Apple iPhone Forum und Community

Normale Version: SICHERHEITSRISIKO-Hacker knackt Ipone Verschlüsselung
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Innerhalb von zwei Minuten hat ein Hacker offenbar die Verschlüsselung des iPhone 3G S geknackt. Mithilfe eines Computers konnte er dann alle auf dem Apple-Handy gespeicherten Daten lesen.
Mit der dritten Generation des iPhone führte Hersteller Apple die Möglichkeit zur Verschlüsselung der Daten, wie E-Mails, Kontakte, Kalender, ein. Das macht das Mobiltelefon auch für Geschäftskunden interessant. Sensible Informationen sollen so sicher sein, auch wenn das Gerät beispielsweise gestohlen wird. Doch ein Sicherheitsexperte und Hacker hat nun gezeigt, dass diese Verschlüsselung leicht zu knacken ist.

„Ein wenig kostenlose Software“ genüge, um alle auf einem iPhone 3G S verschlüsselten Informationen zu lesen. Das behauptet Jonathan Zdziarksi im US-Magazin „Wired“. Er wirft Apple schwere Mängel in dem Sicherheitssystem vor: „Ich habe noch nie eine so armselige Verschlüsselungstechnologie gesehen“, sagte er. Das iPhone der dritten Generation sei damit nicht sicherer als die Vorgängermodelle. Voraussetzung ist allerdings, dass der potenzielle Datendieb ein eingeschaltetes Telefon in seine Hände bekommt.

In 45 Minuten alle Daten kopiert

Zdziarksi hatte zunächst eine Software auf dem Handy installiert, die es möglich macht, jedes beliebige weitere Programm aufzuspielen und laufen zu lassen. Anschließend verwendete er eine kostenlose Software aus dem Internet, mit der er eine Kopie des iPhone-Speichers erstellte. Diese überspielte er danach auf einen Computer. Hier konnte er auf alle bis dahin verschlüsselten Daten zugreifen. Gefährlich sei dies beispielsweise, wenn auf dem Handy Kreditkartennummern gespeichert seien, schreibt „Wired“. Zwei Minuten dauerte es bis zum Zugriff auf die Informationen, und 45 Minuten, um alle Daten zu kopieren.

Panik1Panik1Panik2Panik2
Hab ich heute auch schon auf areamobile gelesen... schon blöd. doh
Das dachte ich mir auch als ich das las. Habe mir vor kurzem das Programm iOutBank auf,s Iphone geladen und da macht man sich ja schon so seine Gedanken.
Kann ja immer mal passieren das man sein Iphone verliert oder sonstwas. Naja und jeder hat auch nicht MobilMe aboniert. Bin mal gespannt ob da eine Reaktion von Seiten Apple kommt!? Glaub ich aber nicht dran.
mit dem iphone browser kann man ja das komplette iphone einlesen, egal op passcode geschützt oder nicht...
da kan man eine 1:1 kopie erstellen.
(24.07.2009, 20:04)Larsen74 schrieb: [ -> ].... Voraussetzung ist allerdings, dass der potenzielle Datendieb ein eingeschaltetes Telefon in seine Hände bekommt.

....

.... Zdziarksi hatte zunächst eine Software auf dem Handy installiert, die es möglich macht, jedes beliebige weitere Programm aufzuspielen und laufen zu lassen.

Sorry, vielleicht verstehe ich ja auch was falsch aber das hört sich für mich so an:

"Gib mir Deine Autoschlüssel und ich klau Dein Auto ...."

Warum ??

Wie soll er eine Software auf das Händi installieren, wenn er es gar nicht hat ?? Wenn er es bekommt, ist es eh zu spät.

Klar, man kein ein Telefon auch mal verlieren oder gestohlen bekommen aber damit rechne ich immer und lade/verwalte erst gar nix auf dem iPhone, was mich nachher in Schwierigkeiten bringen könnte ....

Savoury

Was ich ja ganz besonders affig finde ist die Tatsache das dieser Typ so hoch gestellt wird.
Als wenn der normale xY Nutzer zu dämlich wäre zu wissen wie man per SSH auf die Daten des iPhones zurück greift. DAS wiederum wird in diesen Artikeln nämlich nicht gesagt. Die Verschlüsselung des iPhones greift nämlich super, logisch ist jedoch das sie nutzlos ist wenn das System per Jailbreak/SSH offen liegt. Sitzt mir ein unverblümter iPhone Besitzer gegenüber welcher noch nie etwas vom Jailbreak gehört hat, geschweige denn es überhaupt schreiben kann, passiert auch nix. Versucht man den Flash des iPhones per Hardware auszulesen stößt man lediglich auf 256bit verschlüsselten Kauderwelsch.

Entschuldigung, aber wenn ich solchen Humbug lese werd ich direkt cholerisch.