image

Tool geeft politie toegang tot iCloud zonder wachtwoord

donderdag 19 juni 2014, 14:49 door Redactie, 5 reacties

Een commerciële tool voor opsporingsdiensten maakt het mogelijk om toegang tot de iCloud-back-ups van een verdachte te krijgen zonder dat er een wachtwoord is vereist, hoewel er aan een aantal voorwaarden moet worden voldaan. Dat laat het Russische Elcomsoft weten.

Het bedrijf is aanbieder van de Password Breaker, waarmee het nu ook mogelijk is om iCloud-authenticatietokens te achterhalen. Hiervoor is het wel nodig dat de computer van de verdachte het iCloud-controlepaneel heeft geïnstalleerd. Via dit paneel, dat een integraal onderdeel van iTunes is maar los moet worden geïnstalleerd, kan een gebruiker data tussen zijn iOS-toestel en computer synchroniseren. Naast de aanwezigheid van dit programma moet de gebruiker ook zijn ingelogd op het moment dat de computer in beslag werd genomen.

Wordt aan deze voorwaarden voldaan, dan kan de Password Breaker de authenticatietokens op het systeem gebruiken om op iCloud in te loggen. In het geval de gebruiker is uitgelogd voordat zijn computer in beslag werd genomen, is het volgens de ontwikkelaars nog mogelijk om de tokens via 'carving' terug te halen. Iets wat mogelijk ook als optie aan toekomstige versies van de forensische tool zal worden toegevoegd.

Reacties (5)
19-06-2014, 15:40 door Anoniem
Leuk als de tool uitlekt, liggen potentiëel ook de gegevens van de icloud op straat. Daarnaast hoeveel criminelen gebruiken een iphone waar ze belastend materiaal tegen zichzelf op hebben staan?
19-06-2014, 16:31 door Anoniem
1 april ..

Breaking Into iCloud- No Password Required « Advanced Password Cracking – Insight :

Finally, when you first launch ATEX on a Mac, the system will prompt you to allow access to keychain. Naturally, you’ll have to allow access.

;-)
And naturally you probably will have to enter the Keychain password!
Or naturally you will have to use an Admin password to have the rights to run the app on the Mac system, to change Gatekeeper preferences, and so on.

But finally you can consider not to spend $399 and just copy the data of the iCloud account to a portable disk when the user is still logged in.

Unfortunately, beside general best security practices, Mac OS X offers many security options which smart owners can use to prevent misusage by others.
19-06-2014, 17:56 door Wim ten Brink
Aangezien je toegang moet hebben tot de computer waarop iemand ook nog eens het iCloud-controlepaneel geinstalleerd moet hebben en ook nog eens ingelogd moet zijn lijkt dit mij nauwelijks interessant voor hackers. Je hebt immers al toegang tot de computer.
Okay, een beetje malware kan mogelijk hetzelfde bereiken maar er zijn wel interessantere data voor hackers dan je iCloud spullen.
19-06-2014, 22:52 door Anoniem
Een password 'breken' van een account waar al op is ingelogd?

Zelfs de politie heeft last van scammers ;)
21-06-2014, 00:33 door Eric-Jan H te D
Als ik ingelogd ben op mijn met Truecrypt gecrypte systeemschijf en mijn computer wordt op dat
moment in beslag genomen. Wauw wat ben ik dan blij met Truecrypt. Of misschien ook niet.

En anders wordt ik toch gewoon gegijzeld en gedwongen mijn password af te geven. Of was dat
plannetje van ons illustere veiligheidsduo al door de Raad van State getorpedeerd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.