Forensik-Software soll iOS-8-Geräte und Apple-ID-Zugangsdaten auslesen
Die jüngste Version von Elcomsoft Forensik-Tool soll auch Daten aus iPhones und iPads mit iOS 8 entwenden können, darunter die Apple ID und das zugehörige Passwort – allerdings nur unter bestimmten Voraussetzungen.
Elcomsofts Forensic Toolkit unterstützt nun das Auslesen von Daten aus iOS-8-Geräten, wie der Hersteller am Dienstag mitteilte – vorerst aber nur bei Modellen mit 32-Bit-Chip, also iPhone 5, iPhone 5c, iPhone 4S, iPad 2 bis 4 sowie iPad mini und iPod touch der fünften Generation. Unterstützung für die aktuellen 64-Bit-Modelle sei in Arbeit. Das Mac- und Windows-Programm setzt physischen Zugriff voraus, um an die Daten zu gelangen.
Die Forensik-Software soll nun auch Apple ID und Passwort des Nutzers extrahieren können sowie Einträge aus dem Schlüsselbund. Voraussetzung dafür ist, dass auf dem Gerät die Code-Sperre entweder gar nicht gesetzt wurde oder der Passcode bekannt ist. Bei iOS-Geräten, auf denen der Nutzer einen Jailbreak durchgeführt hat, lassen sich die Daten auch bei aktiver Code-Sperre auslesen, verspricht Elcomsoft. Um an die auf dem Gerät gespeicherten Informationen zu gelangen, nutzt der Hersteller offenbar den öffentlichen TaiG Jailbreak.
Mit Kenntnis von Apple ID und Passwort kann ein Angreifer anschließend iCloud-Backups des Nutzers abrufen – mit einer anderen Software des Herstellers, die vermutlich auch bei dem Angriff auf iCloud-Accounts von Prominenten zum Einsatz gekommen ist. (lbe)