Iphone vllt. kompromitiert - wie vorgehen?

x-sector

Commander
Registriert
Nov. 2007
Beiträge
2.629
Servus,

vorab leichte Eingrenzung der Thematik mit dem Grund zur Veranlassung.

Hintergrund:
Meine Freundin nutzt ein Iphone und auch Gmail.
Offensichtlich konnte sich nun aber jemand die Kontakte (besonders e-mail Adressen) meiner Freundin aneignen.
Die Person verschickt nun "mit" Ihren Namen (aber von einer anderen e-mail Adresse) Pishing Mails an ihre Kontakte.
Da konkrete Details auch mir fehlen, gehe ich erstmal davon aus, dass es lediglich die Kontaktliste betrifft.
Von Ihrem Konto aus wurden keine Pishing-Mails versendet.
Klar ist aber es sind definitiv Kontakte aus Ihrer Liste.

Da ich seit gut 15 Jahren kein Apple Gerät mehr habe fehlen mir hier aktuelle Kenntnisse im Bereich iOS und icloud.
Würde mich jetzt zwar zwangsläufig wieder tiefer einlesen, aber das wird auf die Schnelle zwecks Zeitmangel nichts.
Wichtig für sie ist jetz auch erstmal schnelles Handeln für den beruhigten Schlaf ;-)

Daher haben wir als erstes ihr Gmail PW geändert und die Authorisierung umgestellt.
Ebenso habe ich bereits ihren Windows PC zur Sicherheit neu installiert und zeitgemäß gesichert.
Jetzt verbleibt als letztes Gerät nur noch Ihr iPhone.

Wo es nun ein wenig hängt wäre ein praktischer Ablauf für das Iphone:

1) Gesichert werden müssten eigentlich nur die Bilder (krieg ich hin)
2) Lieb wäre ihr, wenn ich noch ihre gespeicherten Zugänge sichern könne.
Davon halte ich allerdings nichts, da die Ursache nicht bekannt ist.
Und es ratsam ist auch von allen anderen Accounts das jeweilige PW zu ändern.
Allerdings, da sie so spontan nun auch nicht alle Accounts benennen kann,
wäre es hilfreich zu wissen welche Accounts auf dem iphone gespeichert sind.
Wo findet man diese Informationen im iOS? URL oder Kontonamen reichen aus.
3) Gerät auf Auslieferungszustand (krieg ich hin)

4) Da sie die icloud nutzt gehe ich davon aus, dass nach dem Reset das Iphone "alles" wieder aus dem cloud backup zieht.
Ich weiß aber nicht was sich im dem Backup alles befindet und würde das gerne vermeiden.
(wie gesagt Ursache weiterhin unbekannt)

Meine Fragen:
? Welche Dateien sichert Apple autom. mit der icloud ab?
? Kann ich nach dem Reset ein Restore vermeiden?
? Ihr icloud Konto (3 order 5 GB) ist voll. In den letzten Wochen ist daher wohl ein Backup und eine Aktualisiereung fehlgeschlagen.
Wie kann man ihr icloud Konto zurücksetzen oder wenigstens bereinigen?

Vielen Dank für Tipps & Ansätze :-)

VG
 
Unabhaengig von Deinen Fragen.

Wenn die Kontakte auch bei Google sind, waere es besser daran zu denken anstatt an eine Kompromittierung des Telefones. Sprich es war jemandem moeglich auf das Google-Konto zuzugreifen.
 
  • Gefällt mir
Reaktionen: knoxxi, Merle, Sithys und 4 andere
Benutzt sie Facebook oder ähnliches? Die greifen sich ja liebend gerne die Kontakte ab.
 
Ich glaube nicht, dass das iPhone in irgendeiner Weise kompromittiert wurde. Eine E-Mail unter falschem Namen verschicken machen die ganzen Spam und Pishing Leute ständig. Denke da hat jemand 'einfach' die Liste abgefischt und haut jetzt alles an E-Mails raus. PW-Wechsel und 2FA hast du ja schon gemacht. Damit sollte das eigentlich gegessen sein.


Aber zu deinen Fragen:
Die iCloud speichert (ich gehe jetzt mal vom vollen Paket aus) Daten wie Health, Fotos, Kontakte, Kalender, Erinnerungen, Notizen, iMessage, Safari Lesezeichen, Tabs und Chronik, Apple Pay/Wallet und natürlich deine Einstellungen, sowie die gespeicherten Passwörter.

Du musst keinen Restore machen. Du kannst jedes Gerät auch einfach als neues Gerät konfigurieren nach dem Zurücksetzen.

iCloud Daten löschen - ACHTUNG denke an Backup - gehe im iPhone auf Einstellungen, dann oben auf den Namen deiner Freundin, dann auf iCloud, dann oben auf diese grafische Darstellung des iCloud-Speichers und dann lösche heraus, was du möchtest - aber wenn das Zeug weg ist, ist es weg. Also bitte vorher überlegen.
Evtl. auch Gedanken machen um Whatsapp-Chatverlauf-Backup!
 
  • Gefällt mir
Reaktionen: Merle, Sithys, x-sector und 3 andere
x-sector schrieb:
Da ich seit gut 15 Jahren kein Apple Gerät mehr habe fehlen mir hier aktuelle Kenntnisse im Bereich iOS und icloud.
Vor 15 Jahren hat es noch kein iPhone gegeben ;)
x-sector schrieb:
Lieb wäre ihr, wenn ich noch ihre gespeicherten Zugänge sichern könne.
Die werden automatisch gesichert, sofern sie im Schlüsselbund hinterlegt sind.
x-sector schrieb:
Da sie die icloud nutzt gehe ich davon aus, dass nach dem Reset das Iphone "alles" wieder aus dem cloud backup zieht.
Mit der Annahme liegst du richtig.
x-sector schrieb:
Welche Dateien sichert Apple autom. mit der icloud ab?
Welche erwartest du dort?
x-sector schrieb:
Kann ich nach dem Reset ein Restore vermeiden?
Jau, einfach als neues iPhone einrichten.
x-sector schrieb:
Wie kann man ihr icloud Konto zurücksetzen oder wenigstens bereinigen?
Bei iCloud anmelden (Chrome o.ä.), dort sollte das machbar sein.


Aber mal von all dem abgesehen gehe ich konform mit @BFF
 
  • Gefällt mir
Reaktionen: BFF
Danke für die schnellen Antworten.

Natürlich muss es nicht das iPhone sein.
Ob es das iPhone, der Win PC oder anderes wie Facebook & Co die Ursache ist bleibt offen.
Aber soweit habe ich mich bereits um fast alle anderen Dinge gekümmert.
Bleibt nur noch das iPhone und der PW Reset aller noch verbleibender Online Accounts.

wüstenigel schrieb:
Du musst keinen Restore machen. Du kannst jedes Gerät auch einfach als neues Gerät konfigurieren nach dem Zurücksetzen.
Das ist schon mal gut. Ich schau mir mal an wie ich die icloud ausdünne und nur wesentliches im backup lasse.
Alles andere sichere ich manuell erstmal auf einen Stick.

EDIT
@
H3llF15H
Ja nun .. hatte vor Ewigkeiten mal eins .. weiß nun echt nicht mehr obs 10, 12 oder wieviel Jahre her ist ;-)
Ewig in der Technik Welt ;-)
Außerdem bin ich alt .. bin froh wenn ich noch weiß was ich letzte Woche gemacht hab ;-)
 
Ich nutze keine Google-Dienste: Man kann dort doch sicher Geräte autorisieren? Wenn ja, werden die nach Passwortwechsel automatisch deautorisiert, oder muss man manuell tätig werden?
 
Ich habe schon so Fälle mitbekommen. In der Regel war ein triviales Passwort bei einem Clouddienst, in dem das Adressbuch abgelegt war, gesetzt und wurde entsprechend einmal rausgetragen.

Auch wenn jetzt alle Passwörter, wo auch immer sich jemand Zugriff verschafft hat geändert sind, die DAten sind raus und der Spam wird weitergehen.

@Balthasarbildet Geräte sind autorisierbar, aber das ist an der Stelle nicht relevant - Der name Name des Absenders kann auch ohne zugriff auf das Konto gesetzt werden. SPammern geht es an der Stelle nur darum, einen Für Kontakte vertrauenswürdigen Namen zu nutzen.
 
Wenn das iPhone eine einigermaßen aktuelle Firmware hat und kein Jailbreak lief, ist es extrem unwahrscheinlich, dass damit irgendwas ist. Ich würde fast schon von ausgeschlossen sprechen.
 
  • Gefällt mir
Reaktionen: wüstenigel, Merle und w33werner
Lass das iPhone wie es ist, zu 99,99% ist da nichts dran.
Ändere einfach nur alle Passwörter die sie hat und gut ist.
 
  • Gefällt mir
Reaktionen: wüstenigel, Sc0ut3r und w33werner
soll sie mal hier kontrollieren ob nicht wo anders ein leck war. Da ein Iphone gehackt worden ist, ist sehr sehr unwarscheinlich. Außer sie hat iwelche Shady Apps installiert und die haben auf die Kontakte zugegriffen aber selbst die werden schnell aus dem Appstore gelöscht... aus der sandbox innerhalb von iOS kann keine App so schnell raus!

https://haveibeenpwned.com/
 
@madmax2010 Das ist mir klar. Ich dachte nur daran, dass vielleicht noch jemand neue Kontakte mitliest, weil das nicht entfernt wurde.
Aber schon klar, dass andere Varianten viel wahrscheinlicher sind.
 
  • Gefällt mir
Reaktionen: madmax2010
ermel83 schrieb:
Lass das iPhone wie es ist, zu 99,99% ist da nichts dran.
Ändere einfach nur alle Passwörter die sie hat und gut ist.

DAS. Und nicht anders. Ich nutze zwar keine Apple Produkte (mag keine Goldene Käfige), aber ich muss sagen das es zu fast 100% nichts mit dem System zu tun hat. Ändere einfach die Passwörter und gut ist.
 
  • Gefällt mir
Reaktionen: w33werner
Jep ... es kommen viele Möglichkeiten in Betracht. Da es bisher nur die Spam Mails sind gehe ich den einfachen/schnellen Weg: Geräte bereinigen & PW´s ändern.
  • Jailbreak nein
  • ansonsten kann ich es nicht beurteilen mangels Kenntnissen im Bereich iOS & icloud

Muss sagen war gestern um 23 Uhr auch echt bissl müde als das Thema kam :-)
Wie empfohlen qäule ich mich heute heute abend durch das Apple Zeug und dann sollte sie wieder beruhigt schlafen können (und ich auch :-) )
 
  • Gefällt mir
Reaktionen: BFF
Denke auch das du bisschen übers Ziel hinaus schiesst
Auch das der Computer gehackt wurde glaub ich nicht
Sry aber dafür ist deine Freundin zu uninteressant

ändere die Passwörter und gut ist
 
Brauchst das Gerät nicht bereinigen.
PWs reichen. Ein Aktuelles Telegon egal ob Apple oder Android zu knacken ist technisch extrem schwierig. Der Aufwand übersteigt den nutzen für paar emails bei weitem. Warscheinlich hat sie einfach irgendwo emails angegeben die wurden dort geklaut und jemand verschickt einfach in ihrem Namen. Das relativ einfach dafür braucht man auch keine Passwörter o.ä.

Ich schicke einfach emails mit deiner Absendeadresse. Dafür reicht mit die Adresse. Fertig.
 
Falls noch nicht getan überall auf 2Faktor Passwörter umstellen, dann kann eigentlich nichts mehr passieren
 
  • Gefällt mir
Reaktionen: bart0rn
Zurück
Oben