11. Oktober 2017

Roman van Genabith

Abgephisht: So einfach kommen Kriminelle an Apple-ID-Passwörter

iOSNutzer können mit manipulierten Popups zur Preisgabe ihrer Apple-IDPasswörter verleitet werden, das fanden Sicherheitsforscher heraus. Einerseits bietet iOS hier zu viel Raum für Angriffe, andererseits sind Nutzer zu sehr auf wiederkehrende Passwortabfragen konditioniert.

Das dürfte vielen iOSNutzern bekannt sein: Dann und wann tauchen Dialoge auf, die wahlweise zur Eingabe der Apple-ID oder nur des Passworts auffordern. Wir tun dann in der Regel wie geheißen und denken nicht weiter darüber nach. Das könnten Hacker ausnutzen, um unsere Passwörter abzuphishen.

Apple ID Phishing Versuch
Apple ID Phishing Versuch

Entwickler können ein entsprechendes Popup mit wenigen Codezeilen in Apps einbauen und es ist nicht gesagt, dass Apples App Store Review Team das immer erkennt, so Sicherheitsforscher Felix Krause, der auch gleich eine Demo des Angriffs veröffentlicht. Apple sollte Passwortabfragen stets in die Einstellungen leiten, die iOS zweifelsfrei kontrolliert und Dialogboxen wie die derzeit gebräuchlichen nicht zulassen, schlägt er vor. Nutzern ist weiterhin zu raten nicht gar so blauäugig immer das zu tun, was gerade verlangt wird. Im Zweifelsfall ist es klüger einmal zu viel eine Abfrage abzubrechen oder sie mit dem Home-Button zu schließen.

10 Gedanken zu „Abgephisht: So einfach kommen Kriminelle an Apple-ID-Passwörter“

  1. Ich hoffe das Apple sich diesem Sicherheitsproblem schnell annimmt und es schließt.Gelegentlich sind sie doch sehr arrogant diesbezüglich….
  2. Sehe ich nicht so kritisch, von wo sollen die meine Apple ID haben? und sowieso habe ich zwei Schritte authifizierung auch wenn die mein Passwort bekommen sollten können sie nichts damit anfangen.
    • Hallo Mahmud, hier geht es nicht um Phishing-Mails, sondern um Bestandteile einer App. Während du diese nutzt, erscheint das Fenster mit der Passwort-Abfrage. Im Grunde sollte so ein Code bei Apple erkannt werden und die App nicht in den App-Store gelangen, doch scheint das nicht sichergestellt zu sein. Beste Grüße aus dem Norden
  3. Es gibt wenig Dinge die mich an iOS stören, aber diese nervigen Passwortabfragen aus heiterem Himmel sind eines davon ^^

Die Kommentare sind geschlossen.