iOS · Jailbreak

Hacker erbeuten Zugangsdaten von 220.000 iCloud-Konten

Ein aktueller Fall zeigt, welche Sicherheitsrisiken Jailbreaks darstellen können. Mit Hilfe manipulierter Cydia-Tweaks konnten nämlich Hacker in China die Zugangsdaten von etwa 220.000 iCloud-Nutzern erbeuten. Wie die genaue Methode der Cyberkriminellen dabei aussah, ist derzeit aber noch nicht klar.
A
AppTickerTeam
26.08.20151 Min. Lesezeit
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Apples iOS gilt unter den Betriebssystemen als besonders sicher, wenn auch ab und zu Sicherheitslücken entdeckt werden. Jedoch werden viele der Sicherheitsvorkehrungen ausgehebelt, wenn sich Nutzer einen Jailbreak installieren. Das hat nun für eine große Zahl von iCloud-Nutzern negative Folgen.

Genauer gesagt konnten Hacker mit Hilfe manipulierter Cydia-Tweaks sowie Spyware an die Zugangsdaten von 220.000 iCloud-Konten gelangen, wie die chinesische Seite WooYun berichtet, die auf Cybersicherheit spezialisiert ist. Ein großer Teil der betroffenen Nutzer scheint dabei aus China zu stammen, zumindest zeigt das ein Screenshot der erbeuteten Daten, wo die chinesischen Email-Anbieter wie 126.com oder 163.com oft vorkommen.

Unklar ist derzeit, welchen genauen Weg die Hacker genutzt haben um an die Zugangsdaten zu kommen. Vermutet wird, dass die manipulierten Cydia-Tweaks eingebaute Hintertüren aufweisen. Die Cydia-Tweaks konnten von den Nutzern entweder selbst geladen und installiert oder direkt mit einem günstig gekauften iPhone erworben worden sein, was im chinesischen Raum weit verbreitet ist.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus iOS.

Alle iOS →
Virtual Mac on iPad: macOS als Jailbreak-VM auf M1- und M2-Tablets
Tablet

Virtual Mac on iPad: macOS als Jailbreak-VM auf M1- und M2-Tablets

Das Open-Source-Projekt Virtual Mac on iPad installiert macOS als virtuelle Maschine auf kompatiblen iPads. Voraussetzung ist ein Jailbreak auf älteren iPadOS-Versionen sowie ein M1- oder M2-Chip.

05.08.20264 Min
Apple wehrt sich gegen britischen Zwang zur iCloud-Backdoor
Apple

Apple wehrt sich gegen britischen Zwang zur iCloud-Backdoor

Apple hat die britische Regierung vor Gericht gebracht, nachdem London die Integration einer Hintertür in die iCloud gefordert hatte. Der Konzern warnt davor, dass diese Maßnahme die Sicherheit der gesamten Plattform unwiderruflich aushöhlt.

03.08.20263 Min
Apple schließt iCloud-Lücke bei „Hide My Email“
Apple

Apple schließt iCloud-Lücke bei „Hide My Email“

Apple hat eine langjährige Sicherheitslücke in der iCloud+-Funktion „Hide My Email“ behoben. Der Fehler erlaubte es jedem, die echten E-Mail-Adressen der Nutzer preiszugeben.

22.07.20262 Min
Apple-Kunden verklagen das Unternehmen wegen Hide-My-Email-Schwachstelle
Apple

Apple-Kunden verklagen das Unternehmen wegen Hide-My-Email-Schwachstelle

Eine Sammelklage wirft Apple vor, Nutzer über eine kritische Datenschutzlücke in der Funktion „Hide My Email" im Unklaren gelassen zu haben. Der Kläger fordert fünf Millionen US-Dollar Entschädigung.

17.07.20262 Min
Apple Intelligence in der Home App: Nur mit dem teuersten iCloud+-Plan
iOS

Apple Intelligence in der Home App: Nur mit dem teuersten iCloud+-Plan

Apple präzisiert die Voraussetzungen für Apple Intelligence in der Home App: Nutzer benötigen zwingend das 2-TB-iCloud+-Abonnement. Die neuen KI-Funktionen für Kameraaufnahmen sind damit nur gegen Aufpreis verfügbar.

07.07.20263 Min
iOS 27: iCloud+-Kunden erhalten mehr KI-Nutzung und Smart-Home-Features
iOS

iOS 27: iCloud+-Kunden erhalten mehr KI-Nutzung und Smart-Home-Features

Mit iOS 27 belohnt Apple zahlende iCloud+-Nutzer mit erhöhten Apple-Intelligence-Limits und neuen KI-Funktionen für HomeKit-Kameras. Die konkreten Vorteile variieren je nach gewähltem Speicherplan.

03.07.20263 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.