Zapri oglas

Včeraj v zgodnjih jutranjih urah na internetnem forumu 4chan odkrili veliko število občutljivih fotografij znanih zvezdnic, vključno z Jennifer Lawrence, Kate Upton ali Kaley Cuoco. Zasebne slike in videe je heker pridobil iz računov prizadetih oseb, kar samo po sebi nima očitne povezave z Applom, ampak naj bi napadalec uporabil varnostno napako v iCloudu, da bi prišel do fotografij.

Zaenkrat še ni potrjeno, ali fotografija izvira neposredno iz Photo Streama ali pa je napadalec le uporabil iCloud, da bi prišel do gesel do zadevnih računov, vendar je zelo verjetno krivec napaka v eni izmed Applovih internetnih storitev, ki omogočila pridobitev gesla z uporabo surova sila, t.j. z ugibanjem gesla. Glede na strežnik Naslednja spletni heker je izkoristil ranljivost Find My iPhone, ki je omogočala neomejeno ugibanje gesel brez zaklepanja računa po določenem številu neuspelih poskusov.

Potem je bilo dovolj, da uporabite specializirano programsko opremo iBrute, ki so ga razvili ruski varnostni raziskovalci kot predstavitev med konferenco v St. Petersburgu in ga dal na voljo na portalu GitHub. Programska oprema je nato s poskusi in napakami uspela razbiti geslo za dani Apple ID. Ko je imel napadalec dostop do e-pošte in gesla, je lahko preprosto prenesel fotografije iz Photo Streama ali pridobil dostop do e-poštne strani žrtve. Prvotna poročila so povedala, da so bile fotografije pridobljene z vdorom v Applovo shrambo fotografij, vendar veliko razkritih fotografij očitno ni bilo posnetih z iPhonom in na mnogih manjkajo podatki EXIF ​​​​. Tako je možno, da nekatere fotografije izvirajo iz elektronske pošte slavnih.

Apple je čez dan omenjeno ranljivost odpravil in prek svojega tiskovnega predstavnika sporočil, da celotno situacijo preiskuje. Dejanski način, kako se je heker ali skupina hekerjev dokopala do intimnih fotografij igralk in manekenk, bo verjetno znano čez nekaj dni. Na žalost, v svojo škodo, zvezdniki menda niso uporabili dvostopenjskega preverjanja, ki bi sicer preprečilo dostop do računa samo z geslom, saj bi moral napadalec uganiti naključno štirimestno kodo, kar je močno zmanjšalo možnosti za vdor v račune.

Vir: Re / kodo
.