Apple Hack: Sicherheitsspezialist fand Lücken und informierte Apple

Apple Dev Portal Offline Notice

Der Hack des Entwicklerportals von Apple wirft gerade einige Wellen.

Nachdem Apple seine Entwickler per E-Mail informierte meldet sich nun der britische Sicherheitsspezialist Ibrahim Balic zu Wort.

Er schreibt in einen Statement, das er es war welcher in die Apple Seiten eingebrochen ist. Am Freitag entdeckte er 13 Sicherheitslücken mit welchen er auf einige 100 Tausend Accounts Zugriff hatte. Er informierte Apple darüber und sendete Daten von 74 Accounts welche Apple gehörten als Beweis mit.

3 Stunden später nahm Apple das Portal offline und begann damit die Lücken zu flicken. Balic betont, dass er keinerlei Schaden anrichten wollte, sondern Apple sofort auf die Gefahr aufmerksam gemacht habe:

Hi there,

My name is ibrahim Balic, I am a security researcher. You can also search my name from Facebook’s Whitehat List. I do private consulting for particular firms. Recently I have started doing research on Apple inc.

In total I have found 13 bugs and have reported through http://bugreport.apple.com. The bugs are all reported one by one and Apple was informed. I gave details to Apple as much as I can and I’ve also added screenshots.

One of those bugs have provided me access to users details etc. I immediately reported this to Apple. I have taken 73 users details (all apple inc workers only) and prove them as an example.

4 hours later from my final report Apple developer portal gas closed down and you know it still is. I have emailed and asked if I am putting them in any difficulty so that I can give a break to my research. I have not gotten any respond to this… I have been waiting since then for them to contact me, and today I’m reading news saying that they have been attacked and hacked. In some of the media news I watch/read that whether legal authorities were involved in its investigation of the hack. I’m not feeling very happy with what I read and a bit irritated, as I did not done this research to harm or damage.

Der Hack war also kein solcher im eigentlichen Sinne sondern das Werk eines Sicherheitsspezialisten welcher Apple Infos darüber zukommen lies. Ob vorher schon einer der „bösen Jungs“ das Loch ausnutzen konnte ist bisher unklar, aber wenig wahrscheinlich.

Anbei noch das Video in welchem sich Ibrahim Balic erklärt (via TheNextWeb):

Apple Entwicklerseite gehackt – Wird neu aufgebaut

Apple Developer Portal Hacked

Am Donnerstag ging Apple’s Entwickerportal developer.apple.com offline und ist seither nicht mehr erreichbar.

Gestern Abend nun hat Apple in einer E-Mail an Entwickler bekannt geben, dass die Seite gehackt worden sein. Sensible Daten wie Kreditkartennummern oder Passwörter seien verschlüsselt und nicht in den Händen der Angreifer. Möglicherweise konnten aber E-Mail Adressen und Adressdaten geklaut werden.

Apple ist momentan daran die Entwicklerseiten neu aufzubauen und hat noch keinen Zeitplan bekannt geben wann diese wieder online sind.

Anbei noch das E-Mail welches an die Entwickler verschickt wurde, danke für eure zahlreichen Hinweise:

Apple Dev Hackt E-Mail

eFlash #29 – Die wöchentliche Geek Rückschau

 

Thema der Woche:

NSA, Prism, BND und Co. beherrschen die Berichterstattung. Einige Quartahlszahlen aber sonst war in der letzten Woche die Newslage im Tech Bereich eher mau. Kein Problem, viele von euch sind die die Ferien gedüst und dort lieber offline.

Selber bin ich eigentlich immer online. Das stresst mich nicht und es bleibt ja jeweils mir überlassen was ich aus den Tech Meldungen mache. Im Sommer muss nicht gleich jede Meldung ins Blog, es darf auch mal etwas unter den Tisch fallen. Einiges davon findet ihr in den untenstehenden Links.

Links:

  • Warum Twitter in Deutschland ein Nischendasein pflegt weiss T3N
  • Wie man einen TrueCrypt Container auf dem iPhone öffnet beschreibt Bernds Rappelkiste
  • Wie man sich im Jahre 2013 auf einen Social Media Job bewirbt zeigt Jeremy auf Kuoni.cc
  • Phonearena vergleicht das HTC One in der Google Edition mit dem normalen HTC One
  • Wie der Journalismus der Zukunft aussieht erklärt Detlef Gürtler im Persoenlich

Top 10 Posts auf iFrick.ch:

Tweet der Woche:

3 Monate kostenloses Musikstreaming von Rdio & Umfrage zu Musikdiensten

Rdio 3 Monate Gratis

Musikstreaming ist momentan im Trend. Anstatt Songs und Alben zu kaufen, gibt es gegen einen monatlichen Fixbeitrag unbegrenzten Musikgenuss.

Bei uns in der Schweiz war Spotify einer der ersten Anbieter, inzwischen tummeln sich einige auf diesem Feld.

So auch der, vor allem in den USA sehr bekannte, Dienst Rdio. Wer das Angebot gerne mal ausprobieren möchte kann dies nun 3 Monate lang gratis tun. Normalerweise hat man dort nur 14 Tage kostenlos.

Einfach auf dieser Rdio Seite den Code P4KFEST2013 eingeben und schon seit ihr dabei. Das Angebot gilt übrigens auch für Bestandeskunden, ihr braucht also kein neues Konto anlegen falls ihr schon bei Rdio dabei seid. (via Stadt-bremerhaven)

Viel Spass mit Rdio, und lasst mich mal wissen welchen der vielen Musikdienste ihr regelmässig nutzt:

Google veröffentlicht Chrome Web Launcher für Windows

Chrome Web launcher for Windows

In meinem Browser habe ich die verschiedenen Google Seiten wie Google Maps, Docs und Co. eigentlich immer offen.

Wer die verschiedenen Apps aus dem Chrome Webstore und die Google Dienste immer griffbereit haben möchte kann sich den Chrome Web Launcher für Windows installieren. Dieser kommt eigentlich vom Chrome OS und zeigt euch eine Übersicht eurer Chrome Apps und der von euch benutzten Google Dienste.

Nach der Installation bekommt ihr ein neues Icon über welches ihr diese Programme und Seiten starten könnt.

Werden bei mir eh immer beim Neustart automatisch geöffnet, aber ist vielleicht für den einen oder anderen von euch etwas. (via Engadget)

[ad#Google]

Wunderlist als Packaged-App für Google Chrome

Wunderlist Chrome Packaged App

Wunderlist muss ich nicht mehr vorstellen. Die ToDo Lösung in der Wolke gibt es für alle wichtigen Plattformen und auch im Web Browser.

Nun kommt die App auch für den Chrome Browser von Google als Packaged-App. Diese Form einer Web App bringt einige Vorteile, wie zum Beispiel einen Offline Modus oder Desktop Benachrichtigungen:

“Es wurde schon häufiger gesagt, das Web sei tot, aber die Vorstellung der Chrome-Plattform mit ihren Packaged-Apps zeigt ganz klar, dass wir weit davon entfernt sind. Mit Wunderlist bieten wir Produktivität für jeden zu jederzeit, egal ob im Privatleben oder im Business. Deshalb ist Wunderlist verfügbar auf iPhone, iPad, Android, Mac, Windows und im Web. Heute fügen wir mit unserer Packaged-App für Chrome eine weitere wichtige Plattform zu dieser Liste hinzu und bieten unseren Nutzern ein noch besseres Wunderlist-Erlebnis. Auf dem Chromebook Pixel bietet Wunderlist jetzt zum Beispiel ein für Touch optimiertes Interface und bringt To-Do-Listen damit auf ein neues Level.”, sagt Christian Reber, Gründer und CEO von 6Wunderkinder.

Bringt vor allem für Chromebook Benutzer einiges, da sich Wunderlist damit genau wie eine „richtige“ App anfühlt.

Unbekannte App
Unbekannte App
Entwickler: Unbekannt
Preis: Kostenlos

Apple iWork Beta in der iCloud für Anwender verfügbar

iWork Beat via Web

Das Office von Apple heisst iWork. Die App wurde schon länger nicht mehr aktualisiert.

Seit der WWDC konnten registrierte Entwickler die einzelnen Apps der iWork Suite auch im Webbrowser in der iCloud benutzen.

Ähnlich wie Microsoft mit Office 365 oder Google mit Google Docs gibt es also bald auch von Apple eine Office Lösung in der Cloud.

Offenbar hat Apple nun damit begonnen allen Benutzern von iCloud Zugriff auf die Webversionen von Pages, Numbers und Keynote zu geben. Ich habe einige Mails und Tweets von euch bekommen welche darauf hinweisen, dass nicht mehr nur Entwickler die neuen Web Apps in ihrer iCloud sehen.

Wer das ausprobieren möchte geht auf iCloud.com und meldet sich mit seiner Apple ID an. Wenn ihr freigeschaltet seit, seht ihr 3 neue Icons welche noch ein Beta Logo tragen. Funktioniert natürlich auch mit einem Windows Rechner 😉

Habt ihr schon iWork in eurer iCloud ?

[ad#Google]

VLC Media Player für iOS zurück im App Store

VLC Player 2013 on iPhone 5

Den VLC Player kennt wohl fast jeder. Unter Windows und auf meinen Macs ist diese kleine App einer der ersten Downloads wenn ich einen neuen Computer vor mit habe.

Für kurze Zeit gab es VLC auch für das iPhone, wegen Lizenzproblemen wurde die App aber vor 2.5 Jahren aus dem App Store genommen.

Nun ist sie wieder da. Komplett neu programmiert und in alter Stärke. Die App spielt so ziemlich jedes Videofile ab.

Die Videofiles könnt ihr entweder via iTunes oder WLAN zur App transferieren, es gibt aber auch eine Dropbox Integration.

VLC läuft auf dem iPhone und dem iPad und ist meiner Meinung nach ein Pflichtdownload.

?VLC media player
?VLC media player
Entwickler: VideoLAN
Preis: Kostenlos
Mastodon