{"id":6086,"date":"2015-09-04T16:55:40","date_gmt":"2015-09-04T16:55:40","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=6086"},"modified":"2018-06-04T10:34:11","modified_gmt":"2018-06-04T08:34:11","slug":"ios-greatest-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/ios-greatest-hack\/6086\/","title":{"rendered":"Der gr\u00f6\u00dfte iOS-Raub \u2014 wer sich wegen KeyRaider Sorgen machen muss"},"content":{"rendered":"<p>Auch wenn iOS daf\u00fcr bekannt ist, von Haus aus sicher zu sein,stellen aktuelle Schlagzeilen das in Frage. Der Rummel kam durch den \u201eschrecklichen\u201c KeyRaider-Hack, der <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2015\/08\/keyraider-ios-malware-steals-over-225000-apple-accounts-to-create-free-app-utopia\/\" target=\"_blank\" rel=\"noopener nofollow\">\u00fcber 225.000 iPhone-Konten<\/a> betraf.<br>\n<strong><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2015\/09\/06133800\/greatest-ios-theft-FB.jpg\" alt=\"\" width=\"800\" height=\"800\"><\/strong><\/p>\n<p>Die Wahrheit ist, dass die gro\u00dfe Mehrheit der iPhone- und iPad-Nutzer (tats\u00e4chlich fast alle) sich \u00fcber dieses Schadprogramm keine Sorgen machen m\u00fcssen. KeyRaider betrifft <a href=\"http:\/\/bgr.com\/2015\/08\/27\/best-jailbreak-tweaks-top-10-iphone-aug\/\" target=\"_blank\" rel=\"noopener nofollow\">ausschlie\u00dflich Ger\u00e4te mit Jailbreak<\/a> \u2014 er kann in kein iPhone einbrechen, wenn es nicht vom Nutzer schon vorher gehackt worden ist. Besitzer \u201elegaler\u201c Apple-Ger\u00e4te k\u00f6nnen also aufatmen.<\/p>\n<p>Bei Apple-Ger\u00e4ten k\u00f6nnen Sie entweder die Beschr\u00e4nkungen des Herstellers akzeptieren oder Ihr Ger\u00e4t mit einem so genannten Jailbreak freischalten, um es noch besser anpassen und weitere Funktionen nutzen zu k\u00f6nnen. Allerdings kommt diese Freiheit nicht ohne Risiko, da man Schadprogrammen damit die gleichen Zugriffsm\u00f6glichkeiten gibt.<\/p>\n<p>Wenn Sie sich also nicht mit Schadprogrammen herumschlagen wollen, sollten Sie Ihr iPhone oder iPad nicht jailbreaken. Erst recht nicht, wenn Sie sich nicht diesen Sch\u00e4dling hier einfangen m\u00f6chten, der bereits Ger\u00e4te in mindestens 18 L\u00e4ndern infiziert hat \u2013 inklusive Deutschland, Gro\u00dfbritannien, Italien, Spanien, Frankreich, China, Russland, Japan, USA, Kanada, Australien, Israel, Singapur und S\u00fcdkorea. Die Mehrheit der bisherigen Opfer kommt aus China.<\/p>\n<p>Wenn Sie Ihr Ger\u00e4t dennoch jailbreaken m\u00f6chten, bedeutet das aber nicht, dass Sie auf jeden Fall infiziert werden. Um sich den Virus einzufangen, m\u00fcssen Sie eine App von einem Drittanbieter-Cydia-Archiv herunterladen. Danach wird Ihr Ger\u00e4t mit einem Schadprogramm aktualisiert, das Nutzernamen, Passw\u00f6rter und UDI-Nummern (Unique Device Identifiers) stehlen und diese an die Hacker senden kann.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">KeyRaider <a href=\"https:\/\/twitter.com\/hashtag\/Malware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Malware<\/a> Steals Certs, Keys &amp; Account Data From Jailbroken <a href=\"https:\/\/twitter.com\/hashtag\/iPhones?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iPhones<\/a>: <a href=\"http:\/\/t.co\/RKlDhcJc1m\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/RKlDhcJc1m<\/a> via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"http:\/\/t.co\/IZ90PMfRXx\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/IZ90PMfRXx<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/638431344297648128?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 31, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>KeyRaider kann zudem Ihr Apple-Ger\u00e4t sperren und ein L\u00f6segeld f\u00fcr das Freischalten verlangen. Kurz, der Sch\u00e4dling ist ziemlich fies.<\/p>\n<p>Im Juli 2015 begannen Experten von WeipTech, Beschwerden von iPhone- und iPad-Nutzern zu pr\u00fcfen, die unautorisierte Eink\u00e4ufe meldeten und iOS-Apps entdeckten, die sie nicht selbst installiert hatten. Die Forscher schafften es, die Kriminellen zu verfolgen und in deren Server einzudringen. Sie sammelten Daten und konnten durch Reverse Engineering des <a href=\"http:\/\/bgr.com\/tag\/jailbreak\/\" target=\"_blank\" rel=\"noopener nofollow\">Jailbreak<\/a>-Tweaks herausfinden, wie dieser funktionierte.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Gr\u00f6\u00dfter #iOS-Raub \u2014 wer sich wegen #KeyRaider Sorgen machen muss<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FZ1A9&amp;text=Gr%C3%B6%C3%9Fter+%23iOS-Raub+%E2%80%94+wer+sich+wegen+%23KeyRaider+Sorgen+machen+muss\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Die WeipTech-Experten nannten KeyRaider den gr\u00f6\u00dften Diebstahl, der mit Apple-Konten zu tun hat. Und auch wenn der Sch\u00e4dling nur Ger\u00e4te mit Jailbreak bef\u00e4llt, ist das Ganze f\u00fcr die Opfer sehr kritisch. \u00dcber eine Viertelmillion Anwender sind ihm bereits zum Opfer gefallen.<\/p>\n<p>Falls Sie bef\u00fcrchten, zu den Opfern zu geh\u00f6ren, sollten Sie auf <a href=\"http:\/\/www.weiptech.org\/\" target=\"_blank\" rel=\"noopener nofollow\">diese Webseite<\/a> gehen, die von WeipTech erstellt wurde. Sie ist zwar auf Chinesisch verfasst, kann aber mit Google Translate ganz gut \u00fcbersetzt werden.<\/p>\n<p>Die Forscher <a href=\"http:\/\/researchcenter.paloaltonetworks.com\/2015\/08\/keyraider-ios-malware-steals-over-225000-apple-accounts-to-create-free-app-utopia\/\" target=\"_blank\" rel=\"noopener nofollow\">schlagen auch eine alternative Methode vor<\/a>. Diese ist zwar recht technisch, aber f\u00fcr Nutzer, die ein iOS-Ger\u00e4t jailbreaken k\u00f6nnen, eigentlich kein Problem:<\/p>\n<ul>\n<li>Installieren Sie den openssh-Server \u00fcber Cydia<\/li>\n<\/ul>\n<ul>\n<li>Verbinen Sie Ihr Ger\u00e4t \u00fcber SSH<\/li>\n<\/ul>\n<ul>\n<li>Gehen Sie zu \/Library\/MobileSubstrate\/DynamicLibraries\/ und verwenden Sie das grep-Kommando f\u00fcr die folgenden Strings in allen Dateien in diesem Verzeichnis: wushidou, gotoip4, bamu, getHanzi<\/li>\n<\/ul>\n<p>Wenn Sie einzelne oder alle dieser Strings in diesem Verzeichnis finden, sollten Sie die entsprechenden Dateien und auch jeweils die plist-Datei mit dem gleichen Dateinamen l\u00f6schen. Starten Sie das Ger\u00e4t dann neu. Anschlie\u00dfend wird empfohlen, Ihr Apple-Passwort zu \u00e4ndern und <a href=\"https:\/\/support.apple.com\/en-us\/HT204152\" target=\"_blank\" rel=\"noopener nofollow\">die Zwei-Faktoren-Authentifizierung<\/a> f\u00fcr Apple-IDs einzuschalten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alarmierende Schlagzeilen: Nun gibt es auch einen gr\u00f6\u00dften Hack aller Zeiten unter iOS. Ist das wirklich so und wer sind die potenziellen Opfer?<\/p>\n","protected":false},"author":522,"featured_media":6087,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[109,1628,63,50,413,19,1629,1228,535,209,1653,129],"class_list":{"0":"post-6086","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-apple","9":"tag-china","10":"tag-hacker","11":"tag-ios","12":"tag-ipad","13":"tag-iphone","14":"tag-keyraider","15":"tag-mobile-gerate","16":"tag-ransomware","17":"tag-schadprogramme","18":"tag-security","19":"tag-smartphones"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ios-greatest-hack\/6086\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ios-greatest-hack\/5058\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ios-greatest-hack\/3520\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ios-greatest-hack\/5920\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ios-greatest-hack\/6193\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ios-greatest-hack\/6113\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ios-greatest-hack\/6762\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ios-greatest-hack\/6539\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ios-greatest-hack\/8773\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ios-greatest-hack\/9714\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ios-greatest-hack\/8770\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ios-greatest-hack\/8773\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ios-greatest-hack\/9714\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ios-greatest-hack\/9714\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/apple\/","name":"Apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=6086"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6086\/revisions"}],"predecessor-version":[{"id":16911,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/6086\/revisions\/16911"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/6087"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=6086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=6086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=6086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}