1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » iTunes: Accounts gehackt und Download…

Fakten?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Fakten?

    Autor CM 05.07.10 - 12:50

    Zum einen heißt es "Zahlreiche Accounts...", zum anderen "Wie viele Accounts betroffen sind und ob es sich um eine technische Sicherheitslücke handelt, ist zurzeit noch nicht bekannt."

    Sicherlich ist es gut, ein sicheres Passwort zu wählen und das in regelmäßigen Abständen zu ändern. Auch sollte man keine Software aus dubiosen Quellen auf seinem Rechner installieren und den Virenschutz aktuell halten.

    Noch ist nicht klar, wie die Accounts kompromittiert wurden. Brute force? Phishing? Lücke im AppStore selber?

    Accounts werden ständig gehackt, aus verschiedensten Gründen. Warten wir ab, wo die Ursache liegt, noch sehe ich keinen qualitativen Unterschied zu dem, was ohnehin andauernd passiert.

  2. Fakten, Fakten, Fakten...

    Autor Frau Nadolny 05.07.10 - 12:53

    Mal sehen, was Hoecker vorbereiet hat...
    *SCNR*

  3. Re: Fakten?

    Autor Ext 05.07.10 - 13:08

    Wie im unteren Teil des Artikels geschrieben ist das aber ein generelles Problem mit dem Design der Bezahl-API für Paycontent innerhalb von Apps die es anscheinend auch erlaubt Käufe ohne Wissen des Kunden zu tätigen.

  4. Re: Fakten?

    Autor auweia 05.07.10 - 13:43

    Ext schrieb:
    --------------------------------------------------------------------------------
    > Wie im unteren Teil des Artikels geschrieben ist das aber ein generelles
    > Problem mit dem Design der Bezahl-API für Paycontent innerhalb von Apps die
    > es anscheinend auch erlaubt Käufe ohne Wissen des Kunden zu tätigen.


    Nein, das steht dort nicht.

    In einer anderen Quelle habe ich gelesen, dass die Passwörter der betroffenen Benutzer ausgespäht wurden (http://www.heise.de/newsticker/meldung/Unregelmaessigkeiten-in-Apples-App-Store-1032870.html).

    Und ich mutmaße mal, dass beim Ausspähen der Passwörter auf Masse gesetzt wurde und dass das durch einen Windows-Trojaner realisiert wurde. Wir werden sehen...

  5. Re: Fakten?

    Autor Octane2 05.07.10 - 16:19

    auweia schrieb:
    --------------------------------------------------------------------------------
    > Und ich mutmaße mal, dass beim Ausspähen der Passwörter auf Masse gesetzt
    > wurde und dass das durch einen Windows-Trojaner realisiert wurde. Wir
    > werden sehen...

    Hmmm, steht da irgendwas von iTunes-Windows-Versionen? Warum nicht unter OSX? Hab schon einige vielversprechende Ansätze für Würmer, Trojaner und Viren unter OSX gesehen.

    Dort fehlt dann auch der Virenscanner und ne Malware-Suche, wie es bei Windows eigentlich Standard ist.

    Außerdem gelten Applenutzer als technisch unerfahren aber finanziell besser gestellt. Da lohnt sich ein Hack eher als beim Windows-User, der noch seinen Aldi-PC abzahlt.

    Selbst wenn Windows im Spiel war: die Einwahldaten (Name/Passwort usw.) dürften im Zweifel vom User in iTunes gespeichert worden sein ("Remember Password"...). Demnach hätte der Trojaner die Daten unter Windows aus iTunes (von Apple) gefischt. Der schwarze Peter wäre immernoch bei Apple, weil iTunes dann offensichtlich extrem löchrig wäre. Passworte und ähnliches wird in guten Programmen IMMER verschlüsselt. Schon deshalb, weil man sonst mit jedem einfachen Memory-Editor programminterne Daten auslesen könnte. Von Debuggern und Co. mal ganz zu schweigen.

    Abgesehen davon sollten solche Manipulationen innerhalb von MINUTEN auffallen. Wenn plötzlich die Top50 der Apps mit (in diesem Fall...) 40 Apps aus Vietnam (teils in vietnamesisch, Comic-Lesetools) vom gleichen Hersteller (Thuat Nguyen) gefüllt werden, ergibt sich definitv ein ziemlich verdächtiges Bild.

    Das Apple da keine automatisierten Sicherheitsmaßnamen vorhält, spricht ebenfalls nicht sonderlich für Apples Sicherheitsbewußtsein. Solche Maßnahmen wären ziemlich simpel zu realisieren. Könnte ein ordentlicher Programmierer an einem Tag erledigen.
    Im Grunde reicht ein kleiner Filter, der bei bestimmten statistischen Häufungen Alarm schlägt. Scheint bei Apple niemand dran gedacht zu haben. Wundert mich aber auch nicht sonderlich. Bringt keinen Gewinn für Apple und im Fall des Falles werden ja nur die Kunden getroffen und die sind Apple bekanntermaßen völlig egal.

  6. Re: Fakten?

    Autor unerfahren 05.07.10 - 17:22

    Bei einer Anmeldung im Apple-Konto muss ich immer ID und passwort angeben, aber wahrscheinlich bin ich technisch zu unerfahren, um herauszufinden, wie man das automatisch ausfüllen lassen kann.

  7. Re: Fakten?

    Autor auweia 05.07.10 - 17:31

    Deshalb mutmaße ich ja auch nur, gelle? Aber wie gesagt: wir werden sehen...

    Weiter unten schreibst Du schon ganz schönen Stuss. Hauptsache irgendwie erklären, dass Apple schuld sein könnte - böses, böses Apple!

    Natürlich wird das iTunes-Konto verschlüsselt gespeichert.

    Nur so mal als Idee: Die Kontodaten könnten über einen Keylogger oder über Phishing abgegriffen worden sein. Kannst ja mal drüber nachdenken.

    Wieviel Geld die Zielgruppe hat, ist übrigens auch egal. Es wurden keine Bankkonten gehackt.

    Wir werden halt sehen. Wie gesagt, wenn es gar eine Windows-Lücke war, wird es auch für Dich peinlich.


    Octane2 schrieb:
    --------------------------------------------------------------------------------
    > auweia schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Und ich mutmaße mal, dass beim Ausspähen der Passwörter auf Masse
    > gesetzt
    > > wurde und dass das durch einen Windows-Trojaner realisiert wurde. Wir
    > > werden sehen...
    >
    > Hmmm, steht da irgendwas von iTunes-Windows-Versionen? Warum nicht unter
    > OSX? Hab schon einige vielversprechende Ansätze für Würmer, Trojaner und
    > Viren unter OSX gesehen.
    >
    > Dort fehlt dann auch der Virenscanner und ne Malware-Suche, wie es bei
    > Windows eigentlich Standard ist.
    >
    > Außerdem gelten Applenutzer als technisch unerfahren aber finanziell besser
    > gestellt. Da lohnt sich ein Hack eher als beim Windows-User, der noch
    > seinen Aldi-PC abzahlt.
    >
    > Selbst wenn Windows im Spiel war: die Einwahldaten (Name/Passwort usw.)
    > dürften im Zweifel vom User in iTunes gespeichert worden sein ("Remember
    > Password"...). Demnach hätte der Trojaner die Daten unter Windows aus
    > iTunes (von Apple) gefischt. Der schwarze Peter wäre immernoch bei Apple,
    > weil iTunes dann offensichtlich extrem löchrig wäre. Passworte und
    > ähnliches wird in guten Programmen IMMER verschlüsselt. Schon deshalb, weil
    > man sonst mit jedem einfachen Memory-Editor programminterne Daten auslesen
    > könnte. Von Debuggern und Co. mal ganz zu schweigen.
    >
    > Abgesehen davon sollten solche Manipulationen innerhalb von MINUTEN
    > auffallen. Wenn plötzlich die Top50 der Apps mit (in diesem Fall...) 40
    > Apps aus Vietnam (teils in vietnamesisch, Comic-Lesetools) vom gleichen
    > Hersteller (Thuat Nguyen) gefüllt werden, ergibt sich definitv ein ziemlich
    > verdächtiges Bild.
    >
    > Das Apple da keine automatisierten Sicherheitsmaßnamen vorhält, spricht
    > ebenfalls nicht sonderlich für Apples Sicherheitsbewußtsein. Solche
    > Maßnahmen wären ziemlich simpel zu realisieren. Könnte ein ordentlicher
    > Programmierer an einem Tag erledigen.
    > Im Grunde reicht ein kleiner Filter, der bei bestimmten statistischen
    > Häufungen Alarm schlägt. Scheint bei Apple niemand dran gedacht zu haben.
    > Wundert mich aber auch nicht sonderlich. Bringt keinen Gewinn für Apple und
    > im Fall des Falles werden ja nur die Kunden getroffen und die sind Apple
    > bekanntermaßen völlig egal.

  8. Re: Fakten?

    Autor mööp 05.07.10 - 17:56

    Son Blödsinn, warum sollte man sich die Mühe mit relativ wenigen Macs machen wenn es Windows gibt...
    Mit einer vollen Bandbreite an "Admin" Usern die mit verseuchten Systemen operieren, weil sie nicht mal wissen was eingeschränkte Benutzer sind...

    Abgesehen davon, dass die Passwörter garantiert verschlüsselt sind, (was aber auch keine Sicherheit ist für jemanden der es ernst meint...) ist die Disskussion eh albern, weil so oder so ein Vollzugriff auf den Rechner besteht.

  9. Re: Fakten?

    Autor AntiTroll 05.07.10 - 20:14

    Du bist hier bei Golem, da stehen keine Fakten, da wird nur genau das geschrieben, was der Forentroll lesen will.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 70 | letzter Beitrag 18:13 Uhr

  4. Kommentare: 69 | letzter Beitrag 17:31 Uhr

  5. Kommentare: 57 | letzter Beitrag 17:52 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49