So einfach war iPhone-Tracking:
neue Einsichten in die GCHQ-Praxis
Der Spiegel hat weitere Snowden-Dokumente analysiert und Ausschnitte daraus
veröffentlicht. Interessant ist dabei vor allem die Aufdeckung der Praxis des britischen Geheimdienstes GCHQ, der jahrelang am Tracking von iPhone-Nutzern gearbeitet hat.
Vor kurzem hatte es bereits die Bestätigung gegeben, dass die NSA Exploits für das eigentlich als Malware-sicher geltende iPhone entwickelt hatte, um Verdächtige anhand ihres iPhones überwachen zu können. Dazu mussten die Geheimdienste jedoch zumindest kurzfristig in die Gewalt der Hardware kommen oder die Software durch Tricks einschleusen. Die neuen Dokumente der Arbeit des GCHQ zeigen nun aber, dass es gar nicht nötig war, das iPhone selbst zu unterlaufen. Der britische Geheimdienst nutzte dazu einfach einen Computer, der zum Sync des Geräts genutzt wurde, oder einen eigene Rechner, um die Daten komplett herunterzuziehen.
Ausschnitt aus den Snowden-Dokumenten zur iPhone-Überwachung durch den britischen Geheimdienst.
Andere Techniken erlaubten dem Spiegel-Bericht nach, die Verdächtigen über verschiedene Internetdienste aufzuspüren: Die Dokumente (PDF) sind bereits aus dem Jahr 2010, und der damals vom Geheimdienst genutzte Weg heute nicht mehr so möglich. Denn die Briten setzten zum Tracking auf den Universally Unique Identifier (kurz UUID). Damit fanden sie ihre Ziele zuverlässig. In dem veröffentlichtem Dokument wird beschrieben, wie und mit welchen Tools des Geheimdienstes welche iOS-Versionen geknackt werden konnten. Immer wieder wird dabei das "Quantum System" erwähnt, welches zusammen mit einem Exploit für Safari Cookies aus den diversen Onlinediensten auslesen konnte. Demnach fand der GCHQ Lücken bis zum mobilen Webbrowser Safari 4.0.1. Mit den so gesammelten Daten, unter anderem aus Wlan-Logs, Telefon- und SMS-Daten und der Karten-Historie, wurden mit dem Warriorpride genannten Exploit die Standorte errechnet.
Auch die NSA nutzte die UUID, unter anderem, um durch den Zugriff auf Werbenetzwerke die Fahndungsziele aufzuspüren.
Apple hatte die Übertragung der UUID nach einem massiven Datenleck beim FBI geändert. Damals erschien das Sicherheitsleck als eine legitime Antwort auf die Abkehr von der Identifizierung durch einen individuellen Gerätemarker. Heute kann man es in einem anderen Licht betrachten, denn Apple wurde schon recht früh von Behördenanfragen zur Freigabe der iPhone-Identifizierungsmarker für Fahndungszwecke gebeten.
Interessant dürften aber auch die weiteren Dokumente sein, die der Spiegel jetzt veröffentlicht hat. Dabei geht es zum Beispiel um den Eingriff der Behörden in Angry Birds (PDF), oder um Schulungsmaterialen der NSA für die "Cyberangriffe" (PDF).
Siehe auch: Neuer Leak: NSA & Co sammeln Daten mobiler Apps
Auch die NSA nutzte die UUID, unter anderem, um durch den Zugriff auf Werbenetzwerke die Fahndungsziele aufzuspüren.
Apple hatte die Übertragung der UUID nach einem massiven Datenleck beim FBI geändert. Damals erschien das Sicherheitsleck als eine legitime Antwort auf die Abkehr von der Identifizierung durch einen individuellen Gerätemarker. Heute kann man es in einem anderen Licht betrachten, denn Apple wurde schon recht früh von Behördenanfragen zur Freigabe der iPhone-Identifizierungsmarker für Fahndungszwecke gebeten.
Interessant dürften aber auch die weiteren Dokumente sein, die der Spiegel jetzt veröffentlicht hat. Dabei geht es zum Beispiel um den Eingriff der Behörden in Angry Birds (PDF), oder um Schulungsmaterialen der NSA für die "Cyberangriffe" (PDF).
Siehe auch: Neuer Leak: NSA & Co sammeln Daten mobiler Apps
Thema:
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Xbox-Bausatz zum 25. Jubiläum - Mattel bringt die Original-Konsole 1:1
- 12 Jahre deinhandy: Geburtstagsaktion mit 50 Euro Rabatt
- Sky-Umbau 2026: Neue Preise und Hardware-Fokus nach Übernahme
- Wichtiges Update für Benachrichtigungen und Besprechungen in Teams
- Mutiny: Amazon zeigt neuen Statham-Film versehentlich vor Kinostart
- 350 Tonnen: China stellt riesigen Elektro-Muldenkipper vor
- Nach 133-Petabyte-Härtetest: Das sind die langlebigsten MicroSD-Karten
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
der Google Summer of Code (GSoC) ::
d-hubs - Vorgestern 14:47 Uhr -
GIMP-News: neues aus der Entwicklung des kommenden
d-hubs - 17.08. 10:29 Uhr -
LibreOffice Conference 26 in Pordenone 10 12 Sep.)
d-hubs - 16.08. 19:15 Uhr -
WordPress & Gutenberg: - Wie Starten in die Block-Ära
d-hubs - 16.08. 14:18 Uhr -
Update aus der FreeBSD-Welt: FreeBSD 14.5-BETA2 ist da .
d-hubs - 15.08. 14:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen