iOS 10.2: Apple erhöht Sicherheit des iTunes-Backups
Ende September wurde bekannt, dass das iTunes-Backup im damals neuen iOS 10 eine Sicherheitslücke aufweist, die bei versierten Angreifern durchaus gravierend ist. So hatte Apple bei der Übrprüfung der Passwörter einige Sicherheitsmaßnahmen ausgesetzt, sodass mit Hilfe eines gekoppelten Computers um den Faktor 2.500 mehr Passwörter pro Sekunde ausprobiert werden können.
Damit lassen sich mit einem normalen i5-Prozessor 6 Millionen Passwörter pro Sekunde durchprobieren, durch das Einspannen einer leistungsfähigen Grafikkarte sogar eine dreistellige Millionenzahl pro Sekunde. Diese als Brute-Force bekannte Methode lässt sich durch die Verwendung von Wörterbüchern noch verfeinern, sodass der Großteil der Backups in ein bis zwei Tagen geknackt werden kann. Herausgefunden wurde dies durch ein russisches Unternehmen für Cybersicherheit und Apple gab dann kurze Zeit später diese Sicherheitslücke auch zu, wie wir damals ebenfalls berichtet haben.
Nun ist Apple dabei diese Sicherheitslücke zu schließen. Schon mit dem Update auf iOS 10.1 wurde die für ein Knacken der Verschlüsselung nötige Zeit auf etwa ein Jahr erhöht. Mit dem kommenden Update auf iOS 10.2 wurde die Zeit noch mal etwa um den Faktor 1000 erhöht, also auf etwa 1000 Jahre, wie iMazing berichtet.
Dazu muss aber gesagt werden, dass die genaue Hardware dafür nicht genannt wird, sodass beim Einsatz von mehreren Prozessoren und Grafikkarten die Zeit auf ein Bruchteil gesenkt werden kann, sodass Angreifer theoretisch immer noch in der Lage wären ein iTunes-Backup mit allen gespeicherten Daten zu knacken. Jedoch müssten diese Angreifer einerseits wie gesagt einen sehr hohen technischen Aufwand dafür betreiben, andererseits überhaupt erst an die Backup-Dateien gelangen.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

Anthropic KI-Agent greift GitHub-Projekt an
Der Anthropic KI-Agent griff im Test ein GitHub-Projekt an. Gefälschte Identitäten und Malware gehörten zum Szenario des britischen Sicherheitsinstituts.

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

Russland ermittelt wegen Kartellverstößen gegen Apple
Die russische Wettbewerbsbehörde FAS hat ein formelles Verfahren gegen Apple eingeleitet. Im Mittelpunkt steht die Weigerung, staatliche Apps auf iOS-Geräten vorzuinstallieren.

Apple plant Kopierfunktion zwischen iPhone und Windows
Apple reagiert auf den Digital Markets Act und entwickelt eine neue Synchronisierung der Zwischenablage. Die technische Umsetzung basiert auf einem Antrag von Microsoft und soll die Nutzung der beiden Ökosysteme vereinfachen.

Telegram kurzzeitig aus dem App Store entfernt
Die Messaging-App Telegram war am 3. August 2026 für kurze Zeit weltweit aus dem App Store verschwunden. Apple handelte wegen Verstößen gegen die Richtlinien zum Schutz vor sexuellem Missbrauch von Kindern.

KI-Betrüger bauen Vertrauen besser auf als Menschen
Eine internationale Studie zeigt: KI-Chatbots sind im ersten Stadium von Romance-Scams erfolgreicher als menschliche Betrüger. Die Ergebnisse warnen vor einer Automatisierung der Betrugsindustrie.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.