- Anzeige -

WhatsApp-Daten aus der iCloud auslesen


Wie der Zugriff auf die WhatsApp-Daten im Einzelnen erfolgt, ist sehr stark abhängig vom jeweiligen Speicher
Bedenklich ist auch, dass selbst bei deaktiviertem iCloud-Backup einzelnen Programmen wie etwa WhatsApp dennoch Rechte eingeräumt werden können, ihre Daten in der Cloud zu speichern

Anzeige

(27.01.16) - Mit dem "Elcomsoft Explorer for WhatsApp" (EXWA) lassen sich WhatsApp-Daten aus der iCloud extrahieren. Sowohl mit einem Offline-Backup, als auch mit einem Livezugriff auf iTunes, iCloud oder iCloudDrive können alle WhatsApp-Daten direkt ausgelesen werden. Der Explorer liefert neben verschiedenen Optionen zum Extrahieren der Daten zudem zahlreiche Filter und Suchfunktionen, um schnell gewünschte Informationen in Erfahrung zu bringen.

WhatsApp ist nicht gerade wählerisch bei der Wahl seiner Backup-Speicher. Sowohl offline in iTunes als auch online in iCloudDrive können sich die kompletten Backup-Daten befinden. Zwar lässt sich das manuell deaktivieren, aber per Default wird der Nutzer aus Komfortgründen dazu aufgefordert einen der verfügbaren Backup-Speicher zu nutzen. Für IT-Forensiker ist zudem eine dritte Möglichkeit interessant. Aus den vollständigen iOS-Backups, die in der iCloud gespeichert werden (oder auch lokal vorliegen können) lassen sich ebenfalls WhatsApp-Daten extrahieren.

Wie der Zugriff auf die WhatsApp-Daten im Einzelnen erfolgt, ist sehr stark abhängig vom jeweiligen Speicher. Für iCloud oder iCloudDrive müssen Apple ID und Password eingegeben werden. Alternativ kann aber auch von lokalen Rechnern mittels des 'Elcomsoft Phone Breaker' ein Authentifizierungstoken ausgelesen werden, mittels dessen ein Zugriff hergestellt werden kann. Für iTunes ist das entsprechende iTunes-Passwort erforderlich. In allen Fällen bietet der WhatsApp Explorer den Vorteil, dass unabhängig vom Speicher nach erfolgtem Zugriff alle Verschlüsselungen aufgelöst werden und die WhatsApp-Daten automatisch extrahiert werden.

WhatsApp-Daten müssen von Endgeräten ausgelesen werden
Auch wenn WhatsApp inzwischen zu Facebook gehört und Facebook der amerikanischen Regierung entsprechende Backdoors einräumen muss, so können dennoch über diesen Weg keine WhatsApp-Nachrichten in Erfahrung gebracht werden. WhatsApp verfügt über eine E2EE (End 2 End Encryption) und kann daher nur von den betreffenden sendenden oder empfangenden Endgeräten unverschlüsselt abgefangen werden. IT-Forensiker sind daher gezwungen die WahtsApp-Daten über die Endgeräte in Erfahrung zu bringen.

WhatsApp speichert mehr als bekannt
Die Daten von WhatsApp finden sich beispielsweise als Backup in iCloud oder iCloudDrive. Bedenklich ist auch, dass selbst bei deaktiviertem iCloud-Backup einzelnen Programmen wie etwa WhatsApp dennoch Rechte eingeräumt werden können, ihre Daten in der Cloud zu speichern. Hinzu kommt, dass nicht für jede Apple ID, sondern für jede Telefonnummer ein eigenes WhatsApp-Archiv angelegt wird. Haben Ermittler Zugriff auf die entsprechenden Clouds, können sie demzufolge auf die WhatsApp-Daten aller mit dieser Apple ID verknüpften Telefonnummern zugreifen.

Ein Zugriff auf das betreffende Endgerät, mit dem die Nachrichten empfangen und verschickt werden, ist für Ermittler unter Umständen gar nicht erforderlich. Ein zweites Endgerät, das auf den gleichen Cloud Computing-Speicher zugreift, ist für den Zugriff auf die WhatsApp-Daten vollkommen ausreichend. Hinzu kommt, dass WhatsApp außer versendeten Nachrichten und Bildern noch weitere Daten archiviert. So werden auch Anrufprotokolle und komplette Adressbücher des Smartphones von WhatsApp archiviert. (Elcomsoft: ra)

Elcomsoft: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

 
Kostenloser SaaS/Cloud Computing-Newsletter
Ihr SaaS-Magazin.de-Newsletter hier >>>>>>


- Anzeige -


Meldungen: Equipment

Cloud-Services auf "OXO Connect" ALE, das unter der Marke Alcatel-Lucent Enterprise am Markt auftritt, bietet mit neuen Lösungen kleinen und mittelständischen Unternehmen (KMU) Zugang zu modernen Cloud-Services. Sie erleichtern den Unternehmen - und den Channel-Partnern, die sie unterstützen - den Einsatz innovativer Kommunikationslösungen.

Data Protection & Storage-Services Acronis kündigt die Verfügbarkeit von "Acronis Files Cloud" an, eine File, Sync & Share Lösung, die es Service Providern ermöglicht, Public-Cloud-ähnliche Services aus ihrer eigenen Infrastruktur heraus anzubieten. Darüber hinaus können Service Provider damit ihr Produktportfolio erweitern, ihr Wachstumspotenzial ausbauen und die Kundenbindung verbessern. Der Service lässt sich einfach über Odin Automation von Ingram Micro oder REST API konfigurieren. Darüber hinaus vereinfacht Acronis das Geschäft für Service Provider, indem der Softwarehersteller nun ein einheitliches Preismodell für seine Cloud-Lösungen einführt.

Schnell auf neue Bedrohungen reagieren Forcepoint hat die "Stonesoft"-Firewall-Technologie erfolgreich weiterentwickelt und in ihr Cloud-Sicherheits-Portfolio integriert: Die "Stonesoft Next-Generation Firewall" (NGFW) 6.1 bietet Unternehmen eine umfassende, skalierbare und effizient einsetzbare Sicherheits-Lösung, mit der sie ihre Cloud Computing-Infrastruktur sowie weltweit verteilte Anlagen und Geräte zentral und sicher betreiben und managen können.

Transparenz & Kontrolle über IT-Berechtigungen Fachabteilungen verlagern sensible Firmendaten immer häufiger in die Cloud, z.B. indem sich Angestellte bei Cloud-Anwendungen wie Salesforce anmelden. Die IT-Abteilung ist über diese Aktivitäten meist nicht informiert. Daraus resultiert eine große Intransparenz im firmeninternen Berechtigungsmanagement. Die Access Governance-Software "daccord" hilft IT-Abteilungen dabei, alle Zugriffsrechte systemübergreifend zu überwachen.

Trend zur Cloudification & Sicherheitsniveau Cloud Computing-Services bieten Unternehmen eine Vielzahl von Vorteilen, aber die Verantwortung für die Sicherheit dieser Plattformen tragen nicht nur deren Anbieter, sondern auch die Nutzer selbst. Um Unternehmen bei der Absicherung ihrer Cloud effektiv zu unterstützen, stellt der finnische Cyber Security-Anbieter F-Secure nun mit "F-Secure Cloud Protection" eine neue Sicherheitslösung für "Salesforce"-Cloud-Plattformen vor. Spezifisch für die Sicherheitsanforderungen entwickelt, überprüft "F-Secure Cloud Protection" über Salesforce geteilte Links und Dateien auf schädliche Inhalte.

Physisch oder virtuell oder in der Cloud SolarWinds kündigte Updates ihrer Anwendung "SolarWinds Server & Application Monitor" (SAM) an. Damit können IT-Experten Linux-Umgebungen besser überwachen sowie Warnungen und Berichte besser erstellen. SolarWinds SAM weist nun sowohl agentenfreie als auch agentengestützte Überwachungsfunktionen für Linux-Systeme auf und bietet somit die idealen Voraussetzungen für eine Verbesserung der Leistung und der Betriebszeit von Windows- und Linux-basierten Anwendungen. Das alles geschieht über eine zentrale Konsole unabhängig vom Bereitstellungsort der Anwendungen - ob vor Ort physisch oder virtuell, oder in der Cloud.

Daten in virtuellen und in der Cloud bewahren Veritas Technologies hat "Backup Exec 16" angekündigt. Auch die neue Version der umfassenden Backup- und Recovery-Lösung richtet sich besonders an Unternehmen aus dem Mittelstand. Laut einer kürzlich vorgestellten Studie steigt die Datenmenge in den kommenden drei Jahren um 33 Prozent. Gleichzeitig stagnieren die IT-Budgets. Vor diesem Hintergrund benötigen Mittelständler effektive, flexible und zuverlässige sowie wirtschaftlich tragbare Lösungen für die Sicherung und Wiederherstellung von Daten.

Virtuelle Rechenzentren per Smartphone managen Mit dem "Data Center Designer" (DCD) bietet ProfitBricks eine grafische Benutzeroberfläche, mit der sich virtuelle Rechenzentren auf der Basis der ProfitBricks-Cloud einrichten und managen lassen. Ausgehend von einer Kundenanforderung entwickelte das Unternehmen gemeinsam mit der get it live GmbH, einem Software- und App-Entwicklungs-Spezialisten, die "Datacenter Manager"-App. Diese Erweiterung des DCD ermöglicht es, mit mobilen Endgeräten wie zum Beispiel Tablet oder Smartphone das virtuelle Rechenzentrum zu steuern.

Kontrollierter Zugriff in Hosting-Szenarien Artec IT Solutions stellte mit "firegate VPN" eine neue IT-Security-Lösung mit Trusted-Computing-Technologie vor. firegate VPN ist für die sichere, verschlüsselte Anbindung von einzelnen Standorten und Systemen bei Cloud Computing-Projekten ausgelegt. Unternehmen und Organisationen sind damit in der Lage, einen hochsicheren Zugang zu gehosteten Daten und Applikationen zu gewährleisten.

WLAN und Wi-Fi Cloud Die skalierbare und mit vielen Funktionen ausgestattete Plattform "WatchGuard Wi-Fi Cloud" zum Management von WLAN-Umgebungen spricht nicht mehr nur die IT-Abteilungen von Unternehmen an, sondern weckt auch klar das Interesse von weiteren Fachbereichen auf Kundenseite. Durch die Wi-Fi Cloud ergeben sich ganz neue analytische Chancen, um Nutzer der WLAN-Umgebung besser zu erfassen und individueller auf ihre Wünsche und Vorlieben einzugehen. Neben einer erhöhten Sicherheit bedeutet dies ein gezieltes "Heranrücken" an die Gäste eines WLAN, welches in zahlreichen Branchen - allen voran dem Handel und der Gastronomie und Hotellerie - eine Revolution in der Kundenansprache auslösen könnte.

Autor / Quelle (abcd) der Beiträge siehe Angaben in Klammern vor Doppelpunkt: (abcd:)