KINGx - Das inoffizielle PlayStation Forum & News Portal
Apple - Megashitstorm incoming! -aka- "The Fappening" - Druckversion

+- KINGx - Das inoffizielle PlayStation Forum & News Portal (http://www.kingx.de/forum)
+-- Forum:    Andere Konsolen & Handhelds (/forumdisplay.php?fid=11)
+--- Forum: iPhone / iPod / iPad (/forumdisplay.php?fid=57)
+--- Thema: Apple - Megashitstorm incoming! -aka- "The Fappening" (/showthread.php?tid=82631)


Apple - Megashitstorm incoming! -aka- "The Fappening" - Jamaican - 01.09.2014 23:07

Na, hat vielleicht der Ein oder Andere von euch schon vom "Fappening" gehört? Es fing auf 4chan an. Es wurden private Bilder von Hollywoodstars, die sich durch einen beträchtlichen Mangel an Bekleidung auszeichnen, geleaked. Und viele mehr sollen noch kommen. Doch wie kam der / die Hacker überhaupt an das brisante Material? Schuld ist Apples ICloud. Bleibt abzuwarten welche Konsequenzen "The Fappening" für Apple haben wird. Kirsten Dunst, die nun oberkörperfei im Internet zu sehen ist hat sich bereits "bedankt":

Spoiler: (anzeigen)

Bilder werde ich selbstverständlich keine verlinken. Ich wollte das Thema nur mal ansprechen und wissen was ihr davon haltet.

Greetingz Jamaican


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - 19michael95 - 01.09.2014 23:47

Wer ist auch so blöd und lädt seine Nacktfotos in ne Cloud hoch? Big Grin


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - fkrone - 01.09.2014 23:58

19michael95 :
Wer ist auch so blöd und lädt seine Nacktfotos in ne Cloud hoch? Big Grin


Das kann ich dir beantworten: Leute, die Begriffe wie "Orange" oder ihren eigenen Namen als Passwort wählen. Also DAUs, Fehler in OSI Layer 8, oder anders gesagt: nicht technikaffine Menschen (von denen es immer noch viel zu viele gibt und die einen Großteil der Bevölkerung ausmachen).

(Nur um das klarzustellen: Die Passwortgeschichte spiegeln Beispiele aus meinem Freundeskreis wieder, allerdings sie die Daten dementsprechend verändert Wink


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - laughingMan - 02.09.2014 00:19

Wobei ich es eher für dumm halte solche Fotos mit einem Gerät zu machen, dessen Datenverkehr man kaum komplett kontrollieren kann.

Abgesehen davon habe ich gelesen dass iCloud zumindest nicht die einzige Quelle sein soll, da gibt es ein paar Hinweise.
Aber gut, wer denkt das Internet ohne Ahnung zu benutzen wäre harmlos ist größtenteils selber schuld, zumindest dürfte dieser Vorfall vielleicht ein paar Leute zum Nachdenken anregen. Was das NSA-Debakel schon längst hätte tun sollen.


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - alexking - 02.09.2014 11:06

Als würde das den meisten Promis nicht gefallen, dass dieser Trubel herrscht. Die sind doch alle mediengeil und freuen sich über jede Meldung und erst recht über Skandale, die sie selbst nicht verschuldet haben. Bessere PR gibt es nicht. Außerdem räkeln sich Rihanna und co. doch eh überall nackt herum...


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - 19michael95 - 02.09.2014 13:34

alexking :
Als würde das den meisten Promis nicht gefallen, dass dieser Trubel herrscht. Die sind doch alle mediengeil und freuen sich über jede Meldung und erst recht über Skandale, die sie selbst nicht verschuldet haben. Bessere PR gibt es nicht. Außerdem räkeln sich Rihanna und co. doch eh überall nackt herum...


Ja, aber normalerweise werden sie dafür bezahlt sich nackig zu machen^^


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - M@ch31 - 02.09.2014 18:37

Jamaican :
Bilder werde ich selbstverständlich keine verlinken. Ich wollte das Thema nur mal ansprechen und wissen was ihr davon haltet.


Schade xD


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - cortez442 - 03.09.2014 18:13

1. Die Eierklaut hat einen extremen Designfehler: Man kann nur "alles oder nichts" hochladen. Nur wichtige Dokumente hochladen geht nicht. Es werden zwangsweise auch die Sachen hochgeladen, die lieber nicht ins netz gelangen sollten.

2. Eine öffentliche Schnittstelle darf nicht erlauben, unbegrenzt Passwörter zu testen. Ohne diese Möglichkeit wäre der Brut-Force Angriff wie er hier benutzt wurde gar nicht möglich gewesen


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - Kiba113 - 03.09.2014 19:38

bin enttäuscht von einigen :$


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - TheSnak3 - 03.09.2014 20:36

Einfach krass wie blöd man sein kann dass man solche Fotos macht und dann auch noch in der Cloud speichert.
Und am besten fand ich die Stars die dann meinten sie wären es nicht, denken auch so dass die Leute im Internet niemals feststellen werden obs wirklich sie sind oder nicht. Naja es gab echt nette Bildchen aber auch sehr verstörende Sachen (für mich zumindest).
Es gab da anscheinend auch noch Kinder Pornographisches Material aber ob da was dran ist kein Plan.
Jedenfalls haben die Stars Pech gehabt, aber alles hat seine gute Seite, sie haben sehr viele Notgeil Jungs eine schöne Zeit bereitet Big Grin


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - Jamaican - 03.09.2014 21:35

cortez442 :
1. Die Eierklaut hat einen extremen Designfehler: Man kann nur "alles oder nichts" hochladen. Nur wichtige Dokumente hochladen geht nicht. Es werden zwangsweise auch die Sachen hochgeladen, die lieber nicht ins netz gelangen sollten.

2. Eine öffentliche Schnittstelle darf nicht erlauben, unbegrenzt Passwörter zu testen. Ohne diese Möglichkeit wäre der Brut-Force Angriff wie er hier benutzt wurde gar nicht möglich gewesen


Genau das find ich am heftigsten, das ein Großkonzern wie Apple, der ja für sein ach so tolles OS vergöttert wird eine Backdoor für die DÜMMSTE und SIMPELSTE Methode offen lässt.. Srs, Bruteforce ist wirklich das dümmst mögliche. N simples Skript das einfach Passwortlisten die man als normale Textdateien speichern kann durchprobiert.. Good Job Apple Wink

Btw, weis jemand was neues? Es wurde ja angekündigt das es insgesamt 2 Gb an Daten gäbe, aber seit dem 1. September hat sich in Sachen Update nicht mehr viel getan, außer ich habs übersehn Big Grin


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - Taschen-Lampe - 04.09.2014 12:24

Die wirkliche Frage ist doch: Wer ist dieser 4Chan?


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - Jamaican - 05.09.2014 11:21

[youtube]https://www.youtube.com/watch?v=IpRRtZUNQH0[/youtube]




RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - Vincent12345 - 05.09.2014 19:41

TheSnak3 :
Naja es gab echt nette Bildchen aber auch sehr verstörende Sachen (für mich zumindest).
Es gab da anscheinend auch noch Kinder Pornographisches Material aber ob da was dran ist kein Plan.


Was ist denn an den paar Fotos verstörend gewesen? Etwa die Bilder von Jennifer, wo ihr Gesicht "geschmückt" ist? :-)

Und KP ist überhaupt nicht dabei. Es handelt sich um eine damals 16jährige, die sich oben ohne zeigt. Aber die Amis sind nun einmal so blöd, dass sie das als KP bezeichnen. Die schicken ja auch Jugendliche in den Knast, die ihre eigenen Nacktbilder an ihre Freundin schicken.


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - psp_neuling_90 - 06.09.2014 12:13

Gesicht geschmückt? Ich dachte das wäre Brotauftrich gewesen.Big Grin

Das schlimme daran ist, dass die Bilder sind immer noch im Netz sind. Das muss wohl die NSA bereinigen, aber die sammeln und teilen ja auch solche Sachen wie man weiß.


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - TheSnak3 - 06.09.2014 13:09

Vincent12345 :

TheSnak3 :
Naja es gab echt nette Bildchen aber auch sehr verstörende Sachen (für mich zumindest).
Es gab da anscheinend auch noch Kinder Pornographisches Material aber ob da was dran ist kein Plan.


Was ist denn an den paar Fotos verstörend gewesen? Etwa die Bilder von Jennifer, wo ihr Gesicht "geschmückt" ist? :-)

Und KP ist überhaupt nicht dabei. Es handelt sich um eine damals 16jährige, die sich oben ohne zeigt. Aber die Amis sind nun einmal so blöd, dass sie das als KP bezeichnen. Die schicken ja auch Jugendliche in den Knast, die ihre eigenen Nacktbilder an ihre Freundin schicken.


Ach nein dass von J Low war ja voll in Ordnung ich meinte paar Videos die iwi sehr creepy waren so als ob die Person bessesen war oder so hahahha...


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - Vincent12345 - 06.09.2014 16:45

psp_neuling_90 :
Das schlimme daran ist, dass die Bilder sind immer noch im Netz sind. Das muss wohl die NSA bereinigen, aber die sammeln und teilen ja auch solche Sachen wie man weiß.


Wie soll man das "bereinigen"? Die Datei befindet sich auf sämtlichen Usenetservern der Welt und vermutlich noch als Torrent auf Millionen Computern.

Wobei fast alle Fotos uninteressant sind. Einzig die von Jennifer haben einen gewissen Reiz. :-)


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - psp_neuling_90 - 06.09.2014 17:56

Na ja, Kate Upton hat es auf dem Rücken drauf. Man ist das peinlich. Für die scheint es wohl delicious zu sein.

Die Lücke wurde doch auch Pastebin veröffentlicht und auch beschrieben wie es ging. Was ist den jetzt wenn jemand oder einige sich die Bilder von den deutschen Politikern geholt haben. Ich glaube da wird noch einiges herauskommen.


RE: Apple - Megashitstorm incoming! -aka- "The Fappening" - fkrone - 06.09.2014 18:15

Ich glaube ich muss mal die Lücke erklären, weil hier noch Spekulationen auftauchen:
Die Funktion "Find my iPhone" von Apple hatte eine Lücke. Versucht man sich bei der iCloud anzumelden und gibt zu oft hintereinander sein Passwort falsch ein, so wird der Zugriff für einige Zeit gesperrt. So will man sog. Brute-Force Attacken vorbeugen. Bei diesen wird versucht, das Passwort zu erraten. Hierfür hat man meist eine Liste von Passwörtern, die häufig genutzt werden (das sind meist auch einfache Passwörter). Die Lücke in "Find my iPhone" war, dass eben nach mehreren Fehlversuchen der Zugriff nicht gesperrt wurde. So konnte man quasi unendlich oft Passwörter ausprobieren.
Aufgrund dessen sollte man komplexe und lange Passwörter verwenden, da diese sich nicht leicht erraten lassen. Wer ein bisschen Mathematik mag: Geht man davon aus, dass ein Passwort aus 3 Zeichen bestehen muss (erlaubt sind nur die Buchstaben A-Z in groß und klein und die Zahlen 0-9), dann ergeben sich schon 62^3 = 238328 mögliche Passwörter, die ausprobiert werden müssen. Das geht recht schnell, wenn das nicht geblockt wird.
Mittlerweile hat Apple die Lücke geschlossen. Nach mehreren fehlgeschlagenen Login-Versuchen über "Find my iPhone" wird der Zugriff für einige Zeit gesperrt.