Door Anoniem: Door Erik van Straten: (..) Inhoudelijk antwoord: tenzij je vanalles hebt uitgezet, heb je wél een back-up, namelijk in het iCloud-account horend bij deze smartphone.
TS heeft aangegeven dat hij geen back-up heeft, hij heeft dus het maken van een back-up, die in Apple's Cloud bewaart wordt, uitgezet. (Je kunt zelfs het apparaat gebruiken zònder een account bij Apple aan te maken - zo heb ik mijn iPhone XR een tijdje gebruikt - aangenomen dat dat bij latere modellen nog kan).
Ik heb een steeds sterker vermoeden dat de TS niet de rechtmatige eigenaar is van de iPhone die hij "in handen" heeft, gezien de optelsom van:
1) Gilbert1993 heeft speciaal hiervoor een account aangemaakt op security.nl.
2) Bovenaan schrijft hij:
Het grote probleem wat ik heb is dat ik geen back up heb van mijn toestel.
[...]
Wellicht kan een van jullie mij helpen, mijn dank zou heel groot zijn & een vergoeding is dan natuurlijk op zijn plaats.
Naar verluidt idd geen back-up. Vergoedingen zijn uiterst ongebruikelijk, en hoe ga je met elkaar in contact komen?
3) In
https://security.nl/posting/786055 schrijft Gilbert1993:
Mijn icloud storage is vol. Dus denk dat ik nu alles zal verliezen door een bug in het iOS systeem.
Hij heeft dus
wél een back-up (mogelijk incompleet - maar hij verliest niet "alles"). Het is, als rechtmatige eigenaar, geen "eitje" om in je iCloud account te komen zonder gekoppeld Apple device, maar zeker niet onmogelijk.
4) In
https://security.nl/posting/786056 negeert Gilbert1993 volledig mijn suggestie om op iCloud in te loggen, in plaats daarvan schrijft hij, reagerend op
mijn twijfel of hij de rechtmatige eigenaar is:
Snap inderdaad de twijfel. Die kan ik denk ik op geen manier wegnemen hier. Kan dat alleen aantonen door te vertellen welke foto's, apps & documenten ik op de telefoon heb staan. Maar daar kom je dan alleen achter als die unlocked is.
Dat is totale onzin. Iedereen weet zich vast wel iets te herinneren wat op haar of zijn telefoon staat wat een dief (die er niet in kan) niet kan weten. Maar zelfs als je weet dat er selfie van jou en prinses Maxima op staat, hebben wij niets aan die informatie, want wij kunnen dat helemaal niet controleren.
5) Ook op mijn vervolg-post (
https://security.nl/posting/786066) komt geen inhoudelijke reactie waarom Gilbert1993 geen toegang heeft tot "zijn" iCloud-account (terwijl hij wel weet dat die "iCloud storage vol is").
6) Als er een wachtwoord op die iPhone zit, waar het op lijkt, is het - zolang er geen kwetsbaarheid bekend is of wordt - onmogelijk om toegang te krijgen tot die iPhone. Dit is vragen naar de bekende weg (en hopen in contact te komen met slimme security-mensen die willen bijverdienen met andere "zaakjes"), hopen dat iemand reageert die een 0day kent (lijkt me kansloos omdat je daar veel geld voor kunt vangen) of
ontzettend naiëf. Maar het verhaal rammelt teveel voor dat laatste.
7) Vervolgens bump jij, Anoniem @14:38,deze draad met een zwamverhaal: ben
jij Gilbert1993 en wil je niet dat wij dat weten, of ben je jouw security.nl wachtwoord vergeten?
Voor serieuze lezersNaarmate smartphones steeds vaker onze volledige identiteit vertegenwoordigen (
https://security.nl/posting/786164), verwacht ik een toename van pogingen om toegang te krijgen tot gestolen toestellen plus aanvullende ontgrendelcodes - en wellich ook dit soort verzoeken om hulp.
Laat je niet voor het karretje van criminelen spannen, en zeker niet tegen beloning!