27.7 MB
1.79 €

Die 5 neuesten Kleinanzeigen

Mac OS X Server v10.6 Snow Leopard - Lizenz für unbegrenzte Clients

Kategorie: Software (Mac)
Art: Angebote

Apple Iphone 5 16 Gb Simlockfrei Schwarz

Kategorie: Hardware (iPhone)
Art: Angebote

Macbook Pro 13" 4GB Ram 500GB HDD i7

Kategorie: Hardware (Mac)
Art: Angebote

IPhone 5 schwarz 16 GB 500 Euro

Kategorie: Hardware (iPhone)
Art: Angebote

neuwertiger Mac Pro 8-Core, SSD, 4TB Raid + USB 3.0

Kategorie: Hardware (Mac)
Art: Angebote
 
MAC LIFE MARKTPLATZ

McBüro - smarte Business Software

für Mac, Windows & iOS

McBüro - smarte Business Software

McBüro Easy für Selbständige
McBüroStandard für kleine Unternehmen
McBüro Warenwirtschaft für Handel, Dienstleistung und Produktion
McBüro Agentur für Werbe- und PR-Agenturen
McBüro Verlag für Buch- und Zeitschriftenverlage

Weitere Infos zum Angebot

iPhone 5

Das Größte, was Ihnen passieren kann!

iPhone 5

So viel mehr. Und auch so viel weniger

Ein beeindruckend flaches Design, das trotzdem Platz für ein größeres Display und einen schnelleren Chip bietet. Ultraschnelle mobile Daten und immer noch ein großartige Batterielaufzeit. Und neue Kopfhörer, die genauso sitzen, wie sie klingen.

Jetzt zugreifen!

xMount

Hält was das iPad/iPhone verspricht

xMount

Sie wollen Ihr iPad/iPhone auch im Auto nutzen, als Navi an der Windschutzscheibe oder am Lüftungsgitter befestigen?

xMount bietet stabile, sichere und intelligente Halterungen für alle Einsatzbereiche, die sich leicht befestigen und wieder lösen lassen.

Egal wo: xMount hält, was das iPad/iPhone verspricht

 

 


 

 

 

 

 

 

 

 

Weitere Infos zum Angebot

Ihre Fotos in bester Qualität

10 % Willkommensrabatt für Neukunden sichern!

Ihre Fotos in bester Qualität

Die schönsten Erinnerungen von der letzten Urlaubsreise, die schönsten Fotos Ihres Haustieres, die ersten Schnappschüsse Ihres Neugeborenen oder einfach Ihre Lieblingsbilder. 

Bei m-poster erhalten Sie beste Galeriequalität auf Alu-Dibond, Forex (Hartschaumplatte), hinter Acryl-Glas oder auf Leinwand, Klebefolie, PVC-Banner, Folienplotts, Poster und vieles mehr.

Schöpfen Sie aus über 15 Jahren Erfahrung und sichern Sie sich jetzt 10 % Willkommensrabatt. Ihr Rabattcode lautet: mp-NK-10 auf www.m-poster.de

 

 

 

 

Jetzt 10% Willkommensrabatt sichern!