• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

[Netzwelt] iCloud Hack: Gestohlene Bilder und Videos von Stars

Vor einigen Tagen wurde ein Code auf Github veröffentlicht, der eine Brute-Force-Attacke auf die Apple iCloud ermöglichen soll. Dabei wird ein Bug in der "Find My Phone"-Funktion ausgenutzt. Für den Angriff benötigte man nur den Username des Kontos bei Apple, welcher typierschweise aus der E-Mailadresse der Person besteht.

Diese Lücke wurde heute von Apple angeblich behoben. Flott - aber leider nicht schnell genug. Am Wochenende wurden vermutlich durch diese Lücke und auf Grundlage des obigen Codes eine ganze Menge an iCloud-Konten Prominenter gehackt. Eine Liste der angeblich gehackten Konten wurde bei 4chan veröffentlicht.

Bei den Gestohlenen Daten handeltes sich nicht nur um Bilder und Videos (im Moment veröffentlicht wurden ca. 300 Files / 280GB) - sondern voraussichtlich auch um E-Mails, Adressbucheinträge und Termine - das Ausmaß ist bisher nicht abschätzbar.
 
Zuletzt bearbeitet:

Harley Quinn

Neu angemeldet

Registriert
17 Juli 2013
Beiträge
19.419
Könnte auch eine Freundin gewesen sein, die sich einfach nur ein spaß erlaubte. Sowas passiert hin und wieder :D
 

MSX

Retro-Nerd-Hippie

Registriert
14 Juli 2013
Beiträge
15.162
Ort
v01d
Mich interessieren die Bilder nicht und ich halte es auch nicht für gut, dass man sie veröffentlicht. Mir auch egal, obs dabei um "Stars" ging, oder nicht.

Leider wüsste ich gerade nicht, wie man einen ähnlichen Effekt auf legalem Wege erreichen könnte. Allerdings ist das glaub eh vollkommen blauäugig gedacht, denn ein langfristiger Image-Schaden wird bei Apple imho nicht entstehen. Passierte ja bislang auch nicht, vollkommen egal, was für einen Pfusch die abgeliefert haben, ob sicherheitstechnisch oder sonstwas. Auch wird es keine Sensibilisierung bezüglich Datensicherheit geben, weder bei Apple-Jüngern, noch den Menschen allgemein. Ein Jahr Snowden hat auch nicht viel gebracht.
Also was bleibt übrig? Irgendwelche Möchtegernpornos, die eh tausendmal schlechter sind als der Kram auf den bekannten Seiten. Ach ja... und ne Menge wild onanierender Typen, die statt was sinnvolles zu tun, sich nun darauf einen abgeiern.

Im Endeffekt ist das *imho* auch nichts anderes, als irgendeine x-beliebige Lücke, die Zugriff auf einen Rechner bringt und davon gibts nun wirklich ständig genug. Es hat ja nicht einer mit einem Schlag die komplette Drecks-Cloud hochgenommen, sondern immer nur die einzelnen Konten. Also so wirklich erschließt sich mir da der Witz eh nicht.

Wenn ich mir in Deutschland ein Auto kaufe, dann kann ich davon ausgehen dass es vom TÜV genau geprüft wurde und nicht plötzlich auf der Autobahn alle Bremsen ausfallen...

In diesem Fall aber wurde die Sicherheit nicht geprüft und ich kann das auch nicht selbst machen.

Naja, der TÜV garantiert auch keine absolute Sicherheit. Rückrufaktionen gibts immer wieder mal. Und auch sonst kann es dennoch Ausfälle geben.

Dass hier die Sicherheit nicht geprüft wurde, würde ich so nicht einmal sagen. Sie wurde nicht gut genug geprüft, aber, siehe Autovergleich, sowas passiert halt leider.
Ich wüsste nun aber nicht, wie fahrlässig da geprüft wurde und wie "schwer" der Hack war. Es mag also durchaus sein, dass die Prüfung zumindest scheiße war.

Edit: Wenn die NSA in der Privatsphäre rumschnüffelt, sind es zurecht Arschlöcher. Da ist man sich (fast) einig. Und die veröffentlichen den Kram nicht einmal. Gehts um die eigenen Daten, war der böse Hacker auch ein Arschloch. Aber gehts um Privatdaten irgendwelcher Stars, auf die man sich einen runterholen kann, dann johlt und gröhlt die Menge. Komische Welt. - Wenns wenigstens Politiker gewesen wären, die Spionage befürworten, dann könnte ich es in gewissem Ausmaß noch verstehen, aber sowas da... ne.
 
Zuletzt bearbeitet:

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.769
Ort
in der Zukunft
  • Thread Starter Thread Starter
  • #44
Nun gibt Apple an das es sich um keine Sicherheitslücke gehandelt hat - sondern "nur" das Passwort usw. herrausgefunden wurde anhand Social Engeneering??
http://www.businesswire.com/news/home/20140902006384/en/Apple-Media-Advisory#.VAY0mmO7Y1F

Was haltet ihr davon? Ich meine die Zufälle mit dem Code und dem öffentlichwerden der Bilder sind das eine. Apple hat auch immer angegeben das die Daten in der iCloud verschlüsselt sind und schon sehr Bald wird es neue Geräte von Apple geben... ein Image-Schaden wäre jetzt sehr unpassend, egal wie die Daten in die falschen hände gekommen sind - ich denke Apple KANN nur so eine Meldung raus geben.
Für wahr halte ich sie jedoch nicht, allein die schiere Anzahl an angeblich gehackten Accounts ...
 

gelöschter Benutzer

Guest

G
Apple spricht natürlich die Wahrheit. Müssen sie ja auch, die Jünger wären ohne ein offizielles Statement nicht in der Lage, iCloud weiter zu benutzen. Aber jetzt ist ja alles gut. /s
 

accC

gesperrt

Registriert
14 Juli 2013
Beiträge
5.250
Möchtest du wirklich Nacktbilder von Steinmeier und Mer - ne schnell weg mit dem Gedanken :D
Die nächste Therapiesitzung bezahlst du mir!

Nun gibt Apple an das es sich um keine Sicherheitslücke gehandelt hat - sondern "nur" das Passwort usw. herrausgefunden wurde anhand Social Engeneering??
Bruteforce fällt also unter Social engeneering?


@MSX
Mich interessieren die Bilder nicht und ich halte es auch nicht für gut, dass man sie veröffentlicht. Mir auch egal, obs dabei um "Stars" ging, oder nicht.
(...)
Irgendwelche Möchtegernpornos, die eh tausendmal schlechter sind als der Kram auf den bekannten Seiten. Ach ja... und ne Menge wild onanierender Typen, die statt was sinnvolles zu tun, sich nun darauf einen abgeiern.​
Naja Sensationsgeilheit und Geltungsbedürfnis. "Ich bin der geilste, weil ich xy nackt gesehen habe."
Kenne ich deine intimsten Intimitäten, dann habe ich eine Art der Überlegenheit dir gegenüber. Ich stehe gedanklich gesehen über dir. Allein dieses Überlegenheitsgefühl irgendeinem anderen Menschen gegenüber zu empfinden ist schon ein kleiner gedanklicher Orgasmus. Das allerdings gegenüber einem Star zu empfinden, zu dem andere und man selbst aufblickt, das ist quasi eine Orgie.
 

Bernd

NGBler

Registriert
15 Juli 2013
Beiträge
849
Das hier wäre eine Erklärung

vnd0H9J.jpg


Muss aber nicht unbedingt stimmen.
 

gelöschter Benutzer

Guest

G
@Bernd: Mac OS kann man nicht hacken. Zumindest der Teil ist schon mal falsch. /s

Spaß beiseite: Wer nicht will, dass Nacktbilder ins Internet kommen, soll sie nicht digital erstellen. Wenn ich meinen Schwanz an meine Freundin WhatsAppe, bin ich mir auch bewusst, dass irgendwo auf der Welt ein NSA-Mitarbeiter gerade seine Ramen-Suppe wieder auskotzt. Soll er sie halt ins Netz stellen, erkennt mich ja eh keiner der den Schwanz nicht schon hatte.
 

Maxwell

NGBler

Registriert
15 Juli 2013
Beiträge
670
Nun gibt Apple an das es sich um keine Sicherheitslücke gehandelt hat - sondern "nur" das Passwort usw. herrausgefunden wurde anhand Social Engeneering??
http://www.businesswire.com/news/home/20140902006384/en/Apple-Media-Advisory#.VAY0mmO7Y1F

Was haltet ihr davon? Ich meine die Zufälle mit dem Code und dem öffentlichwerden der Bilder sind das eine. Apple hat auch immer angegeben das die Daten in der iCloud verschlüsselt sind und schon sehr Bald wird es neue Geräte von Apple geben...

Naja, die beste Verschlüsselung nutzt halt nix wenn der Angreifer den Schlüssel hat... ;)

Ich würde einfach mal vermuten, dass mit dem anfangs verlinkten Skript der Bruteforce-Schutz umgangen wurde, womit man schwache Passwörter recht flott knacken konnte. Eventuell aufgetretene Sicherheitsfragen wird man bei den meisten Promis (zumindest wenn sie nicht mitgedacht haben) mit Wikipedia beantworten können...
 

Shinigami

ばかやろう

Registriert
14 Juli 2013
Beiträge
1.471
Ort
Akihabara
@Bernd

Habe ich weiter oben schon gepostet. ;)
Finde die Theorie aber auch recht interessiert. Zumindestens um einiges spannender, als nur ein Leaker. :p

DpJoOcH.png

Die nehmen tatsächlich die Donations nicht an.
facepalm.png

Da hätte das Fappening vielleicht auch noch was Gutes bringen können, aber das wollen die anscheinend nicht...
 

Bernd

NGBler

Registriert
15 Juli 2013
Beiträge
849
@Shinigami: Stimmt, habe es nicht gesehen.

@phre4k: Genauso wie im CNN Beitrag, wieso werden solche Bilder denn in die Cloud geladen? Das muss doch nicht sein. Wenn man es jemanden zeigen möchte dann geht das ja auch ohne Cloud.
 

gelöschter Benutzer

Guest

G
@MSX:

Genau das ist ein Paradoxon was ich nicht begreife, bei der NSA wird sich tierisch aufgeregt wie diese in der Privatsphäre anderer rumschnüffeln, tut dies aber jemand, der nicht zu einem Geheimdienst gehört oder denen Infos zukommen lässt, sind auf einmal die Leute selber schuld. Wie kann man auf der einen Seite das Recht auf Privatsphäre hochhalten und gar als unantastbar ansehen und wenn eben genau dies verletzt wird daran partizipieren? Die Schuld wird dann natürlich beim Opfer gesucht. So sollte sich die NSA auch verteidigen, also tut uns leid aber ihr seid halt selber schuld. Verschlüsselung? Ja ist doch nicht unser Problem dass dies eben nicht sicher ist oder ihr Backdoors in der Hardware habt, so viel Dummheit muss von uns bestraft werden, aber hey wir machen es wenigstens nicht Öffentlich, nur wissen wir auch nicht mehr was wir noch machen müssen damit ihr eure Daten endlich richtig schützt.
 

Hector

Board-Paladin

Registriert
16 Juli 2013
Beiträge
4.383
Scheiße. Jetzt dauert es nicht mehr lange, bis meine Kopfstand-Penispropellerbilder leaken :(

Ernsthaft: Hätte ich ein Penisporpellerbild würde sich kein Mensch dafür interessieren (Oder? Anfragen per PM!). Aber das sind eben (teilweise sehr hübsche ^^) Promimädels. Da ist man eben ein lohnendes Ziel.
Aber wenn ein Bild von mir, dass ich irgendwo in die Cloud lade plötzlich woanders landet würde ich erst sagen "aaargh ich bin ja auch doof, wieso lade ich das Ding ins Internet!" Vertrauen habe ich persönlich in diese Dienste nicht wirklich, was halt daran liegt, dass ich mich in dem Bereich auskenne. Ein Promi tut das, so schätze ich mal, in der Regel nicht.

(Ich habe z.B. den autom. Fotoupload am Handy auch ausgeschaltet. Wer weiß, was ich damit mal fotografiere und schwupps, im Internet...)
 

gelöschter Benutzer

Guest

G
Hätte ich ein Penisporpellerbild würde sich kein Mensch dafür interessieren (Oder? Anfragen per PM!)

Ich bekenne mich hiermit öffentlich und nominiere dich zur Penispropeller-Challenge! Ich hab das noch nie hinbekommen...

Gibt viele, die sich auskennen, aber drauf scheißen. So wie ich. Und nein, das ist nicht dasselbe wie "ich hab nix zu verbergen" ;)
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
@MSX:

Genau das ist ein Paradoxon was ich nicht begreife, bei der NSA wird sich tierisch aufgeregt wie diese in der Privatsphäre anderer rumschnüffeln, tut dies aber jemand, der nicht zu einem Geheimdienst gehört oder denen Infos zukommen lässt, sind auf einmal die Leute selber schuld.
Nö. Wenn die NSA deine Daten bekommt, weil du die bei WhatsApp hochlädst, das bekanntermaßen Daten an die NSA weitergibt (und zu FB gehört :rolleyes:), bist du natürlich genau so gut selbst schuld.
Wer Wert drauf legt, dass die eigenen Daten sicher sind, der nutzt eben solche Dienste nicht. Egal, ob es dabei um Veröffentlich oder Spionage geht :unknown:
 

Harley Quinn

Neu angemeldet

Registriert
17 Juli 2013
Beiträge
19.419
(Ich habe z.B. den autom. Fotoupload am Handy auch ausgeschaltet. Wer weiß, was ich damit mal fotografiere und schwupps, im Internet...)

OMG ya.

Das mit der Cloud hatte ich am Anfang auch nicht gerallt, meine Email war im Ipad eingeloggt (den die Family benutzt) und mein iphone hat einfach alle Bilder in das Ipad eingeladen. Zum Glück habe ich das bemerkt, bevor jemand anderes. Hat viel Peinlichkeit erspart. :D
 
Oben