26. August 2015

Michael Kammler

220.000 iCloud-Accounts über Cydia-Tweak gehackt

Was immer wieder einigen Nutzern sauer aufstieß, hat sich nun bewahrheitet: Es ist nicht immer alles toll, was die Jailbreakszene beziehungsweise die Entwickler der einzelnen gecrackten Tools zu Tage fördern. Einem aktuellen Reddit-Eintrag zufolge konnten Hacker mit der Hilfe manipulierter Cydia-Tweaks und Spyware in 220.000 iCloud Accounts eindringen. Es wird vermutet, dass die Kriminellen über eine eingebaute Hintertüren entsprechend getarnter Cydia-Tweaks die Login Daten der „Opfer“ ausspionieren konnten.

Auf der chinesischen Cybersecurity-Website WooYun ist ein erster Screenshot der entwendeten Datenpakete zu sehen. Ein Großteil der auf dem Screenshot erkennbaren Mail Accounts stammt vom vermehrt in China genutzten 163.com-Client. Zu sehen sind aber auch Gmail-Accounts, die ebenfalls mit chinesischen Namen beginnen.

icloud hack

Bisher ist noch etwas unklar über welchen Weg konkret die Hacker an die Login-Daten der betroffenen iCloud-Accounts gelangt sind. Kenner der Szene vermuten, dass eventuell auch modifizierte Tools wie der TaiG-Jailbreak dazu verwendet wurden.

Möglich ist allerdings auch, dass einzelne Cydia-Pakete mit Spysoftware zum Einsatz kamen. Kleinere Quellen für die Softwaretools böten sich ebenfalls gut an, hier ist faktisch kein Kontrollmechanismus verfügbar. Das Team vom iDownloadblog glaubt allerdings an eine weitere Methode, die zumindest für den Raum China nicht abwegig wäre: Im Gespräch ist dabei ein Bundle bestehend aus iPhone mit Spyware und Jailbreak in Petto, das vergünstigt angeboten wurde. Am wahrscheinlichsten ist jedoch ein manipulierter Tweak, den die ahnungslosen User installierten.

Um sich zu schützen wird empfohlen Abstand von gecrackten Cydia-Tweaks zu nehmen – davor kann man nicht genug warnen. Zudem sollte man die 2-Faktor-Authentifizierung bei Apples iCloud-Dienst aktivieren, um ein Eindringen in den eigenen Account durch Fremde zu verhindern.

53 Gedanken zu „220.000 iCloud-Accounts über Cydia-Tweak gehackt“

  1. Tja – das Plus an Funktionen, das ein iPhone nach einem Jailbreak bietet, erkauft man sich eben auf Kosten der Sicherheit…
    • So ein blödsinn. Ver ordentliche Quellen verwendet der braucht auch nichts zu befürchten, wer Quellen verwendet wo auf Chinesisch sind und man keine Ahnung hat was man sich installiert ist selber schuld .
  2. Leute… Wenn ihr kein jailbreak drauf habt, gibt es auch nichts zu befürchten ;) außerdem auch so ist alles nicht gerade sicher. Nur warum sollte ich mir ein JB auf das Gerät machen? Für was? Es hat alles seine Vor und Nachteile
    • Nun was jetzt? Zuerst schreibst du, dass wenn man kein Jailbreak hat, auch nichts zu befürchten hat. Im nächsten Satz schreibst du dann, dass aber so auch nicht alles sicher ist. Entscheide dich mal.
  3. Wartet ab bis wieder ein Trojaner unterwegs ist, der mittels Jailbreak behoben werden kann. Dann habe. Die Jailbreaker wieder Schadenfreude;)
  4. Ich hatte bisher nicht einen JB. Bin bisher auch gut damit gefahren. Dabei wird es auch bleiben. Sieht man ja was passieren kann ;-)
  5. Gibt es tatsächlich noch Leute, die die 2-Faktor-Authentifizierung nicht aktiviert haben? Na, dann…selbst schuld. Und wer ein Jailbreak braucht und dazu noch Sachen aus ominösen Quellen downloaded, dem ist auch nicht mehr zu helfen. Just my 5 Cent!
  6. Wer mit einem JB nicht umgehen kann, sollte es lassen. Wie war das nicht mal mit dem Farbwechsel-Tweak für den Startbildschirm, der den Bootloader zerschossen hat?
  7. Herrlich wenn ich die Kommentare lese, musste herzhaft lachen und hab Pipi in den Augen bekommen. ;) Zum Thema: ich bin wohl nicht betroffen, aber kann man denn schon irgendwo einsehen wer betroffen ist ? Oder weiß man seit wann die accounts abgegriffen sind/wurden??
  8. Witzig wie die, die noch nie einen jailbreak hatten, ihn bis aufs Ende verteufeln :’D Ich glaube. Jeder, der einen hat oder hatte, war ziemlich zufrieden damit, wenn man, wie schon viele vor mir gesagt haben, damit gut umgeht und keine Kopien von normalerweise kostenpflichtigen tweaks installiert, denn da sind oftmals unseriöse Quellen hinter. Dann ist man aber auch selber schuld

Die Kommentare sind geschlossen.