{"id":3900,"date":"2014-09-02T08:41:25","date_gmt":"2014-09-02T08:41:25","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=3900"},"modified":"2020-02-26T18:35:42","modified_gmt":"2020-02-26T16:35:42","slug":"star-fotos-gestohlen","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/star-fotos-gestohlen\/3900\/","title":{"rendered":"So sch\u00fctzen Sie sich vor L\u00fccken in Cloud-Diensten"},"content":{"rendered":"<p>Das letzte Wochenende brachte viele Schlagzeilen: Anonyme Hacker (wobei einige der Meinung sind, dass es sich um einen Einzelt\u00e4ter handelt) sind irgendwie an freiz\u00fcgige Fotos verschiedener Stars gekommen, inklusive solcher Hollywood-Schauspieler wie Jennifer Lawrence, und haben diese im Internet ver\u00f6ffentlicht. Nat\u00fcrlich sind solche Datendiebst\u00e4hle nichts Neues, doch dieser Fall hier ist wahnsinnig gro\u00df. Zudem gab es von Anfang an Mutma\u00dfungen, dass zumindest einige der Fotos direkt von den Apple-iCloud-Konten der Stars gestohlen wurden. Ist das m\u00f6glich und wie kann man einen solchen Diebstahl verhindern?<\/p>\n<p><strong><\/strong><\/p>\n<p><strong>M\u00f6gliches Szenario<\/strong><\/p>\n<p>Momentan gibt es in diesem Fall keine Beweise, Apple und das FBI untersuchen den Einbruch und wir sind schon auf die Ergebnisse gespannt. Aber einige Fakten deuten darauf hin, dass der unauthorisierte Zugriff auf die Konten der Opfer durch eine Kombination mehrerer Faktoren m\u00f6glich war. Zum einen erlaubte ein kleiner Fehler in der iCloud-Implementation das Ausprobieren unendlich vieler Passw\u00f6rter durch die Angreifer. Normalerweise sperren Web-Services das Konto, wenn jemand mehr als 3-5 Mal mit dem falschen Passwort versucht, sich anzumelden. In der normalen Web-Oberfl\u00e4che der iCloud war das auch so, doch die Oberfl\u00e4che von Find My iPhone hatte diese Beschr\u00e4nkung nicht. Das erm\u00f6glichte den Hackern, einen so genannten Bruteforce-Angriff durchzuf\u00fchren, das hei\u00dft, sie probierten eine Vielzahl popul\u00e4rer Passw\u00f6rter aus, bis sie aufgeben mussten oder der Zugriff gew\u00e4hrt wurde. Um iCloud-Konten mit Bruteforce zu hacken, k\u00f6nnten die Angreifer eine Open-Source-App verwendet haben, die auf der beliebten Programmiererseite GitHub ein paar Tage vor dem Datendiebstahl aufgetaucht war.<\/p>\n<p><strong><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/09\/06142433\/bruteforce.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3902\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/09\/06142433\/bruteforce.png\" alt=\"bruteforce\" width=\"443\" height=\"307\"><\/a><\/strong><\/p>\n<p>Zum zweiten, und sogar noch wichtiger, haben viele Stars wahrscheinlich die <a href=\"https:\/\/www.kaspersky.com\/blog\/21st-century-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\">Regeln starker Passw\u00f6rter<\/a> missachtet und sehr einfache Passw\u00f6rter verwendet. Deshalb haben die Hacker wohl nur die Top-500 der beliebten Passw\u00f6rter f\u00fcr ihre Bruteforce-Attacke verwendet und trotzdem beeindruckende Ergebnisse erzielt.<\/p>\n<p>Zum dritten \u2013 und das ist der wichtigste Punkt \u2013 bietet Apple eigentlich einen guten Schutz vor solchen Angriffen, n\u00e4mliche eine <a href=\"https:\/\/www.kaspersky.com\/blog\/what_is_two_factor_authentication\/\" target=\"_blank\" rel=\"noopener nofollow\">Zwei-Faktoren-Authentifizierung<\/a>. Man muss nicht extra dazusagen, dass diese effektive Schutzma\u00dfnahme von den Opfern ebenfalls nicht genutzt wurde.<\/p>\n<p>Laut manchen Berichten wurde die Sicherheitsl\u00fccke schnell geschlossen und schon am Montag war es nicht mehr m\u00f6glich, iCloud-Konten per Bruteforce-Angriff zu hacken. Zumindest funktioniert dieser Trick nicht mehr, allerdings gibt es keine Garantie, dass es nicht noch weitere Sicherheitsl\u00fccken gibt.<\/p>\n<p>\u00dcbrigens ist es nicht das erste Mal, dass Kriminelle Apple-Nutzer \u00fcber die iCloud und Find My iPhone angreifen. In diesem Sommer gab es in einigen L\u00e4ndern Cyber-Erpressungen, bei denen die <a href=\"https:\/\/www.kaspersky.com\/blog\/ransomware_targets_ios_osx\/\" target=\"_blank\" rel=\"noopener nofollow\">iPhone\/iPads der Opfer pl\u00f6tzlich blockiert waren<\/a>, indem die Diebstahlsicherung von Find My iPhone missbraucht worden war. Der Sperrbildschirm zeigte eine L\u00f6segeldforderung an.<\/p>\n<p><strong>Sch\u00fctzen Sie sich und Ihre Daten<\/strong><\/p>\n<p>Die gestohlenen Fotos zeigen, dass unsere Privatsph\u00e4re heutzutage immer zerbrechlicher ist \u2013 und das gilt sowohl f\u00fcr Stars, wie auch f\u00fcr normale Menschen. Auch wenn Cloud-basierte Speicherdienste schon l\u00e4nger recht beliebt und praktisch sind, so bergen sie doch auch einige erhebliche Risiken.<\/p>\n<p>So speichern zum Beispiel viele Nutzer Scans ihrer P\u00e4\u00dfe und andere vertrauliche Dokumente (oder Fotos) in der Cloud \u2013 wobei Sicherheitsl\u00fccken in solchen Diensten manchmal die Sicherheit der privaten Daten gef\u00e4hrden k\u00f6nnen. Wenn es um Cloud-Sicherheit geht, wird zudem die Sicherheit des eigenen Computers oder Mobilger\u00e4ts oft \u00fcbersehen. Das Ger\u00e4t selbst kann ebenfalls zum Zentrum eines Datendiebstahls werden, wenn es durch Schadprogramme mit Spionagefunktionen kompromittiert wird, die Dateien und Zugangsdaten der Cloud direkt an Cyberkriminelle senden k\u00f6nnen.<\/p>\n<p>Um m\u00f6glichen Problemen durch Datendiebstahl vorzubeugen, empfiehlt Christian Funk, Senior Security Researcher bei Kaspersky Lab, die folgenden Ma\u00dfnahmen:<\/p>\n<ol>\n<li>Verwenden Sie starke Passw\u00f6rter und f\u00fcr jeden Dienst ein eigenes Passwort.<\/li>\n<li>Nutzen Sie Sicherheitsl\u00f6sungen f\u00fcr Ihre Ger\u00e4te, denn jedes Ger\u00e4t ist ein Zugangspunkt zu Ihrem Cloud-Speicher.<\/li>\n<li>Schalten Sie die Zwei-Faktoren-Authentifizierung aller Dienste ein, die diese bieten.<br>\nhttp:\/\/youtu.be\/APLl2fPAH2g<\/li>\n<li>\u00dcberlegen Sie sich, welche Informationen in der Cloud gespeichert und welche dort nicht gespeichert werden sollten. Ihre vertraulichsten Informationen \u2013 egal ob privat oder beruflich \u2013 sollten Sie niemals der Cloud anvertrauen.<\/li>\n<li>Ein mobiles Ger\u00e4t kann schnell gestohlen oder verloren werden, deshalb sollten Sie sicherstellen, dass darauf keine vertraulichen Daten gespeichert sind. Wenn das nicht m\u00f6glich ist, sollten Sie auf jeden Fall Verschl\u00fcsselung auf den Ger\u00e4ten nutzen.<\/li>\n<li>Wenn Sie sehr vertrauliche Daten speichern, sowie Fotos und Videos mit Ihrem Ger\u00e4t machen, sollten Sie sicherstellen, dass diese nicht automatisch in die Cloud hochgeladen werden.<\/li>\n<\/ol>\n<p>Bevor Sie pers\u00f6nliche Daten teilen oder jemandem erlauben, ein Foto von Ihnen zu machen, sollten Sie sicherstellen, dass das andere Ger\u00e4t ausreichend gesichert ist, um Ihre privaten Informationen gesch\u00fctzt zu halten<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/09\/06142431\/BwiWQ-8IMAAdeaJ.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-3903\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/09\/06142431\/BwiWQ-8IMAAdeaJ.png\" alt=\"iphone\" width=\"300\" height=\"533\"><\/a><\/p>\n<blockquote class=\"twitter-pullquote\"><p>7 Tipps von #Kaspersky-Experten zum Schutz vor Fotodiebstahl aus der #iCloud<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fx8PX&amp;text=7+Tipps+von+%23Kaspersky-Experten+zum+Schutz+vor+Fotodiebstahl+aus+der+%23iCloud\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Sie m\u00f6chten nicht, dass Ihre Nacktfotos oder Kreditkartendaten irgendwo im Internet auftauchen? Dann sollten Sie Ihre Einstellung zu Cloud-Diensten \u00fcberdenken.<\/p>\n","protected":false},"author":214,"featured_media":3901,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[109,1157,63,1155,338,130,1156],"class_list":{"0":"post-3900","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-apple","10":"tag-cloud-dienste","11":"tag-hacker","12":"tag-icloud","13":"tag-nacktfotos","14":"tag-privatsphare","15":"tag-stars"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/star-fotos-gestohlen\/3900\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/apple\/","name":"Apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3900","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/214"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=3900"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3900\/revisions"}],"predecessor-version":[{"id":22839,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3900\/revisions\/22839"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/3901"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=3900"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=3900"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=3900"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}