2023 Autor: Luccile Osborne | [email protected]. Zuletzt bearbeitet: 2023-05-22 02:10

Wir haben es schon einmal gehört: Stellen Sie sicher, dass Ihre Online-Konten mit einem eindeutigen Kennwort gesichert sind, um nicht gehackt zu werden. Aber was ist, wenn Hacker einfach die Notwendigkeit umgehen können, dass Ihr Passwort Zugriff auf Ihre Informationen erhält?
Dies geschah mit dem Reporter Mat Honan, als der technische Support von Apple einem Hacker Zugriff auf Honans iCloud-Konto gewährte und das digitale Leben des Wired-Reporters verwüstete.
Am späten Freitag erhielten Hacker Zugriff auf Honans iCloud-Konto. Von dort aus konnten sie auf sein Google Mail-Konto, sein Twitter-Konto und das Twitter-Konto seines früheren Arbeitgebers Gizmodo zugreifen. In seinem Blog berichtete Honan über die Geschwindigkeit des Angriffs:
Noch beängstigender, weil Honans Passwort umgangen wurde, seine Passwortstärke - er verwendete ein siebenstelliges alphanumerisches Passwort - und das Vertrauen in Software wie 1Password halfen ihm nicht.
Nach einer Albtraumquälerei, bei der versucht wurde, die Kontrolle über seine Konten zurückzugewinnen, wurde Honan von jemandem kontaktiert, der behauptete, sein Hacker zu sein. Nach einigem Graben sagt Honan, dass es der Apple-Support war, der dem Hacker fälschlicherweise Zugriff auf sein iCloud-Konto gewährt hat.
"Ich weiß, wie es jetzt gemacht wurde. Bestätigt sowohl vom Hacker als auch von Apple. Es war nicht passwortbezogen", schrieb Honan im neuesten Update in seinem Blog. "Sie kamen über den technischen Support von Apple und ein cleveres Social Engineering, mit dem sie Sicherheitsfragen umgehen konnten."
Honans Twitter- und Google Mail-Dienst wurde wiederhergestellt und er arbeitet daran, die Daten, die er kann, von seinen Computern wiederherzustellen. Es ist jedoch immer noch unklar, mit welchem "cleveren Social Engineering" sein Hacker die Beantwortung von Sicherheitsfragen vermieden hat. Honan hat auf Fragen in seinem Twitter-Feed zu dieser Erfahrung geantwortet und sagt, dass er Apple die Möglichkeit gibt, zu antworten, bevor er weitere Details zum Angriff bekannt gibt.