Hacker knacken angeblich Apples iCloud

Einer Hackergruppe, die sich selbst „Doulci“ nennt, ist es offenbar gelungen, Apples Clouddienst iCloud zu knacken. Die von ihnen entdeckte Sicherheitslücke ermöglicht es ihnen angeblich, gestohlene iPhones, die von ihren Besitzern gesperrt wurden, wieder freizuschalten. Das berichtet die niederländische Tageszeitung De Telegraaf, die von den Hackern nach eigenen Angaben kontaktiert wurde, weil Apple nicht auf die Schwachstelle reagiert habe.

Die aus den Niederlanden beziehungsweise Marokko stammenden Hacker haben dem Bericht zufolge in den vergangenen Tagen rund 30.000 gestohlene iPhones entsperrt. Die Geräte seien von chinesischen Händlern zum Teil über Ebay für 50 bis 150 Euro pro Stück gekauft worden. Freigeschaltet erzielten sie Preise zwischen 400 und 700 Dollar pro Gerät.

An dem Hack haben die beiden Männer laut De Telegraaf rund fünf Monate gearbeitet. Sie haben demnach einen Weg gefunden, einem gesperrten iPhone vorzugaukeln, es kommuniziere mit Apples Aktivierungsserver. Mark Loman von der niederländischen Sicherheitsfirma Surfright vermutet, dass die Hacker nicht nur per iCloud Geräte freischalten, sondern auch andere Daten wie iMessages lesen können.

Sie hätten keine finanziellen Motive, erklärte einer der Hacker, der sich selbst AquaXetine nennt. Es gehe ihnen vielmehr darum, Benutzer von Apple-Geräten darauf aufmerksam zu machen, dass das iPhone und der Online-Speicher iCloud nicht sicher seien.

Ronald Kingma, Direktor des im niederländischen Amersfoort ansässigen Unternehmens Securelabs, rät Nutzern, iCloud vorübergehend nicht zu verwenden. Er hat dem Bericht zufolge selber mit den Hackern gesprochen und von ihnen vorgelegte Beweise für die Anfälligkeit geprüft. „Dass Apple nichts von sich hören lässt und das Leck auf diese Weise herauskommt, ist sehr schlecht“, zitiert ihn De Telegraaf. Seiner Einschätzung nach könnte es eine Weile dauern, bis Apple das Loch gestopft hat.

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

10 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

10 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

11 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

1 Tag ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

1 Tag ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

1 Tag ago