Sule kuulutus

Apple'i ning selle seadmeid ja teenuseid peetakse sageli maksimaalse turvalisuse ja privaatsuse ekvivalendiks. Ettevõte ise lähtub ju osa turundusest just nendest aspektidest. Üldiselt on juba aastaid olnud tõsi, et häkkerid on alati sammu võrra ees ja seekord ei erine see teistmoodi. Sellest teab Iisraeli ettevõte NSO Group, kes on loonud tööriista, mille abil on võimalik iPhone'ist kätte saada kõik andmed, sealhulgas iCloudi salvestatud andmed.

Just uudised iCloudi turvarikkumisest on üsna tõsine ja tekitavad muret, kas Apple’i platvorm on nii turvaline, nagu ettevõte ise väidab. NSO Group ei keskendu aga ainult Apple'ile ja selle iPhone'ile või iCloudile, ta saab andmeid hankida ka Androidi telefonidest ning Google'i, Amazoni või Microsofti pilvesalvestusest. Peaaegu kõik turul olevad seadmed on potentsiaalselt ohus, sealhulgas uusimad iPhone'i mudelid ja Android-nutitelefonid.

Andmete hankimise meetod töötab üsna keerukalt. Ühendatud tööriist kopeerib esmalt seadmest pilveteenuste autentimisvõtmed ja edastab need seejärel serverisse. Seejärel teeskleb see telefonina ja suudab seetõttu kõik pilve salvestatud andmed alla laadida. Protsess on loodud nii, et server ei käivita kaheastmelist kinnitamist ja kasutajale ei saadeta isegi e-kirja, mis teavitaks teda oma kontole sisselogimisest. Seejärel installib tööriist telefoni pahavara, mis on võimeline andmeid hankima ka pärast selle lahtiühendamist.

Ründajad saavad ülalkirjeldatud viisil juurdepääsu suurele hulgale privaatsele teabele. Näiteks saavad nad täieliku asukohaandmete ajaloo, kõigi sõnumite arhiivi, kõik fotod ja palju muud.

NSO Group aga teatab, et ei kavatse häkkimist toetada. Tööriista hind ulatub väidetavalt miljonites dollarites ja seda pakutakse peamiselt valitsusorganisatsioonidele, kes suudavad tänu sellele ennetada terrorirünnakuid ja uurida kuritegusid. Selle väite tõepärasus on aga üsna vaieldav, sest hiljuti kasutas samade omadustega nuhkvara WhatsAppi vigu ja sattus NSO Groupi vastastesse õigusvaidlustesse kaasatud Londoni advokaadi telefoni.

iCloud häkitud

allikas: Macrumors

.