3 September, 2014 | TechTarget - http://searchsecurity.techtarget.com/

Apple two-factor authentication fail leaves iCloud users vulnerable

Vladimir Katalov, CEO of Moscow-based ElcomSoft Co. Ltd., agreed that usability is likely the primary concern for Apple's limited two-factor authentication coverage for iCloud. Katalov, who previously detailed the iCloud 2FA limitation, said that in situations where a user loses or breaks a device, they would need to have a separate recovery code stored somewhere to gain access to the iCloud backup, something that may not always be readily available.

3 September, 2014 | The Register - http://www.theregister.co.uk/

NUDE SELFIE CLOUD PERV menace: Apple 2FA? Sweet FA, more like

Apple's particular shortcomings have been fairly well known in the field of computer forensics, if not the wider IT market, for some time. ElcomSoft security researcher Vladimir Katalov presented research on what portions of iCloud are protected by two-factor authentication at the Hack In The Box security conference last year. His presentation, Modern Computer Forensics,which also covers issues related to Android, BlackBerry backups and Windows Phone 8, can be found here (PDF).

3 September, 2014 | ZDNet - http://www.zdnet.de/

Bericht: Hacker nutzten Polizei-Tool für iCloud-Fotodiebstahl

Bei dem zweckentfremdeten Werkzeug handelt es sich um den Elcomsoft Phone Password Breaker (EPPB). Laut Softwarehersteller ermöglicht es einen “forensischen Zugriff auf passwortgeschützte Backups” für Smartphones und portable Geräte, die auf den Mobilbetriebssystemen von Blackberry und Apple basieren. Das auch polizeilich eingesetzte Passwort-Tool soll die iPhones und iPads aller Generationen – einschließlich iPhone 5S und iOS 7 – unterstützen und die Klartext-Passwörter ermitteln, die verschlüsselte Backups der Geräte schützen

3 September, 2014 | ITespresso - http://www.itespresso.de/2014/09/03/apple-icloud-hacker-nutzten-gezielte-angriffe/

Apple: iCloud-Hacker nutzten gezielte Angriffe

Wired berichtet von einer für Ermittlungsbehörden gedachten Software namens EPPB oder Elcomsoft Phone Password Breaker, die den Download sämtlicher Daten eines Opfers aus iCloud-Backups erlaubt. Zusammen mit Zugangsdaten, die etwa mit dem kürzlich veröffentlichten Crackertool iBrute zu bekommen waren, konnte demnach jeder mit EPPB das iPhone eines Opfers vortäuschen und das gesamte Backup herunterladen – und nicht nur die in begrenzterem Umfang zugänglichen Daten auf iCloud.com.

3 September, 2014 | IBT - http://www.ibtimes.com/

The Nude Celebrity Photo Leak Was Made Possible By Law Enforcement Software That Anyone Can Get

A law enforcement software tool played a key role in the iCloud hack that saw hundreds of nude celebrity photos released over the weekend, reports Wired. It’s called Elcomsoft Phone Password Breaker. Built by Moscow-based forensics firm Elcomsoft, EPPB is designed to circumvent security on iOS devices so that law enforcement can get data off of bad guys’ phones.

2 September, 2014 | Cult of Mac - http://www.cultofmac.com/

Meet the police forensic tool pervs used to steal celebrity iCloud nude photos

Blame for the flood of celebrity nude photos that hit the Internet has been rotating from the pervy hackers that ripped the pics, to Apple, to the creator of iBrute, but while the FBI and Apple continue to investigate the source of the leak, there’s one tool that has gone unmentioned: the police forensic tool that made it all possible. One of the key elements behind the iCloud nudes leak is a piece of software created by Elcomsoft that allows attackers to impersonate a target’s iPhone and download its entire iCloud backup, and you don’t even have to be a cop to get it.

2 September, 2014 | All4Phones - http://all4phones.de/

Phone Passwort Breaker: Mit Forensik-Tool Daten aus iPhone, BlackBerry und Windows Phone extrahieren

Wer sich immer schon einmal gefragt hat, wie es möglich ist, ganz einfach und legal iCloud-Backups ohne Passwort herunterzuladen und auf diese zuzugreifen, der wird mit dem Programm "Phone Passwort Breaker" des russischen Unternehmens ElcomSoft fündig, diese Sie ab 79.- Euro in der Home-Edition ganz einfach hier kaufen sowie downloaden können. Da es beim Hersteller vor einiger Zeit ein größeres Update gab, der u.a. auch das Interface deutlich für Benutzer vereinfacht möchten wir auch deshalb kurz das Forensik-Tool Phone Passwort Breaker in der Version 3.1 vorstellen.

2 September, 2014 | Wired - http://www.wired.com/

The Police Tool That Pervs Use to Steal Nude Pics From Apple’s iCloud

If a hacker can obtain a user’s iCloud username and password with iBrute, he or she can log in to the victim’s iCloud.com account to steal photos. But if attackers instead impersonate the user’s device with Elcomsoft’s tool, the desktop application allows them to download the entire iPhone or iPad backup as a single folder, says Jonathan Zdziarski, a forensics consult and security researcher. That gives the intruders access to far more data, he says, including videos, application data, contacts, and text messages.

23 June, 2014 | AppleInsider.ru - http://appleinsider.ru/

Российские разработчики научились взламывать iCloud

В прошлом году мы рассказывали о том, что московская компания Elcomsoft разработала решение, помогающее оперативникам извлекать из изъятых iOS-устройств любую информацию. Теперь же стало известно, что разработчики пошли еще дальше и создали программу, которая позволит без наличия информации об Apple ID пользователя получать доступ к его файлам в облачном хранилище iCloud.

20 June, 2014 | FierceCIO:TechWatch - http://www.fiercecio.com/

Elcomsoft releases new tool to access iCloud data without Apple ID

Elcomsoft has developed a way to access files stored within Apple's iCloud service without knowing a person's Apple ID. Developed by the well-known Russian company to help law enforcement analyze seized computers, the tool works by making use of special authentication tokens obtained from suspects' computers.