News Hacker ergattern 12 Mio. Datensätze von Apple-Kunden

marcelino1703 schrieb:
Ouh, da hat wohl einer vergessen, sein Java zu updaten.
Es gibt z.Z. kein Update, das alle vorhandenen und bekannten Sicherheitslücken schließt.

Und wegen "wieso bei FBI": Der Patriot Act z.B. erlaubt ja jetzt solche Sachen. Könnte sehr gut damit zusammenhängen (wenn es überhaupt der Wahrheit entspricht).
 
SILen(e schrieb:
Unglaublich viele junge Menschen, die von sich selbst behaupten sehr technikaffin zu sein, haben einen absoluten Hass auf Apple.

Liegt glaube ich eher an der Politik von Apple als an den Geräten selbst. Apple bevormundet einen stark und jeder, der bissel was von der Materie versteht, will das nicht.
 
Auch wenn die betreffende Firma diesmal nichts dafür kann:
Es trifft die richtige! :cool_alt:
 
Was ist das schon wieder für eine reißerische Bild-Überschrift? "Datensätze von Apple-Kunden" als Bezeichnung für eine fast schon öffentliche Seriennummer eines Gerätes ist für meinen Geschmack ein bisschen sehr abenteuerlich formuliert...

Der eigentliche Skandal ist, was mit Java in letzter Zeit vor sich geht und warum solche Daten auf amerikanischen Behörden-Laptops liegen, aber solange man auch eine "Großer Gott! Anonymous erbeutet persönliche Daten von allen Applebenutzern!"-Newsmeldung drauß machen kann, warum auch nicht...

mfg
 
Netrunner schrieb:
Zack und da hats Apple anscheinend auch erwischt ?
War ja eigendlich nur ne Frage der Zeit und wird es vieleicht auch immer bleiben egal wie sicher.

Vielleicht solltest du die News mal durchlesen. Es hat nicht wirklich Apple erwischt, sondern in dem Fall das FBI.

@Computerbase: Ihr solltet vielleicht mal die Newsüberschrift überdenken. Die schreit ja gerade danach falsch verstanden zu werden :(
 
Die Überschrift sehe ich auch schlimmer (und falsch) als den Angriff auf das FBI und desaströs Java sich immernoch über Jahre hält.

Mio Apple UIDI offen gelegt
FBI Laptop gehackt
Java Sicherheitslücke

Ich verstehe nicht wie man daraus. Mio Apple Kundendaten gehackt machen kann.
 
MichaG schrieb:
Die enthaltenen Apple-UDIDs sollen direkt zu den jeweiligen Nutzern und den Token des Apple Push Notification Service (APNS) geführt haben. Die Datei habe zudem auch persönliche Kundendaten wie Namen, Adressen und Handynummern enthalten, welche man jedoch nicht veröffentlicht habe.

Halte ich für durchaus sehr interessant. Möchte das FBI dort etwa bestimmte Sachen mitlesen? Hört sich zumindest stark danach an, als wäre dies möglich.
 
Die Frage ist, wie so etwas passieren kann. Noch viel mehr: wie kommt das FBI da ran? Was tut das FBI damit? Und ist es verfassungswidrig? Also ich rede nicht von der lustigen neuen post Patriot Act Verfassung der USA sondern von der bis 2001 gültigen.
Habe immer und immer wieder folgenden Eindruck: US IT Unternehmen bauen entweder direkt bequeme Hintertüren (oder doch eher breite Portale mit rotem Teppich) für die Justiz und den Geheimdienst ein oder noch dreister: arbeiten einfach mit denen zusammen und rücken Millionen von Datensätzen raus. Beides furchtbar. Das kam ganz offensichtlich schon mehrmals bei Microsoft vor, bei Apple nun scheinbar auch - ich erinnere sogar an den US-Zweig von Siemens, der scheinbar ein Hintertürchen in die Steuerschränkte für iranische Zentrifugen eingebaut hat.
Und wir regen uns über Vorratsdatenspeicherung auf - aber das ist auch gut so. Wehret der Anfänge.

Jedenfalls wieder mal ein guter Beweis dafür, dass ALLE europäischen (und auch anderen) Institutionen weg von US Produkten kommen sollten. Wenn ich daran denke, dass der Militärische Abschirmdienst des BND mit Windows arbeitet, wird mir schlecht. Und das trifft aber auch genauso auf einfachste Systeme zu, wie etwas das der Sekretärin eines EU Parlamentariers. Wir brauchen ein Eurosoft OS. Genauso, wie wir im Zweifelsfall unser eigenes GPS brauchen.
Die USA mögen Verbündete sein - und ich bin darüber auch sehr glücklich, da ich für die Nation an sich und das was sie für uns getan haben, eher nur gutes übrig habe - mag aber auch daran liegen, dass ich noch Sowjetsoldaten und Todesstreifen kenne. Aber die USA sind gern auch mal sehr schlechte Verbündete.

Die Terroristen haben ihr Ziel erreicht - der Westen hat sein Selbstverständnis und seine fdGo Schritt für Schritt aufgehoben.

Man muss aber immerhin folgendes sagen:
Apple hat nur indirekt etwas damit zu tun. Sicher - sie haben die Daten rausgerückt. Aber dazu waren sie wahrscheinlich gezwungen.

Aber wieso kommen bei solchen Sachen immer wieder so unfassbar dumme Menschen zum Einsatz? Wie kann es denn sein, dass Millionen Datensätze, die auch Millionen an Wert haben einfach unverschlüsselt auf dem Desktop (!) liegen?! Das ist als würde ich bei einem WG Computer auf dem Desktop einen Ordner mit "privaten" Fotos anlegen und ihn "bitte nicht öffnen" nennen.
So etwas ist nicht zu entschuldigen. Diese Daten haben wenn möglich überhaupt nicht auf Rechnern zu liegen, die ans öffentliche Internet angeschlossen sind. Zumal Millionen von IDs einfach keinen Vorteil bringen, wenn man sie sofort hat. Diese Daten haben (eigentlich haben sie privat zu sein -.-) auf einem mehrfach gesicherten und verschlüsselten Server im FBI Intranet in Langley zu liegen.

Und da meckern manche noch über den Überwachungsstaat DDR, heutzutage sind wir womöglich genauso weit, nur merkt es noch keiner.

Und bitte... bitte bitte bitte: Wenn ihr keine Ahnung habt, dann lasst das!
Die DDR hat jedes Mittel genutzt, das ihnen zur Verfügung stand. Die haben auch schon ultra langsame Robotron Computer benutzt um die Bewegungen von "Dissidenten" (zehntausende BÜRGER) festzuhalten. Damals noch durch ein umfassendes Spitzelnetzwerk manuell eingetragen. Die DDR war dabei einen "Grenzwall 2000" zu planen, der mit Infrarotkameras, Laserschranken und Kameras und nur einem Bruchteil an Bemannung (Fakt ist, dass sich die DDR die Mauer genauso wenig leisten konnte, wie diverse Kaiserdynastien in China) benötigte und tödlich effizient war. Auch über Computer gesteuerte Selbstschussanlagen wurde zu mindest nachgedacht.
Die DDR hat "Geruchsproben" von Millionen Menschen gesammelt, hat unbequeme Menschen ohne echten Prozess für Jahre im Knast verschwinden lassen, hat auch billigend Mord in der Justiz geduldet und was weiß ich nicht alles. Die DDR besaß an Manneskraft mit über 200.000 haupt- und nebenamtlichen den an der Bevölkerung größten Geheimdienstapparat der Menschheitsgeschichte. Dieses Land hat veranlasst, das bei meiner Mutter auf Arbeit immer jemand am Tisch saß, der politische Witze gemacht hat und beobachtete, wie die "Genossen" reagieren. Dieses Land hat dazu geführt, dass selbige Mutter von ihrem Chef gebeten wurde die Kollegen zu bespitzeln.

Also bitte... nein es ist nicht das selbe! Es kann vielleicht wieder dazu kommen! Aber Herrgott - es ist nicht das selbe.

Und ich wäre froh, wenn die Mods das durchgehen lassen - auch wenn ich weiß, dass es hier nicht hin gehört.
 
Ich bin ja überhaupt kein Apple Fan. Aber man sollte nicht den Fehler bei den Unternehmen haben das man überhaupt so leichtfertig mit den Daten der Bürger geht. Wobei ich davon ausgehe hier handelt sich nur um US Bürger.

Vielleicht solltet ihr euch mal Grundsätzlich anfangen Gedanken zu machen bzgl. Datenschutz. Auch mehr Wert legen und mehr Sicherheit durch die Politik verlangen. Das endlich diese Sammelwut ein Ende bekommt. Egal ob Android, Ios oder WP, keins tut sich mit Ruhm bekleckern. Denkt dran demnächst sind auch Wahlen in deinem Land.
 
Ich bin nicht dabei. Schade. Aber wieso gibts da über 1000 Einträge mit 'user‚Äôs ?
 
In dem erbeuteten Datensatz befanden sich aber auch Namen, Adressen und Telefonnummern zu den Benutzern.

Der Datensatz in diesem Umfang ist gravierend.
Für Verbrechensbekämpfung und Spionage wohl auch dem FBI sehr interessant gewesen.

Man kann diese Nachricht auch so sehen. Nur weil Apple selbst eine Form von Sicherheit garantiert, ist die standortbezogene Datensicherheit noch lange nicht gegeben. Früher hätte man auch eine CD aus einem Koffer entwenden können oder bezogen auf diesen Fall nur das Notebook klauen.
 
Ich verstehe nicht, wieso so viele über die Überschrift maulen. Sie ist inhaltlich korrekt, nirgendwo steht, dass diese Daten von Apple's Servern stammen... und wer sich nicht mal die News durchliest, sondern gleich zu den Kommentaren springt, sollte es ohnehin unterlassen über das Thema zu schreiben.
Eigentlich recht uninteressant das Ganze, mit den IDs lässt sich weder was anfangen noch sind es geheime Daten.
 
Mich würde es auch heutzutage echt nicht wundern, wenn das FBI die Daten selbst von Apple erhalten hat. Microsoft hatte ja vor längerer Zeit auch mal mit dem NSA zusammengarbeitet. Und gerade US-Firmen die im Sinne der regierenden Personen handeln, bekommen ja gerne mal diverse Vorteile *hust*
 
Grappa's Hammer schrieb:
Was ist das schon wieder für eine reißerische Bild-Überschrift? "Datensätze von Apple-Kunden" als Bezeichnung für eine fast schon öffentliche Seriennummer eines Gerätes ist für meinen Geschmack ein bisschen sehr abenteuerlich formuliert...
Teilweise waren auch Namen und Adressen dabei, die von den veröffentlichten Datensatz entfernt wurden.

Der eigentliche Skandal ist, was mit Java in letzter Zeit vor sich geht [...]
In letzter Zeit? Wer etwas Ahnung hat, weiß um die Sicherheitslücken in Java. Ich habs zwar auch für 2 Programme installiert, aber auf Computer mit derartigen Daten, würde dir jeder Experte davon abraten.

Hansdampf12345 schrieb:
Vielleicht solltest du die News mal durchlesen. Es hat nicht wirklich Apple erwischt, sondern in dem Fall das FBI.
Apple ist der Hersteller der Geräte, also auch für den Datenschutz verantwortlich. Völlig egal, ob Apple die Daten freiwillig ans FBI geliefert hat oder ob das FBI auf anderem Weg an die Daten gekommen ist.

@Computerbase: Ihr solltet vielleicht mal die Newsüberschrift überdenken. Die schreit ja gerade danach falsch verstanden zu werden :(
Die Überschrift ist 100% korrekt. Wer es nicht falsch verstehen möchte, muss einfach den Text lesen. Wem das zu lästig ist, sollte sich dann auch nicht beschweren.
 
Die Regulierungen zum Datenschutz zeigt ebenso wie der Patentrechtstreit das der gesammte Gesetzapperat kein Update sondern eine neue Basis braucht. Alles wird immer ausschweifender formuliert, ohne die wirklichen Probleme zu beseitigen. Wir brauchen kein BGB 1.1.3.45.89 sondern das BGB 2.0 und Menschen die sich mit der modernen Thematik beschäftigen und sie auch verstehen.

Für was braucht apple eine ID, die meinen iPod über mein iPhone mit meinem Namen, meiner Adresse und meiner Handynummer verknüpft ? (oder habe ich da etwas falsch verstanden?)
Was macht das FBI mit diesen Daten ? Werden jetzt Terroristen über ihre iPods lokalisiert ? Was passiert wenn ich meinen iPod gebraucht verkaufe ? Wird mein Haus umstellt weil die ID eines Dschihad-Pods meine Adresse ausspuckt ?
Und:
Warum kann man über so ein kleines Programm auf einen Rechner des FBI zugreifen ?
 
Spekulation:
Aktuell streitet das FBI ja noch ab, dass es überhaupt deren Daten sind, aber was für mich realistisch erscheint:

Es gibt eine FBI-App, nennt sich FBI Child ID - darin kann man Daten seiner Kinder speichern, beispielsweise Aussehen, Bilder und sonstige Informationen.

Zweck dieser App ist es, wenn das Kind verschwunden/entführt ist, diese Daten verfügbar zu haben, um sie an die Ermittlungsbehörden weitergeben zu können.
(z.B. ein Bild mit dem dann im Fernsehen nach dem verschwundenen Kind "gefahndet" werden kann).

Theoretisch könnte das FBI über diese Anwendung die UDIDs bekommen haben, die weiteren Angaben wie Telefonnummer und Adresse wären damit aber wahrscheinlich (es sei denn, die App schnappt sich ohne Erlaubnis das Adressbuch des Gerätes) noch nicht abgedeckt.
Die in der App eingetragenen Daten werden nämlich afaik erstmal nur auf dem Gerät gespeichert und nur wenn denn wirklich ein Kind verschwunden ist lädt man selbst die Daten zum FBI hoch.
 
Ich verstehe nicht, weshalb das Uninteressant sein sollte...
Das FBI hat diese ID und die dazugehörigen Namen, Tel., Adresse etc. Nun ist es ein leichtes z.B. über die von den meisten genutze Facebook-App (die diese ID ja bestimmt an FB sendet) zu überprüfen, ob deine angegebenen Daten bei FB stimmen. Schon alleine zum Abgleich der GPS-Daten sind diese Daten Goldwert. "Der gesuchte ... ist grad zu Hause angekommen, meldet sein Telefon."

Und das was die DDR damals mit vielen "Mitarbeitern" schaffte, wird heute durch beste Analyseprogramme und dem "User" erreicht, der selbst die Konsistenz seines letzten Stuhlgangs postet.

Wie heißt es so schön, 'Die Gedanken sind Frei - wer kann sie erraten'.
 
Die Meldung benötigt ein Update:
http://www.fbi.gov/news/pressrel/press-releases/statement-on-alleged-compromise-of-fbi-laptop

Wie hoch ist der Wahrheitsgehalt von Aussagen von AntiSec über die Herkunft der Daten anzusetzen? Versucht da jemand nach den Verhaftungen letztens durch das FBI denen ans Bein zu pinkeln?

Wer weiß? Also immer schön vorsichtig mit der Sau, bevor man sie durchs Dorf treibt...

Übrigens: Wenn das ganze wahr ist, dann ist der korrekte Terminus ist nicht "ergattern" sondern "stehlen". Und das ist der wirkliche Grund, wieso die Überschrift schlecht ist, sie nennt die Dinge nicht beim Namen.
 
Netrunner schrieb:
Zack und da hats Apple anscheinend auch erwischt ?
War ja eigendlich nur ne Frage der Zeit und wird es vieleicht auch immer bleiben egal wie sicher.
Manuelles Freischalten neuer Beiträge -> fehlgeschlagen
Wie sicher was?! Du meinst den Mac-basierten Laptop des Agenten!? Sinnloser Kommentar
Der Landvogt schrieb:
Auch wenn die betreffende Firma diesmal nichts dafür kann:
Es trifft die richtige! :cool_alt:
Manuelles Freischalten neuer Beiträge -> fehlgeschlagen
Komplett hirnloser Kommentar, der schon über Spam hinausgeht.
Xyn schrieb:
Ich bin ja überhaupt kein Apple Fan. Aber man sollte nicht den Fehler bei den Unternehmen haben das man überhaupt so leichtfertig mit den Daten der Bürger geht. Wobei ich davon ausgehe hier handelt sich nur um US Bürger.

Vielleicht solltet ihr euch mal Grundsätzlich anfangen Gedanken zu machen bzgl. Datenschutz. Auch mehr Wert legen und mehr Sicherheit durch die Politik verlangen. Das endlich diese Sammelwut ein Ende bekommt. Egal ob Android, Ios oder WP, keins tut sich mit Ruhm bekleckern. Denkt dran demnächst sind auch Wahlen in deinem Land.
Wie bitte? Nix verstehen gut.
Vom Sinn her wirst du wohl etwas über Datenschutz und Politik gesagt haben. Kurz: Wir sollen eine Partei wählen, die eine systematische Ansammlung von "Daten" gesetzlich untersagt. Check.


@CB - wenn ihr schon "Manuelles Freischalten neuer Beiträge" einführt, dann setzt es doch bitte auch halbwegs um :rolleyes:

@Topic - kein Agent wird einen ungesicherten Laptop mitführen. Sprich die Hacker waren schon extrem gut. Wieso die Daten dort so unverschlüsselt lagen wird uns wohl kaum jemand sagen. Der "Mitarbeiter" wird jedoch erst mal Stress haben und die zuständige IT-Ableitung, die für die Sicherheit der Laptops zuständig ist - das will ich mir gar nicht vorstellen ...
VIELLEICHT wurde sie kurz zuvor selbst "erbeutet". Selbst wenn uns nur Spekulationen bleiben, aber wenn ich hier schon wieder von "endlich triffts Apple" oder "wie in der DDR" etc. lese, dann hab ich das Gefühl, dass hier immer mehr "Menschen mit sehr geringer Bildung oder geringerem IQ" schreiben. Hoffentlich wird das nicht noch schlimmer. :freak:
 
Zurück
Oben