iCloud Passwörter: Apple schließt iDict Sicherheitslücke
Das Anfang Januar veröffentlichte iDict-Werkzeug, mit dessen Hilfe sich Brute-Force-Angriffe auf Apples iCloud-Webseite initiieren ließen, wurde entschärft.
Dies geht aus mehreren Rückmeldungen unabhängiger Entwickler hervor. So ist es jetzt nicht mehr möglich die Angriffe auf ausgesuchte iCloud-Konten beliebig lange laufen zu lassen und sich dabei durch eine Passwort-Liste zu probieren, bis das richtige Kennwort gefunden ist. Apple sperrt vom iDict-Angriff betroffene Konten jetzt vorübergehend nach dem fünften fehlgeschlagenen Login-Versucht.
Der iDict-Sicherheitslücke war am 27. September bereits eine ähnliche Schwachstelle vorausgegangen. Damals nutzte das Brute-Force-Werkzeug iBrute einen ungesicherten Bereich im iCloud-Portal „Find my iPhone“ zum Durchprobieren unzähliger Passwörter. Im vergangenen Jahr stellte sich zudem heraus, dass die Veröffentlichung zahlreicher Promi-Nacktbilder aus kompromittierten iCloud-Accounts in Zusammenhang mit dem Brute-Force-Werkzeug zu stehen schien.
iDict wurde am 2. Januar auf dem Sourcecode-Portal Github veröffentlicht. Der Quellcode lässt sich dort nach wie vor einsehen.
ein wenig zu langsam, wenn man bedenkt, wie vielen Nutzern dieser Dienst „aufgezwungen“ wird. Rockstar-Games hat für GTA 5 den Motorrad-Rennglitch viel schneller geschlossen. :)
Jetzt muss man mal eine Lanze für die Hacker da draußen brechen: Ich finde es gut, dass es Hacker gibt, die Sicherheitslücken öffentlich machen. Damit diese von den Firmen auch geschlossen werden. Oft genug wird eine Lücke so lange dementiert, bis jemand das Gehenteil beweist.
Oh weh, wie ich das Schreiben auf dem Smartphone hasse.. ;)
;) Du hast es wahrscheinlich im Gehen geschrieben :)
Stimme ansonsten Deinem Beitrag zu.
Ok, Lücke ist geschlossen und der User kann vorübergehend (wie lange?) nicht mehr auf sein Konto zugreifen.
Das ist doch nur eine halbe Lösung, da eine Zugriffssperre auch ein Schaden für den User ist.
was ist denn deiner Meinung in diesem Fall eine „ganze Lösung“?
Also ich verstehe es noch nicht so ganz, wenn ich unter icloud.com 7x ein falsches Passwort eingebe passiert gar nichts…
Wo greift die neue Sicherheit? Oder nur bei iDict?