Zatvori oglas

Jučer u ranim jutarnjim satima na internet forumu 4chan otkrio veliki broj osjetljivih fotografija slavnih osoba, uključujući Jennifer Lawrence, Kate Upton ili Kaley Cuoco. Privatne slike i videa haker je dobio s računa pogođenih osoba, što samo po sebi nema očite veze s Appleom, već je napadač navodno iskoristio sigurnosni propust u iCloudu kako bi došao do fotografija.

Za sada nije potvrđeno dolazi li fotografija izravno iz Photo Streama ili je napadač samo iskoristio iCloud kako bi došao do lozinki za dotične račune, no krivac je vrlo vjerojatno greška u nekom od Appleovih internetskih servisa koji omogućio je dobivanje lozinke korištenjem sirova snaga, tj. grubim pogađanjem lozinke. Prema poslužitelju Sljedeća web haker je iskoristio ranjivost Find My iPhone, koja je omogućila neograničeno pogađanje lozinke bez zaključavanja računa nakon određenog broja neuspjelih pokušaja.

Tada je bilo dovoljno koristiti specijalizirani softver iBrute, koju su razvili ruski istraživači sigurnosti kao demonstraciju tijekom konferencije u St. Petersburgu i učinio ga dostupnim na portalu GitHub. Softver je tada uspio razbiti lozinku za dani Apple ID metodom pokušaja i pogreške. Nakon što je napadač imao pristup e-pošti i lozinci, mogao je lako preuzeti fotografije s Photo Streama ili dobiti pristup stranici e-pošte žrtve. U prvim izvješćima navodi se da su fotografije dobivene hakiranjem Appleove pohrane fotografija, ali mnoge od procurjelih fotografija očito nisu snimljene iPhoneom, a mnogima nedostaju EXIF ​​​​podaci. Tako da je moguće da neke od fotografija dolaze s e-mailova poznatih osoba.

Apple je tijekom dana popravio spomenutu ranjivost te je preko svog glasnogovornika poručio da istražuje cijelu situaciju. Stvarni način na koji su hakeri ili grupa hakera došli do intimnih fotografija glumica i manekenki vjerojatno će se znati za nekoliko dana. Nažalost, na svoju štetu, slavne osobe navodno nisu koristile verifikaciju u dva koraka, koja bi inače spriječila pristup računu samo lozinkom, budući da bi napadač morao pogoditi nasumični četveroznamenkasti kod, čime bi se uvelike smanjile šanse da računi budu hakirani.

Izvor: Re / koda
.