image

Russen 'kraken' iPhone via Apple iCloud

vrijdag 18 mei 2012, 09:47 door Redactie, 8 reacties

Forensisch onderzoekers die de iPhone van een verdachte willen analyseren hebben geen fysieke toegang tot het toestel meer nodig. Het Russische softwarebedrijf Elcomsoft heeft namelijk een manier gevonden om informatie op een iPhone of iPad via de online back-ups van de Apple iCloud te achterhalen. De Elcomsoft Phone Password Breaker haalt de gegevens uit de met een wachtwoord-beveiligde back-ups die op het toestel zijn gemaakt.

Hiervoor zijn geen langdurige aanvallen of fysieke toegang tot de iPhone van een verdachte vereist. De gegevens worden direct en in onversleutelde vorm vanaf de Apple-servers op de computer van de forensisch onderzoeker gedownload. Ook back-ups van meerdere apparaten die aan hetzelfde Apple ID zijn gekoppeld kunnen net zo eenvoudig worden binnengehaald.

Wachtwoord
De aankondiging klinkt spannender dan het in werkelijkheid is. Om toegang tot de gegevens te krijgen moeten onderzoekers wel het Apple ID en wachtwoord van de gebruiker kennen.

"In zekere zin is onze tool een alternatieve manier om toegang tot de inhoud van iOS-apparaten te krijgen", zegt ElcomSoft CTO Vladimir Katalov. "Met een geldig Apple ID en een wachtwoord, kunnen onderzoekers niet alleen back-ups van in beslag genomen apparaten downloaden, maar in real-time toegang tot die informatie krijgen, terwijl de telefoon nog in de handen van de verdachte is."

Reacties (8)
18-05-2012, 09:58 door Anoniem
<sarcasme>Dus ze kunnen iemands data in de cloud lezen met het id en wachtwoord... goh, knap hoor.</sarcasme>
18-05-2012, 10:41 door Anoniem
<antisarcasme;-)>Er zal vast wel een database zijn die de relatie legt tussen gebruiker en id, die met een 'juridisch bevel' op te vragen is.<einde ;-)>

iCloud is een 'public' cloud dus weet je m.i. nooit precies wie er in ieder geval toegang toe hebben.
Dat is met alle data die je opslaat in welke public cloud dan ook denk ik. Of kan iemand mij uitleggen hoe je dat kan voorkomen als eindgebruiker van een public cloud oplossing.
bv dropbox, icloud oid
18-05-2012, 15:43 door Anoniem
Elcomsoft begint ook steeds meer een gebakken lucht club te worden... Duh...
18-05-2012, 19:43 door Anoniem
Als ik zie hoeveel apple accounts er per dag gekraakt worden vind ik dit best wel een interessant artikel.
18-05-2012, 20:22 door eriky
Alleen als een backup met encryptie wordt opgeslagen is het nog enigszins veilig. Ik zeg enigszins want de encryptiesleutel moet je dan natuurlijk zeer goed beschermen. Ik gebruik dan dus ook geen iCloud. Ik vind een backup op mijn pc thuis genoeg. Dan moet je fysiek inbreken en het wachtwoord van mijn pc kennen.
19-05-2012, 08:35 door Anoniem
Dat data in de 'cloud' voor iedereen te benaderen is (met of zonder userID & password) is op zich niets nieuws, maar dit geeft wel aan om extra voorzichtig te zijn met wat je op je smartphone zet. Mede doordat tegenwoordig een hoop 'automatisch' wordt gesynchroniseerd.
Dit toont ook aan dat in principe smartphones waaronder iPhones in principe beter niet kunnen worden gebruikt in (bedrijfs)omgevingen waarbij vertrouwelijke data wordt gebruikt.

Het wordt weer tijd voor de 'good old' terminal emulatie, waarbij data niet lokaal of in de cloud wordt opgeslagen, maar gewoon in de serverruimte/bunker van het bedrijf.
19-05-2012, 10:05 door SBBo
Er komen een aantal vragen in mij op.
1. Met een Apple ID en password lijkt het mij logisch dat iemand toegang heeft tot iCloud en data kan terughalen.
2. Er kan password recovery plaatsvinden die blijkbaar slecht beveiligd worden opgeslagen in het apparaat. En je weet het: wanneer zij dat kunnen kan een ander het ook.
3. In de backup zit uiteraard gegevens over de bron van de data omdat er bij een systeemrecovery verbinding moet worden gemaakt met het oorspronkelijke systeem.

Wat er mijns inziens gebeurd is dat de cloud data alleen naar een andere, forensische, omgeving wordt verplaatst, waarbij de standaard voorzieningen van Apple apparaten kunnen worden gebruikt om toegang te krijgen tot dit apparaat.
Alleen de Apple ID gegevens zijn dan nodig, maar deze kan Apple afstaan wanneer er een gerechtelijk bevel ligt.
Tot zover niets nieuws onder de zon, behalve dan dat de rechten van clouddata in een publieke cloudomgeving niet bij jou liggen. Er zal omgetwijfeld iets in de algemene voorwaarden staan vermeldt.

Wat mij wel zorgen baart is het thema password recovery. Voor mij staat recovery gelijk aan password cracking.
Blijkbaar worden deze of slecht beveiligd opgeslagen of is er een backdoor aanwezig.
Uit de beschrijving lees ik dat er dictionary aanvallen plaatsvinden.
Ik begrijp nog steeds niet waarom niet alle systemen en applicaties voorzien worden van een "max. retries" die een apparaat tijdelijk blokkeren wanneer er een aantal mislukte pogingen worden gedaan bij het inloggen.
Dat is toch wel de minimale security eis op het gebied van wachtwoorden.
Zeker wanneer je praat over remote login sessies, zonder dat fysieke toegang nodig is.
19-05-2012, 17:19 door Anoniem
Tja, met google play kan dat ook, hoewel er geen online opslag is kan je wel remote programma's installeren. Het valt natuurlijk iets meer op, maar dan is het kwaad/kopieren al geschied.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.