Sule kuulutus

Eile varahommikul internetifoorumis 4chan avastas suure hulga tundlikke fotosid kuulsatest kuulsustest, sealhulgas Jennifer Lawrence'ist, Kate Uptonist või Kaley Cuocost. Privaatsed pildid ja videod hankis häkker mõjutatud isikute kontodelt, millel iseenesest pole ilmselget seost Apple’iga, kuid väidetavalt kasutas ründaja fotodele ligipääsuks iCloudi turvaviga.

Seni pole kinnitust leidnud, kas foto pärineb otse Photo Streamist või kasutas ründaja just iCloudi paroolide hankimiseks kõnealuste kontode juurde, kuid üsna tõenäoliselt on süüdi viga ühes Apple’i internetiteenuses, mis võimaldas saada parooli kasutades toores jõud, st toore jõuga parooli ära arvates. Vastavalt serverile Next Web häkker kasutas ära Find My iPhone haavatavust, mis võimaldas pärast teatud arvu ebaõnnestunud katseid piiramatult parooli ära arvata ilma kontot lukustamata.

Siis piisas spetsiaalse tarkvara kasutamisest iBrute, mille töötasid välja Venemaa julgeolekuteadlased demonstratsioonina Peterburis toimunud konverentsil. Peterburis ja tegi selle GitHubi portaalis kättesaadavaks. Seejärel suutis tarkvara katse-eksituse meetodil antud Apple ID parooli murda. Kui ründajal oli juurdepääs e-posti aadressile ja paroolile, sai ta hõlpsalt fotosid Photo Streamist alla laadida või pääseda ligi ohvri meililehele. Esialgsete aruannete kohaselt saadi fotod Apple'i fotode salvestusruumi häkkimisest, kuid paljud lekkinud fotod ei tehtud ilmselt iPhone'iga ja paljudel puudusid EXIF-andmed. Seega on võimalik, et osa fotosid on pärit kuulsuste e-kirjadest.

Apple parandas mainitud haavatavuse päeva jooksul ja teatas pressiesindaja vahendusel, et uurib kogu olukorda. Tõenäoliselt selgub mõne päeva pärast, kuidas häkker või häkkerite rühm näitlejannade ja modellide intiimseid fotosid kätte sai. Kahjuks ei kasutanud kuulsused enda kahjuks kaheastmelist kinnitamist, mis muidu takistaks ainult parooliga juurdepääsu kontole, kuna ründaja pidi ära arvama juhusliku neljakohalise koodi, mis vähendab oluliselt kontode sissemurdmise võimalust.

Allikas: Re / koodi
.