Social Engineering: Wenn der Apple-Support mithackt
Ein weiterer Cloud-Hack sorgt für Schlagzeilen.
Ein Blogeintrag von Mat Honan hat über das Wochenende für Aufsehen gesorgt: Sein iCloud-Konto sei kompromittiert und all seine Daten auf iPhone, iPad und Macbook Air per Fernlöschung ("remote wipe") entfernt worden. Am Hack mitschuldig sei Apple, schreibt der Wired-Journalist.
Daten-Wiederherstellung
Da Honan auf mehreren Seiten das gleiche Passwort verwendete, erlangte der Angreifer auch Zugang auf GMail- und Twitter-Konten. Doch damit nicht genug: Der Twitter-Login des Journalisten war mit dem seines ehemaligen Arbeitgebers Gizmodo verknüpft. Die Folge war eine Reihe rassistischer Tweets an die über 415'000 Followers des Tech-Blogs.
Dank diverser Kontakte sei es ihm gelungen, die Kontrolle über seine Konten bei Apple, Google und Twitter wieder zu erlangen. Sein Macbook sei für eine Daten-Wiederherstellung bei Apple. Nur noch eine einzige Person von Apples Care-Team habe momentan das Recht, Änderungen an seinem Konto vorzunehmen, schreibt Honan weiter.
Mitschuld bei Apple-Mitarbeiter?
Apple trage eine Mitschuld am Hack: Dem Angreifer sei es gelungen, einen Support-Mitarbeiter mit falschen Informationen in die Irre zu führen und mit richtigen Antworten auf Sicherheitsfragen das Kennwort für die Apple-ID zurücksetzen. Honan hat mittlerweile Apples CEO Tim Cook höchstpersönlich um eine Stellungnahme gebeten. Eine Antwort auf seine E-Mail habe er noch nicht erhalten, bloggt Honan.
Wie Schweizer Rechenzentren ihre Energieeffizienz verbessern können
Das Gebot der Stunde: digitale Souveränität
Bundesrat bessert beim Informationssicherheitsgesetz nach
KI sicher nutzen: Datensouveränität mit Dell und enclaive
Warum Private-Cloud-Plattformen zum strategischen Faktor werden
Einladung zum Webinar: Next-Gen Threat Hunting - wie KI Detection & Response transformiert
Vom Interface zum Dialog – so definiert KI die User Experience neu
Betrüger locken mit falscher Serafe-Rückerstattung
Bob Lord: «Secure by Design» – wir müssen bei den Entwicklern ansetzen